Når du bruker tjenestene våre eller er i kontakt med oss, gir du oss opplysninger om deg selv og kanskje også om dine nærmeste. Det skal kjennes trygt å være kunde hos oss, og vi ønsker at du skal vite at Frende tar personvernet ditt på alvor. I personvernerklæringen vår forteller vi deg om hvordan og hvorfor vi behandler personopplysningene dine.
-
1. Innledning
En personopplysning er alle opplysninger som direkte eller indirekte kan knyttes til deg som person. Behandling av personopplysninger er enhver operasjon eller rekke av operasjoner som gjøres med personopplysninger, for eksempel innsamling, registrering, bruk eller sletting. Frende etterstreber å ikke behandle personopplysninger i større grad enn det som er nødvendig for at vi skal kunne ta best mulig vare på deg og det du har valgt å forsikre, og vi har strenge interne retningslinjer for hvordan vi behandler opplysningene dine.
Frende består av Frende Skadeforsikring AS og Frende Livsforsikring AS. Personvernerklæringen gjelder for begge selskaper. I denne personvernerklæringen bruker vi «Frende» som en felles betegnelse for begge selskapene.
-
2. Behandlingsansvarlig
Behandlingsansvarlig er den som bestemmer formålet med behandlingen av personopplysningene.
Frende («vi») er ansvarlig for behandling av personopplysningene vi samler inn og betjener i forbindelse med at vi tilbyr forsikringstjenester.
Frende representeres ved daglig leder for Frende Livsforsikring AS og daglig leder for Frende Skadeforsikring AS.Alle ansatte i Frende har taushetsplikt. Taushetsplikten er ikke begrenset til å gjelde eksternt, men gjelder også internt.
-
3. Personvernombud
Frendes personvernombud har en uavhengig stilling, og skal bidra til at Frende behandler personopplysninger i tråd med personvernregelverket. Personvernombudet er også en ressursperson for deg som kunde. Ombudet skal være tilgjengelig for deg når du har spørsmål om hvordan opplysningene dine blir behandlet, og bistå når du ønsker å bruke dine rettigheter.
Kontaktinformasjon til personvernombudet finner du under punkt 11.
-
4. Personopplysningene Frende behandler
Frende behandler personopplysninger i nesten alle våre prosesser. Det er nødvendig for at vi skal kunne drive vår forsikringsvirksomhet og tilby gode tjenester for kundene våre. Hvilke personopplysninger vi behandler, vil avhenge av ditt forhold med oss. Vi behandler ulike personopplysninger og i ulikt omfang om du for eksempel er en forsikringstaker hos oss, om du er en motpart i en forsikringssak, eller om du er et vitne.
5. Hva bruker Frende personopplysningene dine til?
Personopplysninger skal bare behandles for spesifikke, uttrykkelige, angitte og lovlige formål. Frende behandler store mengder personopplysninger, og hvilke opplysninger som behandles vil avhenge av hva som er formålet med behandlingen og din relasjon til Frende. Frende har flere formål med vår behandling av opplysningene. Disse formålene har vi beskrevet i punkt 5 i denne personvernerklæringen.
Denne tabellen viser overordnet hvilke ulike kategorier av personopplysninger som behandles for de ulike formål. Videre i personvernerklæringen vil du finne mer detaljert informasjon om vår behandling av personopplysninger, og det rettslige grunnlaget for behandlingen (behandlingsgrunnlag).
-
5.1. Opprette og administrere forsikringsforhold
For at Frende skal kunne tilby deg forsikring, fornye en eksisterende forsikring, foreta endringer i ditt forsikringsforhold eller behandle eventuelle klagesaker knyttet til dine forsikringer, er vi nødt til å behandle personopplysningene dine.
Hvilket grunnlag har Frende til å behandle personopplysningene?
Ved utarbeidelse av forsikringstilbud, inngåelse av forsikringsavtale eller administrasjon av et løpende forsikringsforhold, behandles personopplysninger med hjemmel i personvernforordningen art. 6 nr. 1 bokstav b (behandlingen er nødvendig for å gjennomføre tiltak på den registrertes anmodning før avtaleinngåelse eller for å oppfylle en avtale med den registrerte).
Ved endringer i eksisterende forsikringsavtaler, for eksempel endring i forsikringssum, kjørelengde eller egenandel, behandles personopplysninger med hjemmel i personvernforordningen art. 6 nr. 1 bokstav b (behandlingen er nødvendig for å oppfylle en avtale med den registrerte).Dersom det er nødvendig å behandle helseopplysninger for å utarbeide forsikringstilbudet, inngå forsikringsavtalen eller administrere en forsikringsavtale, er hjemmelen personvernforordningens art. 9 nr. 2 bokstav f (behandlingen er nødvendig for å fastsette rettskrav).
Hvem behandler Frende personopplysninger om?
Ved utarbeidelse av forsikringstilbud, opprettelse av en forsikringsavtale eller administrasjon av forsikringsavtaler, kan Frende behandle informasjon om følgende personer:
• Forsikringstaker
• Sikrede (typisk forsikringstaker, ektefelle/samboer, barn)
• Pårørende
• Begunstigede
• Ansatte i andre forsikringsforetak
• Behandlere (for eksempel leger, tannlege og psykologer)
• Fullmakthaver eller annen representant/kontaktperson (for eksempel advokat eller bank- og forsikringsrådgiver)
Hvor innhenter Frende opplysninger fra?
• Forsikringstaker og sikrede
• Pårørende
• Begunstigede
• Offentlige registre som for eksempel Folkeregisteret, Norkart og Autosys
• Andre forsikringsforetak
• Nemda for helsevurdering (NHV)
• Behandlere (for eksempel leger, tannlege og psykologer)
• Offentlige myndigheter (for eksempel politiet eller NAV)
• Register over forsikringssøkere og forsikrede (ROFF)
• Forsikringsselskapenes sentrale skaderegister (FOSS)
• Fullmakthaver eller annen representant/kontaktperson, (for eksempel advokat eller bank- og forsikringsrådgiver)
Hvor lenge lagres opplysningene?Personopplysningene lagres så lenge det er nødvendig for å oppnå formålene med behandlingen. Det innebærer at personopplysningene lagres for en lengre periode enn varigheten av kundeforholdet ditt. Selv om forsikringsavtalen avsluttes, vil det fortsatt være nødvendig å lagre opplysninger for å kunne behandle eventuelle fremtidige krav som springer ut av kundeforholdet ditt med oss. Av den grunn lagres personopplysninger frem til krav under de aktuelle forsikringsavtalene er foreldet. Videre vil kontaktopplysninger lagres slik at vi kan kontakte deg i forbindelse med at du flytter forsikringene dine til et annet forsikringsselskap.
For tilbud som ikke aksepteres lagres opplysninger i 3 år. Bakgrunnen for at Frende lagrer opplysningene selv om det ikke inngås en avtale, er at Frende er pålagt å kunne dokumentere at vår forsikringsrådgivning er tilfredsstillende i lys av kravene til forsvarlig rådgivning i forsikringsavtaleloven.
Ved søknad om helseforsikringer gis en midlertidig forsikring i perioden forsikringssøknaden behandles. Den midlertidige forsikringen er en forsikringsdekning som gjør det nødvendig å lagre opplysninger på lik linje som ved lagring av opplysninger under en ordinær forsikring. Opplysningene vil derfor lagres frem til eventuelle krav under forsikringen er foreldet.
-
5.2. Behandle forsikringstilfeller
Hvilket grunnlag har Frende til å behandle personopplysninger?
For å kunne ta stilling til og behandle forsikringskrav, behandles personopplysninger med hjemmel i personvernforordningen art. 6 nr. 1 bokstav b (behandlingen er nødvendig for å oppfylle en avtale som den registrerte er part i).
Dersom det er nødvendig å behandle helseopplysninger i forbindelse med forsikringskravet, er hjemmelen personvernforordningens art. 9 nr. 2 bokstav f (behandlingen er nødvendig for å fastsette rettskrav).
Hvem behandler Frende personopplysninger om?
Ved behandlingen av forsikringskrav, kan Frende behandle informasjon om følgende personer:
• Forsikringstaker
• Sikrede/forsikrede (for eksempel ektefelle/samboer og barn, eller sikrede på kollektive forsikringer)
• Motpart og vitner
• Pårørende
• Begunstigede
• Ansatte i andre forsikringsforetak
• Behandlere (for eksempel leger, tannleger og psykologer)
• Ansatte hos samarbeidspartnere (for eksempel besiktigelsesmenn og verkstedsmedarbeidere)
• Fullmakthaver eller annen representant/kontaktperson (for eksempel advokat eller bank- og forsikringsrådgiver)
Hvor innhenter Frende opplysninger fra?• Forsikringstaker og sikrede
• Motpart og vitner
• Pårørende
• Begunstigede
• Register
• Andre forsikringsforetak
• Nemda for helsevurdering (NHV)
• Behandlere (leger, tannleger, psykologer o.l.)
• Offentlige myndigheter, f.eks. politiet eller NAV
• Register over forsikringssøkere og forsikrede (ROFF)
• Forsikringsselskapenes sentrale skaderegister (FOSS)
• Fullmakthaver eller annen representant/kontaktperson, f.eks. advokat eller bank- og forsikringsrådgiver
• Leverandører og samarbeidspartnere (for eksempel skadebehandlingsfirma, besiktigelsesmenn og verkstedsmedarbeidere)
Hvor lenge lagres opplysningene?
Opplysninger knyttet til en avsluttet oppgjørssak og avsluttede forsikringsavtaler oppbevares i 13 år for tingskader og 23 år for personskader. Dette for å kunne for å kunne behandle etteranmeldte krav under forsikringene dine, eller for å kunne gjenåpne en avsluttet oppgjørssak.
-
5.3. Profilering, statistikk og analyser
Profilering:
Profilering innebærer en automatisert behandling av personopplysninger, for å vurdere eller forutsi personlige forhold ved en person, som for eksempel preferanser, interesser eller atferd. Ved profilering sammenstilles personopplysninger om deg og kundeforholdet ditt i Frende, med opplysninger fra offentlige registre, aggregerte opplysninger fra Frendes kundemasse og statistiske opplysninger som vi innhenter fra eksterne leverandører. Vi utleverer navn, fødselsdato, mobiltelefonnummer og postnummer til eksterne leverandører som utarbeider analysene.
Profilering brukes i Frende blant annet til:• Å beregne pris og gi råd om forsikringsbehovet ditt ved utarbeidelse av tilbud på forsikring. Behandlingsgrunnlaget følger av personvernforordningen art. 6 nr. 1 bokstav b (nødvendig for å inngå eller oppfylle en avtale).
• Å foreta markedsføring og annen målrettet kommunikasjon. Behandlingsgrunnlaget følger av personvernforordningen art. 6 nr. 1 bokstav f (berettiget interesse). Se punktet om markedsføring i denne erklæringen for nærmere informasjon.
• Å vurdere risikoen for forsikringsbedrageri.Behandlingsgrunnlag følger av personvernforordningen artikkel 6 nr. 1 f (berettiget interesse). Se punktet om forsikringsbedrageri i denne erklæringen for nærmere informasjon.
• Bygge prediktive modeller til blant annet lønnsomhetsvurdering, prisfastsettelse, salgs- og mersalgsmuligheter, avgangsrisiko, beregne forventede skadeutgifter.Behandlingsgrunnlaget følger av personvernforordningen art. 6 nr. 1 bokstav f (berettiget interesse). For prisfastsettelse (tariffering) er Frende lovpålagt å ha forsvarlige pristariffer etter forsikringsvirksomhetsloven § 3-3, behandlingsgrunnlaget er personvernforordningen art. 6 nr. 1 bokstav c (rettslig forpliktelse).
Analyser og statistikk for produktforbedring:
Frende behandler personopplysninger om deg og kundeforholdet ditt for å videreutvikle og forbedre våre digitale tjenester. Dette gjelder Frende.no, Min side, Nettbutikk og øvrige tjenester som benyttes til forsikringsformidling og forsikringsoppgjør.
Våre IT-team jobber kontinuerlig med forbedring av Frendes digitale tjenester. Dette innebærer at bruk av våre tjenester blir analysert med formål om å skape bedre og mer effektive digitale tjenester. Det hentes ut aggregerte data om hvordan våre digitale tjenester blir brukt, og konsekvenser av at vi gjør endringer i løsningene. For eksempel:
Vi ønsker å legge til rette for at kundene våre kan betjene sine forsikringer selv i større grad. Da kan vi måle om kunder som har vært inne på Min side har færre telefoner til Frendes kundesenter. Vi gjør forbedringer på Min side og måler trafikken på nytt, for å se om utviklingen går i retning av enda færre telefoner. Et annet eksempel er at vi kan måle hvor lang tid kunder bruker på å få utført handlinger i nettbutikken, for å finne forbedringsområder.
Vi mener at både vi og våre kunder har en interesse av videreutvikling og forbedring av våre digitale tjenester. Behandlingsgrunnlaget er personvernforordningen art. 6 nr. 1 bokstav f (berettiget interesse).
Hvor innhenter Frende opplysninger fra?
• Forsikringstaker
• Register
Hvor lenge lagres opplysningene?
Personopplysninger kan benyttes for formål knyttet til profilering, statistikk og analyser i tiden forsikringsavtalen er aktiv. Ved opphør av forsikringsavtale anonymiseres opplysninger der det er mulig. Behandlingsgrunnlaget for anonymiseringen er Frendes berettigede interesse i å foreta analyser av historiske data for blant annet aktuarformål, statistikkutarbeidelse og å utvikle prediktive modeller. Behandlingsgrunnlag følger av personvernforordningen art. 6 nr. 1 bokstav f (berettiget interesse). Rapporter med atferdsdata som brukes til produktforbedring slettes etter 12 måneder.
-
5.4. Testing og utvikling
For å utvikle ny funksjonalitet i eksisterende systemer og tjenester og for å ta i bruk nye systemer og tjenester, er Frende nødt til å drive utvikling og teste løsninger før de blir tilgjengelig for ansatte i Frende og for kunder. Selv om Frende i størst mulig grad bruker syntetiske personopplysninger til utvikling og testing, er det i noen tilfeller nødvendig å bruke ekte personopplysninger til disse formålene før produksjonssetting. Ofte skyldes dette at kompleksiteten ved ekte personopplysninger ikke lar seg gjenskape med syntetiske opplysninger.
Hvilket grunnlag har Frende til å behandle personopplysningene?
Både Frende og våre kunder har en berettiget interesse i at Frende utvikler og tar i bruk systemer og tjenester som fører til en smidigere og mer effektiv saksbehandling, brukeropplevelse og selvbetjeningsløsning. Behandlingsgrunnlaget følger av personvernforordningen art. 6 nr. 1 bokstav f (berettiget interesse).
Hvor innhenter Frende opplysninger fra?
• Forsikringstaker og sikrede
• Register
Hvor lenge lagres opplysningene?
Personopplysninger kan benyttes for utviklings og testformål i tiden forsikringsavtalen er aktiv. Ved opphør av forsikringsavtale anonymiseres opplysninger der det er mulig. Behandlingsgrunnlaget for anonymiseringen er Frendes berettigede interesse i å utvikle og teste på størst mulig datagrunnlag uten å bruke reelle personopplysninger. Behandlingsgrunnlag følger av personvernforordningen art. 6 nr. 1 bokstav f (berettiget interesse).
-
5.5. Foreta automatiserte avgjørelser
I Frende er enkle avgjørelser helautomatisert. At en avgjørelse er helautomatisert innebærer at en regel eller algoritme vurdere informasjonen som er mottatt og treffer en konklusjon som formidles til deg. Ansatte i Frende er dermed ikke involvert i den enkelte avgjørelsen som treffes. Automatiserte avgjørelser brukes bare dersom det er nødvendig for å oppfylle forsikringsavtalen med deg, eller vi på forhånd har fått samtykke fra deg til å foreta en automatisert avgjørelse.
Uavhengig av utfall av den automatiserte prosessen, har du alltid rett til å kreve menneskelig inngripen, og å bestride avgjørelsen.
Formålet med bruk av helautomatiserte prosesser er at du får en rask avklaring på forsikringssøknaden din eller forsikringssak. Vi treffer automatiserte avgjørelser når vi selger forsikring via nettbutikk, eller behandler en skadesak på nett. Du vil få informasjon hvis en automatisert avgjørelse er aktuell. Hvis den helautomatiserte avgjørelsen omfatter behandling av helseopplysninger eller andre særlige kategorier av personopplysninger, vil vi be om ditt samtykke før avgjørelsen treffes, se personvernforordningen art. 22 nr. 4.
Hvilket grunnlag har Frende for å behandle personopplysningene?
Behandlingsgrunnlaget for bruk av automatiserte avgjørelser er personvernforordningen art. 6 nr. 1 bokstav b (nødvendig for å inngå eller oppfylle avtale), art. 9 nr. 2 bokstav f (rettskrav) og art. 22 nr. 2 bokstav a (nødvendig for å inngå eller oppfylle en avtale) eller bokstav c (samtykke).
Hvem behandler Frende opplysninger om?
• Forsikringstaker og/eller sikrede
• Fullmakthaver eller annen representant/kontaktperson, f.eks. advokat eller bank- og forsikringsrådgiverHvor innhenter Frende opplysninger fra?
• Forsikringstaker
• Sikrede (typisk ektefelle eller samboer)
• Register
• Andre forsikringsforetak
• Register over forsikringssøkere og forsikrede (ROFF)
• Forsikringsselskapenes sentrale skaderegister (FOSS)
• Fullmakthaver eller annen representant/kontaktperson (for eksempeladvokat eller bank- og forsikringsrådgiver)
• Leverandører og samarbeidspartnere (for eksempel skadebehandlingsfirma, besiktigelsesmenn og verkstedsmedarbeidere)
Hvor lenge lagres opplysningene?
Opplysninger brukt i forbindelse med automatiserte salg og forsikringsoppgjør lagres på samme måte og for samme periode som opplysninger behandlet i forbindelse med manuelle salg og forsikringsoppgjør. For nærmere informasjon om sletting, se derfor personvernerklæringens punkt 5.1. og 5.2.
-
5.6. Konsernkunderegister
Frende er et forsikringskonsern, og i konsernet har vi et felles kunderegister for Frende Livsforsikring AS og Frende Skadeforsikring AS for å kunne administrere kundeforholdet ditt. Opplysningene kan bli brukt for å kunne tilby deg forsikringsprodukter fra både Frende Livsforsikring AS og Frende Skadeforsikring AS.
Hvilket grunnlag har Frende til å behandle personopplysningene?
Frende har en berettiget interesse i å opprette og vedlikeholde et konsernkunderegister. Frendes adgang til å ha et konsernkunderegister følger av finansforetaksloven § 18-5.
Hvem behandler Frende personopplysninger om?
I konsernkunderegisteret registreres personopplysninger om Frendes kunder.
Etter finansforetaksloven § 18-5 kan navn, hvordan kunden kan kontaktes, fødselsdato, kontaktopplysninger, og opplysninger om hvilke typer forsikringsprodukter kundeforholdet omfatter, inngå i et konsernkunderegister. Det er derfor disse opplysningene som inngår i Frende sitt register.
Hvor innhenter Frende opplysninger fra?
• Forsikringstaker
-
5.7. Forebygging og utredning av forsikringsbedrageri
Forsikringsbedrageri er straffbart, og betraktes som et samfunnsproblem. De som bedrar forsikringsselskapet, bedrar også fellesskapet. Frende ønsker å sikre at våre forsikringskunder ikke skal betale høyere forsikringspremie enn nødvendig som følge av andres forsikringsbedrageri. Vi behandler derfor personopplysninger med formål å forebygge og avdekke forsikringsbedrageri, både ved kjøp av forsikring og i forbindelse med forsikringsoppgjør.
Ved kjøp av forsikring behandler Frende nødvendige opplysninger for å undersøke om det er gitt riktige opplysninger.
For å bistå Frende i å avdekke mulige tilfeller av forsikringsbedrageri i forbindelse med forsikringsoppgjør benyttes et analyseverktøy. Analysen baserer seg på historiske data for tilfeller av forsikringsbedrageri og sammenstiller disse med opplysninger fra det konkrete forsikringstilfellet. Analysen gir Frende en tilbakemelding på om det er momenter i saken som tilsier at det bør gjøres en nærmere kontroll. Det treffes ingen avgjørelser av verktøyet, og det er saksbehandler eller utreder hos Frende som avgjør om saken skal kontrolleres nærmere.
Hvilket grunnlag har Frende til å behandle personopplysningene?
Behandlingsgrunnlaget følger av personvernforordningen art. 6 nr. 1 bokstav f (berettiget interesse).
I de tilfellene det er nødvendig å behandle helseopplysninger for forebygging og utredning av forsikringsbedrageri, for eksempel ved utredning av en personskadesak, følger behandlingsgrunnlag av personvernforordningen art. 9 nr. 2 bokstav f (behandlingen er nødvendig for å fastsette, gjøre gjeldende eller forsvare rettskrav).
Hvor innhenter Frende personopplysninger fra?
• Forsikringstaker
• Sikrede (typisk ektefelle eller samboer)
• Motpart og vitner
• Pårørende
• Begunstigede
• Register
• Andre forsikringsforetak
• Nemda for helsevurdering (NHV)
• Behandlere (for eksempel leger, tannleger og psykologer)
• Offentlige myndigheter (for eksempel politiet eller NAV)
• Register over forsikringssøkere og forsikrede (ROFF)
• Forsikringsselskapenes sentrale skaderegister (FOSS)
• Fullmakthaver eller annen representant/kontaktperson (for eksempel advokat eller bank- og forsikringsrådgiver)
• Leverandører og samarbeidspartnere (for eksempel skadebehandlingsfirma, besiktigelsesmenn og verkstedsmedarbeidere)Frende kan motta og dele personopplysninger med andre finansforetak i forbindelse med utredningssaker. I slike tilfeller har finansforetak adgang til å innhente eller dele opplysninger om forsikringsforhold etter finansforetaksloven § 16-2 tredje ledd. Behandlingsgrunnlag for slik behandling er personvernforordningen art. 6 nr. 1 bokstav f (berettiget interesse) eller art. 6 nr.1 bokstav b (avtale) og artikkel 9 nr. 2 bokstav f (for å fastsette, gjøre gjeldende eller forsvare rettskrav).
Hvor lenge lagres opplysningene?
Opplysninger spesifikt samlet inn og behandlet kun for utredningssaker kan lagres i inntil ti år etter at utredningssaken er avsluttet. Opplysninger som ellers inngår som del av den ordinære saksbehandlingen av forsikringskrav følger lagringstidene som er satt for behandlingen av forsikringskrav, se pkt. 5.2.
-
5.8. Forebygging og utredning av hvitvasking og terrorfinansiering
Frende behandler personopplysninger med formål om å forebygge og avdekke transaksjoner med tilknytning til utbytte fra straffbare handlinger eller terrorfinansiering.
Hvilket grunnlag har Frende til å behandle personopplysningene?
Frende er rapporteringspliktig etter hvitvaskingsloven og er pliktige til å gjennomføre kundetiltak og ha løpende oppfølging av kundeforhold. Vi er rapporteringspliktig til Økokrim ved mistanke om hvitvasking eller terrorfinansiering. Behandlingsgrunnlaget er personvernforordningen art. 6 nr. 1 bokstav C (rettslig forpliktelse). Frende kan behandle personopplysninger i samsvar med hvitvaskingsloven kapittel 6.
Det gjelder begrensninger i innsynsretten for opplysninger som Frende behandler for disse formålene, jf. personopplysningsloven § 16 første ledd, bokstav b og e, og hvitvaskingsloven § 28.
Hvor innhenter Frende opplysninger fra?
• Forsikringstaker
• Sikrede (typisk ektefelle eller samboer)
• Motpart og vitner
• Pårørende
• Begunstigede
• Register
• Andre forsikringsforetak
• Behandlere (for eksempel leger, tannleger og psykologer)
• Offentlige myndigheter (for eksempel politiet eller NAV)
• Register over forsikringssøkere og forsikrede (ROFF)
• Forsikringsselskapenes sentrale skaderegister (FOSS)
• Fullmakthaver eller annen representant/kontaktperson (for eksempel advokat eller bank- og forsikringsrådgiver)
•Leverandører og samarbeidspartnere (for eksempel skadebehandlingsfirma, besiktigelsesmenn og verkstedsmedarbeidere)
Hvor lenge lagres opplysningene?
Hvitvaskingsloven krever at opplysningene lagres i minimum fem år. -
5.9. Sosiale medier
Frende bruker sosiale medier for å markedsføre våre produkter og skape engasjement med våre kunder og andre, gjennom deling av informasjon, bevisstgjøring og konkurranser.
Frende er på disse sosiale mediene:
• Facebook
• Instagram
• LinkedIn
• TwitterFrende oppfordrer deg på det sterkeste om at du ikke deler ditt fødselsnummer, opplysninger om ditt kundeforhold med Frende, helseopplysninger eller andre sensitive personopplysninger på Frendes sider på sosiale medier. Hvis du ønsker å komme i kontakt med oss i forbindelse med en forsikringssak eller har spørsmål om kundeforholdet ditt, ber vi deg sende oss en e-post til kundeservice@frende.no eller ringe oss på tlf.: 55153600.
Felles behandlingsansvar med Facebook
Det samles inn og behandles personopplysninger på Frendes Facebook-side, gjennom det du velger å skrive til oss, innlegg eller kommentarer du velger å like eller reagere på, og andre data som Facebook samler inn på bakgrunn av hvordan du bruker Facebook sine tjenester. Slik samhandling med vår Facebook-side skaper hendelser som Facebook logger og som inngår i en aggregert statistikk som Frende får tilgang til gjennom Facebook-tjenesten «Sideinnsikt». Sideinnsikt gir aggregerte opplysninger, derfor er det ikke mulig for Frende gjennom Sideinnsikt å se opplysninger om enkeltpersoner.Du kan trykke her, for mer informasjon om databehandlingen for Sideinnsikt.
Frendes har et felles behandlingsansvar med Facebook for bruken av Sideinnsikt-tjenesten. Det felles behandlingsansvaret dekker opprettelsen av hendelser for sideinnsikt (se mer informasjon om hva dette er ved å trykke her) og aggregeringen av opplysninger som Frende mottar gjennom tjenesten. Trykk her for en oversikt over hvilke opplysninger som er tilgjengelig for Frende gjennom Sideinnsikt.
Utover behandlingen som er omfattet av Sideinnsikt, har ikke Facebook og Frende et felles behandlingsansvar. Frende er behandlingsansvarlig for egen bruk av opplysningene som innhentes.
Hvilket grunnlag har Frende til å behandle personopplysningene?
Frende har en berettiget interesse av å markedsføre og å kommunisere med våre kunder og andre som viser interesse for Frende forsikring og produktene Frende tilbyr.
Hvem behandler Frende personopplysninger om?
Frende behandler personopplysninger om enhver som velger å samhandle med våre sider og våre profiler på sosiale medier.
Hvem innhenter og deler Frende opplysninger med?
Personopplysninger som deles av deg gjennom samhandling på våre åpne sider på sosiale medier, er synbare for enhver som besøker sidene, i tillegg til Frende og tjenesteleverandøren av det aktuelle sosiale mediet.
Hvor lenge lagres opplysningene?
Vi overvåker våre kanaler på sosiale medier. Innlegg og kommentarer som inneholder personlige opplysninger slettes fra kommentarfeltet. Dette kan for eksempel være tilfellet dersom en kommentar eller et innlegg inneholder opplysninger knyttet til en pågående eller avsluttet forsikringssak, eller inneholder helseopplysninger eller andre særlige kategorier av personopplysninger. Vi kan også slette opplysninger om tredjepersoner i innlegg. I enkelte markedsføringsinnlegg fra Frende vil vi også skjule innleggene slik at de ikke er synlige for alle.
Vi oppfordrer igjen om at du ikke deler ditt fødselsnummer, opplysninger om ditt kundeforhold med Frende, helseopplysninger eller andre sensitive personopplysninger på Frendes sider på sosiale medier.
-
5.10. Markedsføring og informasjon
Nyhetsbrev:
Som kunde i Frende med mottar du nyhetsbrev på e-post. Nyhetsbrevet inneholder generell markedsføring og informasjon om våre produkter og tjenester, og nyhetssaker.
Vi mottar tilbakemeldinger på hvordan nyhetsbrevene leses, blant annet hvor ofte nyhetsbrevet åpnes og hvilke lenker som klikkes på. Dette gjør det mulig for oss å gi deg relevant informasjon om tjenester og tilbud. Du kan melde deg av nyhetsbrevet i lenken nederst i e-posten du mottar og på Min side.
Vi markedsfører Frendes produkter i flere kanalerNår du er kunde i Frende, vil gi deg informasjon og råd om alle forsikringsprodukter Frende kan tilby. Vi vil også markedsføre våre forsikringsprodukter til deg. Hvis du har et kundeforhold i Frende Livsforsikring AS, vil vi markedsføre forsikringsprodukter som Frende Skadeforsikring AS tilbyr. Tilsvarende vil vi markedsføre produkter som Frende Livsforsikring tilbyr, hvis du har forsikringer i Frende Skadeforsikring AS. Vi vil benytte den kommunikasjonsform som ble avtalt da du ble kunde i Frende. Det kan være telefon, e-post, SMS, «min side» i Frende eller i nettbanken din.
For å gjøre markedsføringen mer relevant, kan markedsføringsbudskap tilpasses opplysninger om deg, for eksempel alderen din, hvilke forsikringsprodukter du har i Frende, tilhørighet til distributør og geografiske opplysninger. Mangler du for eksempel ett forsikringsprodukt fra å få totalkunderabatt, kan Frende markedsføre dette budskapet til deg.
I noen tilfeller bruker Frende kundeprofiler til å predikere hvilke forsikringsprodukter vi tror kan være interessante for ulike grupper av våre forsikringskunder. Dette gjøres gjennom bruk av aggregert informasjon om Frendes kundemasse, kundehistorikk og registeropplysninger. Slik kan det for eksempel vurderes om en gitt kundemasse bør motta markedsføring av et spesifikt forsikringsprodukt.
Kundelistematching:Som kunde i Frende kan du også motta tilpasset markedsføring på Schibsteds digitale flater, for eksempel annonser på nettsidene til VG og Finn. Frende benytter tjenesten Schibsted Match. Bruk av tjenesten innebærer at Frende laster opp en kryptert versjon av en kundeliste med personer i et kundesegment Frende ønsker å nå med et markedsføringsbudskap. Kundelisten inneholder e-postadresse og/eller telefonnummer. Listen lastes opp til Schibsted Admarket, hvor den matches mot innloggede Schibstedbrukere, som blir presentert for markedsføringsbudskapet på Schibstedeide digitale flater. Du kan lese mer om Schibsted Match ved å trykke her.
Tilpasset markedsføring for kunder i våre eierbanker:Dersom du er kunde i Frende gjennom en av våre eierbanker, kan du også motta tilpasset markedsføring i nett- og mobilbank.
Du kan reservere deg:Du kan reservere deg mot tilpasset markedsføring og annen markedsføring fra Frende ved å sende e-post til marked@frende.no. Du kan også trykke her for å endre annonseinnstillingene dine hos Schibsted.
Hvilket grunnlag har Frende til å behandle personopplysningene?
Frende har en berettiget interesse i å markedsføre sine produkter og tjenester. Behandlingsgrunnlaget er personvernforordningen art. 6 nr. 1 bokstav f (berettiget interesse) eller samtykke til å kontakte deg for å kunne tilby deg forsikringer via telefon, e-post eller SMS.
Hvem behandler Frende personopplysninger om?
- Forsikringstaker
Hvor lenge lagres opplysningene?
Opplysninger brukt i markedsføringskampanjer slettes når markedsføringskampanjen er over. Kundelister brukt i Schibsted Match, slettes når matchingprosessen er gjennomført.
- Forsikringstaker
-
5.11. Kunde- markedsundersøkelser
Vi ønsker alltid å kunne yte best mulig brukervennlighet, rådgivning og service. I den forbindelse gjennomfører vi markeds- og kundetilfredshetsundersøkelser. Undersøkelsene brukes til å forbedre kvaliteten på våre tjenester og produkter, samt til opplæring av ansatte. Noen undersøkelser skjer elektronisk eller pr. telefon, mens andre undersøkelser finner sted i Frende sine lokaler – for eksempel brukertesting av Frendes kundeløsninger.
Hvilket grunnlag har Frende til å behandle personopplysningene?
Frende innhenter samtykke fra den enkelte deltaker i forkant av kunde- og markedsundersøkelser. Behandlingsgrunnlaget er personvernforordningen art. 6 nr. 1, bokstav a (samtykke).
Hvem behandler Frende personopplysninger om?
Frende behandler opplysninger om vedkommende som deltar i undersøkelsene. Opplysningene brukes av Frende internt og eventuelt firma som bistår oss i å gjennomføre undersøkelsene.
Hvor lenge lagres opplysningene
Personopplysninger anonymiseres etter endt undersøkelse og inngår deretter i en erfaringsbank. Nærmere informasjon om tidspunkt for sletting eller anonymisering av videopptak og brukeratferd i forbindelse med brukertester følger av informasjon som gis i forbindelse med brukertestene.
-
5.12. Redning og vinne tilbake kunder som har forlatt Frende
Hvis du flytter forsikringene dine til et annet forsikringsselskap, vil du kunne oppleve at Frende vil forsøke å redde deg tilbake til Frende. Vi vil da bruke kontaktopplysninger om deg for å kunne kontakte deg per telefon, SMS eller e-post. Hvis du gir oss anledning til å gi deg et nytt tilbud, vil vi kunne bruke forsikringsopplysningene vi har om deg for å kunne beregne et nytt tilbud. Frendes behandlingsgrunnlag vil være personvernforordningen art. 6 nr. 1 f (berettiget interesse).
Hvis du ved et redningsforsøk takker nei til å flytte forsikringene tilbake til Frende, vil Frende be om samtykke fra deg til å kunne kontakte deg ved en senere anledning for å kunne gi deg et nytt forsikringstilbud. Frendes behandlingsgrunnlag vil være personvernforordningen art. 6 nr. 1 f (berettiget interesse) når vi kontakter deg i forbindelse med å redde deg tilbake og personvernforordningen art. 6 nr. 1 a (samtykke) når vi senere kontakter deg for å tilby deg forsikring.
-
5.13. Jobbsøknad og rekrutteringsprosess
Når du søker jobb hos oss behandler vi personopplysninger om deg i løpet av ansettelsesprosessen. Opplysningene behandles for at vi skal kunne gjøre en vurdering av kvalifikasjonene dine for stillingen du søker på. I vurderingen legger vi vekt på utdanning, erfaring og personlig egnethet.
Frende benytter Finn.no sin jobbannonsetjeneste for utlysning av stillinger. I noen tilfeller får vi også bistand fra rekrutteringsbyrå som hjelper oss å velge aktuelle kandidater. Rekrutteringsbyrå kan også avholde intervjuer på vegne av Frende .
Hvilket grunnlag har Frende til å behandle personopplysningene?
Behandlingsgrunnlaget er personvernforordningen art. 6 nr. 1 b (gjennomføre tiltak på den registrertes anmodning før avtaleinngåelse).
Hvem behandler Frende personopplysninger om?
• Jobbsøker
• Referansepersoner
Hvor innhenter Frende opplysninger fra?
• Jobbsøker
• Referansepersoner
• RekrutteringsbyråNår slettes personopplysningene?
Personopplysningene slettes ved endt prosess. Dersom du tilbys jobb og aksepterer tilbudet, vil personopplysningene som er innhentet i forbindelse med rekrutteringsprosessen behandles og slettes i tråd med Frendes personvernerklæring for ansatte.
Dersom du ikke fikk tilbud om jobb, men det likevel er aktuelt å lagre opplysninger om deg, for eksempel fordi vi mener du kan være en aktuell kandidat i en fremtidig utlysning, vil vi innhente samtykke fra deg til å behandle opplysningene om deg videre. Behandlingsgrunnlaget er da personvernforordningen art. 6 nr. 1, bokstav a (samtykke). Samtykker du til behandlingen, kan du når som helst trekke samtykket tilbake. Frende vil da slette opplysningene.
6. Deling av personopplysninger
Frende har behov for å dele personopplysninger med andre i mange sammenhenger. Vi deler ikke opplysninger om deg med andre med mindre vi har et lovlig grunnlag for deling, eller du har samtykket til det.
Når andre behandler personopplysninger på vegne av Frende, inngår vi databehandleravtaler. Avtalen som inngås skal sikre at opplysninger om deg ikke behandles på en annen måte enn det som er skriftlig avtalt mellom databehandler og Frende, og at behandlingen skjer i tråd med personvernregelverket.
-
6.1. Internt i Frende
Enkelte forsikringsopplysninger deles internt i Frendekonsernet, gjennom et konsernkunderegister. For nærmere informasjon, se personvernerklæringens punkt 5.6.
-
6.2. Med Frendes distributører
Når du kjøper forsikring i Frende gjennom en av Frendes distributører, blir forsikringsopplysninger som er nødvendig for at distributøren skal kunne utføre sine oppgaver som distributør for Frende, delt med distributøren. Opplysningene benyttes for å administrere forsikringsavtalen og for å kunne markedsføre Frendes produkter.
Dersom distributøren er en av Frendes eierbanker, deles også opplysninger for å kunne vise deg forsikringsopplysningene dine i eierbankens nett- og mobilbank hvis eierbanken har lagt til rette for det.
Hvilket grunnlag har Frende til å dele opplysninger?
Deling av opplysninger for å administrere forsikringsforholdet, er nødvendig for å oppfylle forsikringsavtalen med deg. Behandlingsgrunnlaget er personvernforordningen art. 6 nr. 1 bokstav b (avtale). Deling av opplysninger for å muliggjøre visning av forsikringsopplysninger i nett- og mobilbank har behandlingsgrunnlag i personvernforordningen art. 6 nr. 1 bokstav f (berettiget interesse).
Deling av opplysninger til markedsføringsformål har behandlingsgrunnlag i personvernforordningen art. 6 nr. 1 bokstav f (berettiget interesse). For nærmere informasjon om behandling av personopplysninger til markedsføringsformål, se personvernerklæringens punkt 5.10.
Når slettes personopplysningene?
Sletting av personopplysninger følger Frendes interne rutiner. Se personvernerklæringens punkt 5 med underpunkter, for nærmere informasjon om sletting.
-
6.3 Med reassurandører
Frende har avtaler med reassurandører. Formålet med reassuranse er å overføre en del av erstatningsrisikoen Frende påtar seg ved inngåelsen av forsikringsavtale, til flere andre reassuranseforetak. I praksis betyr dette at Frende forsikrer seg mot store utgifter, slik at disse ikke har betydelig innvirkning på forsikringspremien som Frende må ta betalt av sine kunder. Personopplysninger behandles for å forvalte disse avtalene, både ved opprettelsen av forsikringsavtaler, ved ordinært forsikringsoppgjør og i oppgjør mellom reassurandørene og Frende.
Frende pseudonymiserer og anonymiserer personopplysninger i størst mulig grad før opplysninger overføres til en reassurandør.
Hvilket grunnlag har Frende til å dele opplysningene?
Behandlingen av personopplysninger i denne forbindelse har hjemmel i personvernforordningen art. 6 nr. 1 bokstav f (berettiget interesse). Dersom behandlingen omfatter helseopplysninger, i art. 9 nr. 2 bokstav f (for å fastsette, gjøre gjeldende eller forsvare rettskrav).
Hvor lenge lagres opplysningene?
Ved utlevering av personopplysninger i disse tilfellene, er mottakende foretak behandlingsansvarlig for opplysningene. De lagres derfor i tråd med mottakers rutiner. Lagring av opplysningene Frende besitter, skjer i tråd med Frendes interne rutiner. Se personvernerklæringens punkt 5 med underpunkter, for nærmere informasjon om sletting.
-
6.4. Med andre forsikringsforetak
I forsikringssaker kan opplysninger deles mellom de involverte forsikringsselskapene for å avklare ansvarsspørsmål, behandle krav og søke regress. Frende kan også i noen tilfeller dele opplysninger med andre forsikringsforetak i forbindelse med utredningssaker, og ved flytting av forsikringsforhold til et annet forsikringsselskap.
Hvilket grunnlag har Frende til å dele opplysninger?
Deling av personopplysninger i forsikringssaker, er nødvendig for å oppfylle våre forpliktelser etter forsikringsavtalen med deg. Behandlingsgrunnlaget er personvernforordningen art. 6 nr. 1 bokstav b (avtale). I tilfeller der hvor det er nødvendig å dele helseopplysninger, er behandlingsgrunnlaget personvernforordningen art. 9 nr. 2 bokstav f (fastsette, gjøre gjeldende eller forsvare rettskrav).
Ved flytting av forsikring skjer flyttingen som et ledd for å oppfylle forsikringsavtalen mellom deg og det andre forsikringsforetaket, eventuelt for å gjøre bytting av forsikringsforetak til en smidigere prosess for deg. Behandlingsgrunnlaget er derfor personvernforordningen artikkel 6 nr. 1 bokstav b (avtale) eller bokstav f (berettiget interesse). Dersom flyttingen innebærer deling av helseopplysninger, er behandlingsgrunnlaget personvernforordningen art. 9 nr. 2 f (fastsette, gjøre gjeldende eller forsvare rettskrav).
Ved deling av opplysninger i forbindelse med utredningssaker har forsikringsforetak anledning til å dele opplysninger etter finansforetaksloven § 16-2 tredje ledd. Behandlingsgrunnlaget er personvernforordningen art. 6 nr. 1 bokstav f (berettiget interesse). I tilfeller der hvor det er nødvendig å dele helseopplysninger, er behandlingsgrunnlaget personvernforordningen art. 9 nr. 2 bokstav f (fastsette, gjøre gjeldende eller forsvare rettskrav).
Når slettes personopplysningene?
Ved utlevering av personopplysninger i disse tilfellene, er mottakende foretak behandlingsansvarlig for opplysningene. De lagres derfor i tråd med mottakers rutiner. Lagring av opplysningene Frende besitter, skjer i tråd med Frendes interne rutiner. Se personvernerklæringens punkt 5 med underpunkter, for nærmere informasjon om sletting.
-
6.5. Med leverandører av saksbehandlingstjenester
Frende kan i noen tilfeller sette ut behandlingen av krav under forsikringen til saksbehandlingsfirma, advokatfirma eller eksterne utredere. Disse bistår Frende med behandling av kravet, hvis det er nødvendig av hensyn til kapasitet eller behov for spesialkompetanse.
Leverandører av saksbehandlingstjenester har tilgang til de samme forsikringsopplysningene som Frende har, men bare for sakene de behandler, og er underlagt samme taushetsplikt som Frende.
Hvilket grunnlag har Frende til å dele opplysninger?
Deling av personopplysninger i forsikringssaker, er nødvendig for å oppfylle våre forpliktelser etter forsikringsavtalen med deg. Behandlingsgrunnlaget er personvernforordningen art. 6 nr. 1 bokstav b (avtale). I tilfeller der hvor det er nødvendig å dele helseopplysninger, er behandlingsgrunnlaget personvernforordningen art. 9 nr. 2 bokstav f (fastsette, gjøre gjeldende eller forsvare rettskrav).
Ved deling av opplysninger i forbindelse med utredningssaker, er behandlingsgrunnlaget personvernforordningen art. 6 nr. 1 bokstav f (berettiget interesse). I tilfeller der hvor det er nødvendig å dele helseopplysninger, er behandlingsgrunnlaget personvernforordningen art. 9 nr. 2 bokstav f (fastsette, gjøre gjeldende eller forsvare rettskrav).
Når slettes personopplysningene?
Når personopplysninger deles med leverandører av saksbehandlingstjenester, er det Frendes sletterutiner som er gjeldende. Personopplysninger slettes derfor i tråd med det som står nevnt under de ulike formålene i denne personvernerklæringens punkt 5.
-
6.6. Med leverandører av reparasjons- og skadebegrensningstjenester
Frende vil dele enkelte forsikringsopplysninger til dem som bistår med reparasjons- og skadebegrensningstjenester i forbindelse med utbedring av skader som dekkes av forsikringen din. Det kan være Frendes egne samarbeidspartnere, eller foretak du selv har valgt skal benyttes. Dette kan for eksempel være bilverksted, alarmsentral, leverandør av redningstjenester, elektriker, håndverker og lignende. Merk at utgangspunktet er at Frende har rett til å velge hvilket foretak som skal utbedre eller begrense en skade.
Hvilket grunnlag har Frende til å dele opplysningene?
Frende deler opplysninger med disse leverandørene for at disse skal være i stand til å levere sine tjenester til deg, slik at Frende oppfyller våre forpliktelser etter forsikringsavtalen. Behandlingsgrunnlaget er personvernforordningen artikkel 6 nr. 1, bokstav b (avtale).
Når slettes personopplysningene?
Ved utlevering av personopplysninger i disse tilfellene, er mottakende foretak behandlingsansvarlig for opplysningene. De slettes derfor i tråd med mottakers rutiner. Se nærmere om sletting i Frende under det enkelte formålet i denne personvernerklæringens punkt 5.
-
6.7. Med andre leverandører som bistår Frende i administrasjonen av forsikringsforholdet
Frende benytter tjenester fra ulike tjenesteleverandører for å administrere forsikringsforholdet. Dette kan være leverandører av lagringsløsninger, IT-systemer, tjenesteleverandør for utskrift og brevsending, kredittvurderingsforetak, inkassoforetak, analyseselskaper og andre som bistår oss i å utføre forretningsaktiviteter som er nødvendig for å etterleve forpliktelser i forsikringsavtalen vi har inngått.
Hvilket grunnlag har Frende til å dele opplysninger?
Delingen kan være nødvendig for å oppfylle våre forpliktelser etter forsikringsavtalen med deg. Behandlingsgrunnlaget er personvernforordningen art. 6 nr. 1 bokstav b (avtale) eller bokstav f (berettiget interesse). I tilfeller der hvor det er nødvendig å dele helseopplysninger, er behandlingsgrunnlaget personvernforordningen art. 9 nr. 2 bokstav f (fastsette, gjøre gjeldende eller forsvare rettskrav). Når vi innhenter opplysninger fra kredittvurderingsforetak eller deler opplysninger med inkassoforetak, er vårt behandlingsgrunnlag berettiget interesse etter artikkel 6 nr. 1 bokstav f.
Når slettes opplysningene?
Når personopplysninger deles med leverandører av saksbehandlingstjenester, er det Frendes sletterutiner som er gjeldende. Personopplysninger slettes derfor i tråd med det som står nevnt under de ulike formålene i denne personvernerklæringens punkt 5.
-
6.8. Med offentlige myndigheter
Frende er i noen tilfeller pålagt å utlevere opplysninger til offentlige myndigheter, som for eksempel politiet, økokrim og direktoratet for samfunnssikkerhet og beredskap.
Hvilket grunnlag har Frende til å dele opplysningene?
Behandlingsgrunnlaget er personvernforordningen art. 6 nr. 1 bokstav c (rettslig forpliktelse). Dersom Frende er pålagt å dele helseopplysninger, er behandlingsgrunnlaget art. 9 nr. 2 bokstav g (fordi behandlingen er nødvendig av hensyn til viktige allmenne interesser).
Når slettes opplysningene?
Ved utlevering av personopplysninger i disse tilfellene, er mottaker behandlingsansvarlig for opplysningene. De slettes derfor i tråd med mottakers rutiner. Sletting i Frende skjer i tråd med interne sletteregler. Se nærmere om sletting i Frende under det enkelte formålet i denne personvernerklæringens punkt 5.
-
6.9. Med forsikringsselskapenes fellesregistre
Enkelte personopplysninger utleveres til forsikringsselskapenes fellesregistre ved opprettelse av en forsikringssak, eller når det sendes inn helseerklæring ved kjøp av personforsikring. For kunder i Frende Skadeforsikring AS utleveres informasjon til Forsikringsselskapenes sentrale skaderegister (FOSS). For kunder i Frende Livsforsikring AS utleveres personopplysninger til register over forsikringssøkere og forsikrede (ROFF).
Forsikringsselskapenes fellesregistre administreres av finansnæringens fellesorganisasjon, Finans Norge. Formålet med registrene er å bedre og sikre en ensartet risikovurdering, og redusere risikoen for spekulasjon og forsikringssvindel.
Finans Norge Forsikringsdrift og Frende har et felles behandlingsansvar for FOSS og ROFF.
Du kan lese mer omFOSS ved å trykke her, og om ROFF ved å trykke her.
Hvilket grunnlag har Frende til å dele opplysninger?
Behandlingsgrunnlag for deling av personopplysninger og forsikringsopplysninger med FOSS og ROFF er personvernforordningen art. 6 nr. 1 bokstav f (berettiget interesse).
Frende har en berettiget interesse i å drifte FOSS og ROFF for å effektivisere saksbehandlingen i arbeidet med å forhindre og begrense forsikringssvindel, samt lette arbeidet med å avdekke slik svindel og svindelforsøk. Finans Norge Forsikringsdrift har som kompetanseorganisasjon en interesse i å drifte registeret for å effektivisere og lette medlemmenes arbeid på dette området.
Behandlingsgrunnlaget for registering av helseopplysninger i ROFF følger av personvernforordningen art. 9 nr. 2 bokstav f (fastsette, gjøre gjeldende eller forsvare rettskrav). Det lagres ikke helseopplysninger i registeret utover enkelte koder. Eksempelvis koden «UF», som sier hvorvidt det er søkt om uføreerstatning.
Når slettes opplysningene?
Opplysninger i FOSS og ROFF slettes 10 år etter registreringsdato.
-
6.10. Med nemnda for helsevurdering (NHV)
Nemnda for helsevurdering utarbeider retningslinjer for forsikringsselskapene som tilbyr personforsikring. Disse retningslinjene gir veiledning i hvordan ulike helsemessige forhold påvirker dødelighet, fremtidig uførhet og sykdomsrisiko. Disse retningslinjene brukes når Frende behandler forsikringssøknader på våre personprodukter.
Ved søknad om personforsikringer kan det i tvilstilfeller være nødvendig for Frende å benytte NHV sin helsefaglige ekspertise. Frende kan da innhente anbefalinger knyttet til enkeltsøknader. Nemnda gir Frende en anbefaling om hvorvidt Frende bør inngå en forsikringsavtale eller ikke, eller om en avtale skal inngås med visse begrensninger.
Retningslinjer og vurderinger fra nemnda for helsevurdering baserer seg på nasjonal og internasjonal medisinsk kunnskap. Nemndas arbeid gjør at flest mulig får tilbud om forsikring, uten at forsikringsforetakene påtar seg for stor forsikringsrisiko.
Hvilket grunnlag har Frende til å dele opplysninger?
Opplysninger deles med NHV for å vurdere forsikringssøknader Frende mottar. Behandlingsgrunnlaget er personvernforordningen art. 6 nr. 1 bokstav b (nødvendig for å gjennomføre tiltak på den registrertes anmodning før en avtaleinngåelse), sammenholdt med art. 9 nr. 2 bokstav f (fastsette, gjøre gjeldende eller forsvare rettskrav).
Når slettes opplysningene?
Saker i NHV-systemet slettes når forsikringsselskapet har gitt saken status «ferdig behandlet», og senest etter 6 måneder. Det tas vare på et anonymisert sakssammendrag i en erfaringsdatabase.
-
6.11. Med tvisteløsningsorganer
Hvis du er uenig i vår avgjørelse, har du rett til å klage, både direkte til Frende og til Finansklagenemnda. Finansklagenemnda har som hovedoppgave å hjelpe med å løse tvister mellom finansforetak og deres kunder. Finansklagenemnda gir rådgivende vurderinger og avgjørelser i enkeltsaker, for eksempel når du og Frende ikke blir enige om avtalespørsmål eller forsikringsoppgjør. Saksbehandlingen hos Finansklagenemda er skriftlig, som innebærer at de gir sine vurderinger og avgjørelser på grunnlag av sakens dokumenter. Når en sak klages inn til Finansklagenemnda må derfor personopplysninger og sakens dokumenter deles med nemnda for at de skal kunne behandle klagen.
Enkelte saker løses ikke mellom partene eller ved hjelp av Finansklagenemnda, men må bringes inn for domstolene. For saker som behandles eller avgjøres av domstolene følger det av personopplysningsloven § 2 andre ledd bokstav b) at personopplysningsloven og personvernforordningen ikke gjelder. I slike saker behandles opplysningene i saken etter reglene i tvisteloven.
Hvilket grunnlag har Frende til å dele opplysninger?
Frende har plikt etter godkjenningsloven § 15 til å oversende saksdokumenter og annen relevant dokumentasjon av betydning for saken til Finansklagenemnda. Behandlingsgrunnlaget er personvernforordningen art. 6 nr. 1 bokstav c (nødvendig for å oppfylle en rettslig forpliktelse), sammenholdt med art. 9 nr. 2 bokstav f (fastsette, gjøre gjeldende eller forsvare rettskrav).
Når slettes opplysningene?
Finansklagenemnda sletter alle personopplysninger og saksopplysninger senest 10 år etter at saken er avsluttet.
7. Informasjonskapsler (cookies) og analyseverktøy
Vi bruker informasjonskapsler, heretter kalt cookies, på våre nettsider for å forbedre sidene våre, og fordi det gir oss verdifull innsikt for å sikre deg en bedre brukeropplevelse.
-
7.1 Hva er en cookie?
En cookie er en tekstfil som sendes fra nettsiden og lagres på din enhet (pc, telefon, ipad eller annet it-utstyr). Cookies lagrer informasjon om bruken av nettstedet vårt. En cookie inneholder kun tekst, og kan ikke være skadelig eller inneholde virus.
-
7.2 Slik bruker Frende cookies og analyseverktøy
Nødvendige cookies:
Nettsidene våre trenger cookies for å fungere riktig. Cookies settes for at vi kan tilby grunnleggende funksjonalitet på nettsidene, som for eksempel kjøp i nettbutikk. Vi bruker også funksjonelle cookies for ytelse og brukeropplevelse som gjør det mulig for nettsidene å huske informasjon som kan endre nettsidenes funksjon og utseende, for eksempel ditt foretrukne språk eller hvilken region du befinner deg i.
Chat:
Vi bruker chatløsning fra Puzzel på nettsidene våre, slik at de som besøker nettsiden kan chatte med kundeservice.
vngage.id inneholder en unik ID for å holde chatdialogen åpen selv om du navigerer rundt på sidene våre eller laster inn siden på nytt. Cookien slettes når nettleseren lukkes ned.
vngage.lkvt inneholder en anonym ID for å kunne koble en ny chat mot en eventuell tidligere chatdialog. Cookien slettes etter ca. 90 dager.
vngage.vid inneholder en anonym ID for å identifisere en pågående chat hos oss. Cookien slettes når nettleseren lukkes ned.
psCurrentState inneholder informasjon om din køstatus eller om du har en pågående chat med oss. Cookien slettes når nettleseren lukkes ned.
Nettbutikk:
I nettbutikken bruker vi cookies for å lagre valg som er gjort, slik at du slipper å fylle inn alt på nytt dersom du navigerer bort fra nettbutikken og kommer tilbake på et senere tidspunkt.
sessionid: Sesjons-ID som brukes til å holde oversikt over hvilke valg du har gjort i vår nettbutikk. Lagrer informasjonen i 30 dager.
Cookies for analyse og statistikk:
Når du gir ditt samtykke til det, settes det cookies som samler informasjon for å hjelpe oss med å forstå hvordan besøkende på nettsiden vår bruker den. Dette gir oss mulighet til å forbedre din brukeropplevelse ved å forbedre og videreutvikle nettsidene våre basert på statistikken vi samler om hvordan nettsidene brukes. Cookiene lagrer ikke informasjon som direkte kan identifisere deg som person, men de kan brukes til å identifisere en person indirekte ved bruk av annen data. Innsamlingen av informasjon gjøres på et overordnet nivå med aggregerte data for statistiske formål.
Google Analytics:
Vi bruker Google Analytics til webanalyse på frende.no. Verktøyet samler inn data om hvordan nettsidene våre blir brukt. Eksempler på informasjon som lagres er hvilke sider som blir besøkt og hvor lenge et besøk varer. Google Analytics lagrer cookies i nettleseren og registrerer brukerens IP-adresse. Siden IP-adresser regnes som personopplysninger fjerner vi derfor det siste leddet i IP-adressene før informasjonen lagres hos Google. Dermed blir ikke personlig informasjon samlet eller lagret.
_ga: Brukes av Google Analytics for å skille mellom ulike brukere. Slettes etter 2 år.
Cookies for annonsestyring:
Frende bruker for tiden ingen cookies for annonsering. Du kan lese mer om vår behandling av personopplysninger for markedsføringsformål under punkt 5.10.
-
7.3 Innstillinger for bruk av cookies
Du kan stille inn nettleseren din til å ikke akseptere cookies automatisk. Dette gjøres i menyen for nettleserens innstillinger. Vi gjør oppmerksom på at dette vil medføre at nettsider du besøker ikke vil fungere optimalt. Du kan også endre innstillingene dine slik at du blir varslet om å akseptere cookies hver gang du åpner en nettside. Da kan du velge å godta eller avslå hver enkelt cookie.
Her kan du endre innstillinger for ditt samtykke på Frendes nettsider.
Overføring og informasjonssikkerhet
-
8. Overføring av personopplysninger til land utenfor EØS
Overføring av personopplysninger ut av EØS krever et særskilt grunnlag for å være lovlig. Bakgrunnen for dette er at beskyttelsesnivået for personopplysninger i land utenfor EØS kan være lavere enn reguleringen innenfor EØS tilsier. For enkelte stater, områder eller internasjonale organisasjoner har EU-kommisjonen fattet beslutning om at beskyttelsesnivået er tilstrekkelig, slik at overføringen vil være sammenlignbar med overføring mellom land innenfor EØS (adekvansbeslutning). Personvernforordningen kapittel V regulerer overføring av personopplysninger til tredjeland eller internasjonale organisasjoner.
Frende har avtale med flere internasjonale leverandører, hovedsakelig for informasjonssikkerhetstjenester og skylagringstjenester. Det er inngått avtaler med disse leverandørene som sikrer at personopplysninger behandles og lagres innenfor EØS. I enkelte tilfeller kan det imidlertid være nødvendig å gi ansatte hos leverandører utenfor EØS tilgang til opplysninger for at de skal kunne utføre nødvendig brukerstøtte på tjenestene som leveres. En slik fjernaksess regnes etter personvernregelverket for å være en overføring av personopplysninger.
For slike overføringer som nevnt over inngås avtaler basert på kontrakter som sikrer et tilstrekkelig beskyttelsesnivå. Overføringsgrunnlaget er art. 46 nr. 2 bokstav c (standard personvernbestemmelser, SCCs). Overføring av opplysninger i disse tilfellene er nødvendig for å oppfylle forsikringsavtalen med deg. Behandlingsgrunnlaget er personvernforordningen art. 6 nr. 1 bokstav b (avtale).
I noen tilfeller kan det være nødvendig å overføre opplysninger uten en forutgående avtale eller sertifisering som garanterer tilstrekkelig beskyttelsesnivå. Dette kan for eksempel være dersom du blir syk eller skadet på reise utenfor EØS. I slike tilfeller kan Frende, eller samarbeidspartner på Frendes vegne, overføre nødvendige opplysninger om deg til helsepersonell slik at du kan motta den medisinske behandlingen du trenger. Overføring vil være nødvendig for å oppfylle avtalen med deg og nødvendig for å kunne fastsette, gjøre gjeldende eller forsvare rettskrav, samt at det kan være nødvendig for å beskytte dine vitale interesser i situasjoner hvor du ikke er fysisk eller juridisk i stand til å samtykke til overføringen.
Overføringsgrunnlaget følger av personvernforordningen art. 49. nr. 1 bokstav f. Behandlingsgrunnlaget er personvernforordningen art. 6 nr. 1 bokstav b (avtale), sammenholdt med art. 9 nr. 2 bokstav a (uttrykkelig samtykke), bokstav c (vitale interesser) eller bokstav f (fastsette, forsvare eller gjøre gjeldende rettskrav).
-
9. Informasjonssikkerhet
Frende er ansvarlig for å sørge for at informasjonsverdier og personopplysninger hos oss har tilfredsstillende beskyttelse mot uberettiget innsyn og endringer (konfidensialitet og integritet). Samtidig skal vi sørge for at informasjon og personopplysninger er tilgjengelige for de som trenger opplysningene, når de har behov for dem.
Vi har iverksatt tekniske og organisatoriske tiltak for å sikre personopplysninger mot tap, misbruk, utilsiktet tilgang, utlevering, endring eller ødeleggelse. Vi arbeider kontinuerlig med å ivareta sikkerheten i egne systemer og løsninger, samtidig som vi stiller strenge krav til sikkerhet hos våre leverandører og databehandlere.
Tekniske tiltak for sikkerhet innebærer blant annet bruk av brannmur og kryptering, og sørge for tiltak som understøtter sikkerheten for informasjonsverdier og personopplysninger Frende behandler. Viktige organisatoriske tiltak er styringssystem for informasjonssikkerhet, tilgangskontroller, avvikshåndtering og opplæring.
Det er nødvendig å behandle personopplysninger for å sikre dine og Frendes verdier. Behandlingsgrunnlaget er at Frende har en berettiget interesse i å ha et tilfredsstillende sikkerhetsnivå (personvernforordningen art. 6 nr. 1 bokstav f), og for å oppfylle rettslige forpliktelser knyttet til egnede tekniske og organisatoriske tiltak for å beskytte personopplysninger (personvernforordningen art. 6 nr. 1 bokstav c).
10. Rettighetene dine
-
10.1 Innsyn
Du kan be oss om en bekreftelse på om vi behandler personopplysninger om deg. Dersom Frende behandler personopplysninger om deg, har du rett til innsyn i hvilke opplysninger vi behandler, og til å motta en kopi av opplysningene. Innsyn i opplysningene dine kan du få ved å sende en innsynsbegjæring til personvernombudet, se kontaktinformasjon under punkt 11.
Ved en innsynsbegjæring er vi forpliktet til å foreta en identitetskontroll. Vi ber derfor alltid om kopi av gyldig legitimasjon. Vil du be om innsyn på vegne av en annen, må du legge ved fullmakt, og bekreftet kopi av fullmaktsgivers legitimasjon. Vi vil også be deg om å spesifisere hvilke opplysninger du ønsker innsyn i, om det for eksempel er for en gitt tidsperiode eller en spesiell type opplysninger.
-
10.2. Retting
Du kan be om å få personopplysningene vi behandler om deg korrigert eller supplert med ytterligere opplysninger hvis du mener opplysningene vi behandler er feil eller ufullstendige.
-
10.3. Sletting
I enkelte tilfeller har du rett til å kreve personopplysninger om deg selv slettet. Dette gjelder hvis:
• personopplysningene ikke lenger er nødvendig for formålet de ble samlet inn for
• du trekker tilbake et samtykke som ligger til grunn for behandlingen, og det ikke finnes et annet rettslig grunnlag for behandlingen
• du har en innsigelse mot behandlingen og må høres med innsigelsen
• dine personopplysninger er blitt behandlet ulovlig
• personopplysningene må slettes for å oppfylle en rettslig forpliktelseMerk at retten til sletting bare gjelder under visse omstendigheter, siden vi etter forsikrings- og regnskapslovgivning kan være pålagt å lagre forsikringsavtaler, krav under forsikringsavtaler og annen informasjon som kan inkludere personopplysninger for bestemte perioder. For eksempel kan ikke Frende slette alle opplysninger om deg fordi du ikke lenger har en løpende forsikringsavtale i Frende, eller fordi du har søkt på en personforsikring og fått avslag på forsikringen
Frende sletter personopplysningene vi behandler i tråd med interne rutiner, som tar utgangspunkt i tidspunktet opplysningene ikke lenger er nødvendige for formålet de ble samlet inn for. For mer detaljert informasjon om når opplysninger Frende behandler slettes, kan du se punktene som omhandler lagringstid i denne erklæringen.
-
10.4. Innsigelse
I noen tilfeller har du rett til å fremme en innsigelse mot vår ellers lovlige behandling av personopplysninger om deg. Du kan gjøre innsigelser mot behandling av personopplysninger som baserer seg på en berettiget interesse etter personvernforordningen art. 6 nr. 1 bokstav f.
Retten til innsigelse gjelder ikke hvis det foreligger tvingende berettigede grunner for behandlingen av personopplysningene. Du har likevel alltid rett til å fremme og bli hørt med en innsigelse mot behandling av personopplysninger om deg til direkte markedsføringsformål.
-
10.5. Begrense behandlingen
Du kan be om at behandlingen av personopplysninger om deg begrenses:
• For perioden vi kontrollerer riktigheten av personopplysninger om deg, hvis du har bedt om retting av opplysningene vi behandler om deg.
• Hvis Frende behandler personopplysninger ulovlig, og du ikke ønsker at opplysningene slettes.
• Hvis Frende ikke lenger trenger personopplysningene til formålene de opprinnelig ble samlet inn for, men du har behov for opplysninger for å fastsette, gjøre gjeldende eller forsvare rettskrav.
• I påvente av behandlingen av innsigelsen din mot vår ellers lovlige behandling av personopplysninger om deg. -
10.6. Dataportabilitet
Dataportabilitet betyr at du har rett til å ta med deg visse personopplysninger fra en virksomhet til en annen. Retten til dataportabilitet gjelder for personopplysninger som behandles på bakgrunn av et samtykke eller en avtale, og hvor behandlingen utføres automatisk.
Opplysningene kan enten utleveres til deg, eller du kan kreve å få dem overført til et annet selskap, hvis det er teknisk mulig.
-
10.7. Rett til å trekke samtykke
Du har mulighet til å trekke samtykket tilbake hvis du ikke vil at vi skal bruke personopplysningene dine lenger. Oversikt over samtykkene du har avgitt finner du på Min side.
Kontaktinformasjon og klagerettigheter
-
11.1 Kontaktinformasjon
Behandlingsansvarlig:
E-post: kundeservice@frende.no
Telefon: 55 15 36 00
Alternativt kan du skrive til:
Frende Forsikring
Postboks 7335
5020 Bergen
Personvernombud:
E-post: personvernombud@frende.no.
Alternativt kan du skrive til:
Frende Forsikring v/Personvernombudet
Postboks 7335
5020 Bergen
-
11.2 Klagerettigheter
Rett til å klage:
Hvis du mener at personopplysningene dine har blitt behandlet i strid med personvernlovgivningen, har du rett til å klage til en tilsynsmyndighet. Det er Datatilsynet som fører tilsyn med at norske virksomheter etterlever personvernregelverket..
Vi håper at du vil kontakte oss før du klager til Datatilsynet. Da kan vi avklare nærmere hva som har skjedd og hvilke vurderinger som har blitt gjort.
Frendes personvernombud er rett kontaktperson for slike henvendelser. Personvernombudet vil foreta en uavhengig vurdering av om det foreligger et brudd på personvernlovgivningen.
Dersom du etter dialog med Frende fremdeles ønsker å fremme en klage til Datatilsynet, anbefaler tilsynet at tilbakemeldingen du har mottatt fra oss legges ved klagen. Det sikrer en raskere og mer effektiv saksbehandling.
Kontaktinformasjon og fremgangsmåte for hvordan du kan rette en klage til Datatilsynet, finner du her: