Порядок обробки персональних даних споживачів та дії страховика щодо їх захисту

Обробка та захист персональних даних здійснюється страховиком відповідно до положень Конституції України, Закону України «Про захист персональних даних», Закону України «Про страхування», Закону України «Про інформацію», вимог інших нормативно-правових актів України, що стосуються обробки та захисту персональних даних і Порядку обробки та захисту персональних даних споживачів страхових послуг в ПрАТ СК «ПЗУ УКРАЇНА СТРАХУВАННЯ ЖИТТЯ», який затверджений рішенням Правління ПрАТ СК «ПЗУ УКРАЇНА СТРАХУВАННЯ ЖИТТЯ №6/2025 від 27.01.2025 року.

МЕТА ТА ПІДСТАВИ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ

Метою обробки персональних даних осіб, які уклали договір страхування з ПрАТ СК «ПЗУ УКРАЇНА СТРАХУВАННЯ ЖИТТЯ» є забезпечення реалізації відносин у сфері страхування відповідно до Закону України «Про страхування». Мета обробки персональних даних осіб повідомляється останнім при укладенні договорів страхування та зазначається в договорах страхування. Підставою обробки персональних даних осіб, які уклали договір страхування з ПрАТ СК «ПЗУ УКРАЇНА СТРАХУВАННЯ ЖИТТЯ», є надання згоди на обробку персональних даних такими особами.

СУБ’ЄКТИ ПЕРСОНАЛЬНИХ ДАНИХ

Страхувальники – фізичні особи, які уклали договори страхування із ПрАТ СК «ПЗУ УКРАЇНА СТРАХУВАННЯ ЖИТТЯ».

Застраховані особи – фізичні особи, на користь яких укладені договори страхування з ПрАТ СК «ПЗУ УКРАЇНА СТРАХУВАННЯ ЖИТТЯ».

Вигодонабувачі – фізичні особи, що визначені договором страхування, як отримувачі страхової виплати або є отримувачами страхової виплати згідно законодавства України.

СКЛАД ПЕРСОНАЛЬНИХ ДАНИХ

База персональних даних містить, зокрема, наступні персональні дані:

  • паспортні дані;
  • особисті відомості (громадянство, дата народження, вік, стать, індивідуальний податковий номер);
  • місце проживання – фактичне та за державною реєстрацією;
  • номери телефонів та електронної пошти;
  • дані, що стосуються здоров’я.

Паперовими носіями, що містять персональні дані, можуть бути:

  • копія сторінок паспорту або документа, що посвідчує особу (ІД-картка тощо);
  • копія довідки про присвоєння номеру облікової картки платника податків України (якщо вона вже не міститься у документі, що посвідчує особу);
  • договори страхування;
  • документи надані Страхувальником до ПрАТ СК «ПЗУ УКРАЇНА СТРАХУВАННЯ ЖИТТЯ» для врегулювання страхового випадку;
  • інші документи, що надаються Страхувальником до ПрАТ СК «ПЗУ УКРАЇНА СТРАХУВАННЯ ЖИТТЯ» та містять персональні дані, що зазначені у першому абзаці цього пункту.

СПОСІБ ЗБОРУ, НАКОПИЧЕННЯ ПЕРСОНАЛЬНИХ ДАНИХ

Персональні дані збираються шляхом їх внесення до договорів страхування та автоматизованих систем для укладання та обслуговування договорів страхування.

Згода особи на обробку персональних даних може бути зафіксована та задокументована шляхом:

  • зазначення відповідного застереження в договорі страхування, який підписала особа;
  • запису телефонної розмови, під час якої особа надала свою згоду;
  • використанням автоматизованих рішень для укладання договорів страхування, алгоритм яких передбачає можливість проставлення відмітки про надання дозволу на обробку своїх персональних даних, натиснувши на відповідну кнопку чи проставляючи відмітку про надання згоди;
  • надання особою окремої письмової згоди на обробку персональних даних або виконання іншої дії, що свідчить про волевиявлення особи.

СТРОК ТА УМОВИ ЗБЕРІГАННЯ ПЕРСОНАЛЬНИХ ДАНИХ

Персональні дані зберігаються протягом строку, визначеного згодою суб'єкта персональних даних на обробку цих даних та/або законодавством України.

Персональні дані зберігаються на електронних та паперових носіях у спосіб, що забезпечує захист персональних даних від випадкової втрати або знищення, незаконної обробки, у тому числі незаконного знищення чи доступу до персональних даних та унеможливлює доступ до них сторонніх осіб.

Документи, що містять персональні дані, зберігаються протягом всього строку обробки персональних даних, але в будь якому разі не менше строку, передбаченого законодавством України.

Після закінчення строку зберігання, документи, що містять персональні дані підлягають знищенню в порядку, передбаченому законодавством України.

УМОВИ ТА ПРОЦЕДУРА ЗМІНИ, ВИДАЛЕННЯ АБО ЗНИЩЕННЯ ПЕРСОНАЛЬНИХ ДАНИХ

Персональні дані можуть бути змінені за умови надання суб’єктом персональних даних вмотивованої вимоги.

Персональні дані можуть бути видалені або знищені за умови надання суб’єктом персональних даних вмотивованої вимоги або у разі:

  • закінчення строку зберігання персональних даних, визначеного згодою суб'єкта персональних даних на обробку цих даних або законодавством України;
  • припинення правовідносин між суб'єктом персональних даних та ПрАТ СК «ПЗУ УКРАЇНА СТРАХУВАННЯ ЖИТТЯ», якщо інше не передбачено законодавством України або суб'єкт персональних даних не надав згоди на зберігання таких даних після припинення таких відносин;
  • видання відповідного припису Уповноваженого з питань захисту персональних даних або визначених ним посадових осіб секретаріату Уповноваженого;
  • набрання законної сили рішенням суду щодо видалення або знищення персональних даних;
  • відкликання суб’єктом персональних даних згоди на обробку персональних даних або пред'явлення суб’єктом персональних даних вмотивованої вимоги щодо знищення своїх персональних даних. У цьому випадку обов’язковою умовою видалення або знищення персональних даних є припинення дії договорів страхування.

У разі якщо вимога суб’єкта персональних даних не підлягає задоволенню, ПрАТ СК «ПЗУ УКРАЇНА СТРАХУВАННЯ ЖИТТЯ» надає суб’єкту персональних даних мотивовану відповідь щодо відсутності підстав для її задоволення.

Зміна, видалення або знищення персональних даних здійснюються відповідальною особою ПрАТ СК «ПЗУ УКРАЇНА СТРАХУВАННЯ ЖИТТЯ» виключно на підставі документів, наданих суб’єктом персональних даних.

УМОВИ ТА ПРОЦЕДУРА ПЕРЕДАЧІ ПЕРСОНАЛЬНИХ ДАНИХ

ПрАТ СК «ПЗУ УКРАЇНА СТРАХУВАННЯ ЖИТТЯ» може надати доступ третім особам на підставі письмового запиту таких осіб, виключно за згодою суб’єкта персональних даних або у випадках, встановленим законодавством України, у яких така згода не вимагається.

ПрАТ СК «ПЗУ УКРАЇНА СТРАХУВАННЯ ЖИТТЯ» не надає доступ третім особам, які відмовляються або не спроможні забезпечити захист персональних даних від випадкової втрати або знищення, незаконної обробки, у тому числі незаконного знищення чи доступу до персональних даних.

ПОРЯДОК ДОСТУПУ ДО ПЕРСОНАЛЬНИХ ДАНИХ ОСІБ, ЯКІ ЗДІЙСНЮЮТЬ ОБРОБКУ, А ТАКОЖ СУБ’ЄКТІВ ПЕРСОНАЛЬНИХ ДАНИХ.

Обробка персональних даних з метою реалізації відносин у сфері страхування передбачає також надання доступу до персональних даних третім особам, зокрема, особам, що надають ПрАТ СК «ПЗУ УКРАЇНА СТРАХУВАННЯ ЖИТТЯ» послуги за договорами аутсорсингу (асистуючим компаніям, перестраховикам тощо), особам, що є відповідальними за відшкодування завданих збитків під час реалізації права зворотної вимоги. Надання доступу до персональних даних третім особам здійснюється винятково з метою провадження ПрАТ СК «ПЗУ УКРАЇНА СТРАХУВАННЯ ЖИТТЯ» своєї господарської (страхової) діяльності, в тому числі з метою належного виконання взятих на себе зобов’язань за правочинами (договорами), реалізації права зворотної вимоги, на вимогу державних органів та відповідно до вимог законодавства України.

ПрАТ СК «ПЗУ УКРАЇНА СТРАХУВАННЯ ЖИТТЯ» надає доступ суб’єктам персональних даних до їх персональних даних виключно на підставі їх письмової вимоги шляхом письмового повідомлення їм змісту таких персональних даних.

ЗАХОДИ ЗАБЕЗПЕЧЕННЯ ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ

ПрАТ СК «ПЗУ УКРАЇНА СТРАХУВАННЯ ЖИТТЯ» вживає заходів щодо забезпечення захисту персональних даних на всіх етапах їх обробки.

ПрАТ СК «ПЗУ УКРАЇНА СТРАХУВАННЯ ЖИТТЯ» самостійно визначає перелік і склад заходів, спрямованих на безпеку обробки персональних даних, з урахуванням вимог законодавства України у сферах захисту персональних даних, інформаційної безпеки, у тому числі за допомогою організаційних та технічних заходів.

Серед іншого, такими заходами є:

  • розробка плану дій на випадок несанкціонованого доступу до персональних даних, пошкодження технічного обладнання, виникнення надзвичайних ситуацій;
  • дублювання роботи всіх систем та елементів для забезпечення збереження інформації та забезпечення неможливості її несанкціонованого знищення;
  • використання програмних продуктів, що мають вбудовані механізми захисту інформації від несанкціонованого доступу, ідентифікації користувачів, забезпечення цілісності електронних документів, реєстрації дій користувачів, управління доступом користувачів до інформації та окремих функцій, що надаються продуктом.

Контакті дані для звернення споживачів страхових послуг до контролюючих органів, у випадку порушення вимог законодавства України щодо захисту персональних даних:

Уповноважений з питань захисту персональних даних: Управління з питань захисту персональних даних Секретаріату Уповноваженого Верховної Ради України з прав людини, тел. для довідок:  044 253-81-94.

Національний банк України:

Для електронного звернення: nbu@bank.gov.ua

Порядок обробки персональних даних споживачів та дії страховика щодо їх захисту