POLITYKA PRYWATNOŚCI AUTOOCAC.PL
1. Wprowadzenie POLITYKA PRYWATNOŚCI
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Użytkowników w związku z korzystaniem ze strony internetowej i usług oferowanych przez Jana Michalskiego prowadzącego działalność w zakresie sprzedaży ubezpieczeń.
Administratorem danych osobowych jest Jan Michalski, prowadzący działalność gospodarczą pod własnym nazwiskiem, z siedzibą pod adresem wskazanym w sekcji „Administrator danych osobowych”.
Dokument został przygotowany z uwzględnieniem wszystkich aspektów ochrony prywatności wynikających z Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, dalej „RODO”) oraz polskich przepisów uzupełniających.
Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane przez niego dane są przetwarzane zgodnie z prawem, zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami.
Data ostatniej aktualizacji: 03.04.2025 r.
2. Administrator danych osobowych
Administratorem Państwa danych osobowych jest:
Jan Michalski
NIP: 5631107744
Telefon: 500866501
E-mail: michalski.ubezpieczenia@gmail.com
3. Definicje
Dla lepszego zrozumienia niniejszej Polityki Prywatności, poniżej przedstawiamy definicje kluczowych pojęć:
– Administrator – Jan Michalski, podmiot określony w punkcie 2 powyżej.
– Dane osobowe – wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej.
– Przetwarzanie – operacja lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, takie jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
– Profilowanie – dowolna forma zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu danych osobowych do oceny niektórych czynników osobowych osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących efektów pracy tej osoby fizycznej, jej sytuacji ekonomicznej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się.
– RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
– Użytkownik – każda osoba fizyczna odwiedzająca stronę internetową lub korzystająca z usług oferowanych przez Administratora.
– Strona internetowa – strona internetowa prowadzona przez Administratora, za pośrednictwem której Administrator świadczy usługi w zakresie sprzedaży ubezpieczeń.
– Pliki cookies – małe pliki tekstowe instalowane na urządzeniu Użytkownika, które zbierają informacje o korzystaniu ze strony internetowej.
4. Cele i podstawy prawne przetwarzania danych osobowych
Administrator przetwarza dane osobowe Użytkowników w następujących celach i na następujących podstawach prawnych:
4.1. Zawarcie i wykonanie umowy ubezpieczenia
– Podstawa prawna: art. 6 ust. 1 lit. b) RODO – przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy.
– Cel: przygotowanie oferty ubezpieczeniowej, zawarcie umowy ubezpieczenia, wykonanie umowy ubezpieczenia, obsługa roszczeń.
4.2. Wypełnienie obowiązków prawnych
– Podstawa prawna: art. 6 ust. 1 lit. c) RODO – przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze.
– Cel: realizacja obowiązków wynikających z przepisów prawa, w szczególności przepisów o dystrybucji ubezpieczeń, przepisów podatkowych i rachunkowych.
4.3. Prawnie uzasadnione interesy administratora
– Podstawa prawna: art. 6 ust. 1 lit. f) RODO – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora.
– Cel: marketing bezpośredni własnych produktów i usług, dochodzenie roszczeń, obrona przed roszczeniami, zapewnienie bezpieczeństwa informacji, analiza i poprawa jakości świadczonych usług, kontakt z Użytkownikami.
4.4. Zgoda osoby, której dane dotyczą
– Podstawa prawna: art. 6 ust. 1 lit. a) RODO – osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów.
– Cel: marketing produktów i usług podmiotów trzecich, w tym partnerów Administratora, przesyłanie informacji handlowych drogą elektroniczną, wykorzystywanie telekomunikacyjnych urządzeń końcowych i automatycznych systemów wywołujących dla celów marketingu bezpośredniego.
4.5. Przetwarzanie szczególnych kategorii danych osobowych
W przypadku ubezpieczeń zdrowotnych lub na życie, Administrator może przetwarzać dane dotyczące zdrowia Użytkownika.
– Podstawa prawna: art. 9 ust. 2 lit. a) RODO – wyraźna zgoda na przetwarzanie tych danych osobowych w jednym lub kilku konkretnych celach.
– Cel: ocena ryzyka ubezpieczeniowego, wykonanie umowy ubezpieczenia.
5. Kategorie przetwarzanych danych osobowych
W zależności od celu przetwarzania, Administrator może przetwarzać następujące kategorie danych osobowych:
5.1. Dane identyfikacyjne
– Imię i nazwisko
– PESEL
– Data urodzenia
– Numer i seria dokumentu tożsamości
– NIP (w przypadku przedsiębiorców)
– REGON (w przypadku przedsiębiorców)
5.2. Dane kontaktowe
– Adres zamieszkania/korespondencyjny
– Numer telefonu
– Adres e-mail
5.3. Dane dotyczące ubezpieczanego mienia/przedmiotu
– Dane dotyczące nieruchomości (adres, powierzchnia, rok budowy, zabezpieczenia)
– Dane dotyczące pojazdów (marka, model, rok produkcji, numer rejestracyjny, numer VIN)
– Dane dotyczące innych przedmiotów ubezpieczenia
5.4. Dane dotyczące sytuacji finansowej
– Informacje o dochodach (w przypadku niektórych ubezpieczeń)
– Historia kredytowa (w przypadku niektórych ubezpieczeń)
5.5. Dane dotyczące stanu zdrowia
– Informacje o stanie zdrowia (w przypadku ubezpieczeń zdrowotnych/na życie)
– Historia chorób
– Informacje o przebytych zabiegach medycznych
5.6. Inne kategorie danych
– Historia ubezpieczeń
– Historia szkód
– Informacje o preferencjach i zainteresowaniach (w celach marketingowych)
– Dane dotyczące korzystania ze strony internetowej (pliki cookies, adres IP)
6. Źródła pozyskiwania danych osobowych
Administrator pozyskuje dane osobowe z następujących źródeł:
6.1. Bezpośrednio od osoby, której dane dotyczą
– Poprzez formularze kontaktowe na stronie internetowej
– Podczas rozmowy telefonicznej
– Podczas spotkania osobistego
– Poprzez korespondencję e-mail
6.2. Od innych podmiotów
– Od pracodawcy (w przypadku ubezpieczeń grupowych)
– Od innych ubezpieczycieli (w przypadku cesji praw z umowy ubezpieczenia)
– Od innych pośredników ubezpieczeniowych
6.3. Ze źródeł publicznie dostępnych
– Z rejestrów publicznych (np. CEIDG, KRS)
– Z publicznie dostępnych baz danych
7. Odbiorcy danych osobowych
Administrator może udostępniać dane osobowe Użytkowników następującym kategoriom odbiorców:
7.1. Zakłady ubezpieczeń
Dane osobowe mogą być przekazywane zakładom ubezpieczeń w celu przygotowania oferty ubezpieczeniowej, zawarcia i wykonania umowy ubezpieczenia.
7.2. Podmioty przetwarzające dane na zlecenie administratora
– Dostawcy usług IT i hostingowych
– Dostawcy systemów CRM i innych systemów informatycznych
– Podmioty świadczące usługi księgowe, prawne, marketingowe
– Agenci i pracownicy administratora
7.3. Podmioty uprawnione na podstawie przepisów prawa
– Organy państwowe i samorządowe
– Sądy i organy ścigania
– Urząd Komisji Nadzoru Finansowego
– Rzecznik Finansowy
– Urząd Ochrony Danych Osobowych
8. Przekazywanie danych do państw trzecich
Co do zasady, Administrator nie przekazuje danych osobowych Użytkowników do państw trzecich, tj. poza Europejski Obszar Gospodarczy (EOG).
W przypadku, gdyby takie przekazanie miało miejsce, Administrator zapewni odpowiednie zabezpieczenia i gwarancje ochrony danych osobowych wymagane przez przepisy RODO, w szczególności poprzez:
– Przekazanie danych do państwa, wobec którego Komisja Europejska wydała decyzję stwierdzającą odpowiedni stopień ochrony
– Zastosowanie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską
– Zastosowanie wiążących reguł korporacyjnych zatwierdzonych przez właściwy organ nadzorczy
Użytkownik ma prawo uzyskać kopię zastosowanych zabezpieczeń dotyczących przekazania danych do państwa trzeciego.
9. Okres przechowywania danych osobowych
Administrator przechowuje dane osobowe przez okres nie dłuższy niż jest to niezbędne do osiągnięcia celów, w których dane są przetwarzane, w szczególności:
9.1. Dane przetwarzane w celu zawarcia i wykonania umowy ubezpieczenia
– Przez czas trwania umowy ubezpieczenia
– Po zakończeniu umowy – przez okres przedawnienia roszczeń wynikających z umowy ubezpieczenia, co do zasady 3 lata, a w przypadku roszczeń o świadczenia okresowe oraz roszczeń związanych z prowadzeniem działalności gospodarczej – 3 lata
9.2. Dane przetwarzane w celu wypełnienia obowiązków prawnych
– Przez okres wynikający z przepisów prawa, w szczególności:
– Dokumenty księgowe – 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku
– Dokumenty związane z dystrybucją ubezpieczeń – 10 lat od zakończenia współpracy z klientem
9.3. Dane przetwarzane na podstawie prawnie uzasadnionego interesu administratora
– Przez okres niezbędny do realizacji prawnie uzasadnionego interesu administratora
– W przypadku przetwarzania danych w celu marketingu bezpośredniego – do czasu wniesienia sprzeciwu
9.4. Dane przetwarzane na podstawie zgody
– Do czasu wycofania zgody
– Po wycofaniu zgody – przez okres przedawnienia roszczeń, które mogą być podnoszone przez Administratora i wobec niego
10. Prawa osób, których dane dotyczą
Użytkownikom przysługują następujące prawa związane z przetwarzaniem ich danych osobowych:
10.1. Prawo dostępu do danych
Użytkownik ma prawo uzyskać od Administratora potwierdzenie, czy przetwarzane są jego dane osobowe, a jeżeli ma to miejsce, jest uprawniony do uzyskania dostępu do nich oraz informacji o celach przetwarzania, kategoriach danych, odbiorcach lub kategoriach odbiorców, planowanym okresie przechowywania, źródle pozyskania danych oraz innych informacji wymienionych w art. 15 RODO.
10.2. Prawo do sprostowania danych
Użytkownik ma prawo żądania od Administratora niezwłocznego sprostowania dotyczących go danych osobowych, które są nieprawidłowe. Z uwzględnieniem celów przetwarzania, Użytkownik ma prawo żądania uzupełnienia niekompletnych danych osobowych, w tym poprzez przedstawienie dodatkowego oświadczenia.
10.3. Prawo do usunięcia danych
Użytkownik ma prawo żądania od Administratora niezwłocznego usunięcia dotyczących go danych osobowych, a Administrator ma obowiązek bez zbędnej zwłoki usunąć dane osobowe, jeżeli zachodzi jedna z okoliczności wymienionych w art. 17 RODO, np. dane osobowe nie są już niezbędne do celów, w których zostały zebrane.
10.4. Prawo do ograniczenia przetwarzania
Użytkownik ma prawo żądania od Administratora ograniczenia przetwarzania w przypadkach wymienionych w art. 18 RODO, np. gdy kwestionuje prawidłowość danych osobowych – na okres pozwalający Administratorowi sprawdzić prawidłowość tych danych.
10.5. Prawo do przenoszenia danych
Użytkownik ma prawo otrzymać w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe go dotyczące, które dostarczył Administratorowi, oraz ma prawo przesłać te dane osobowe innemu administratorowi bez przeszkód ze strony Administratora, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy oraz w sposób zautomatyzowany.
10.6. Prawo do sprzeciwu
Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z jego szczególną sytuacją – wobec przetwarzania dotyczących go danych osobowych opartego na prawnie uzasadnionym interesie Administratora, w tym profilowania. Administratorowi nie wolno już przetwarzać tych danych osobowych, chyba że wykaże on istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
Jeżeli dane osobowe są przetwarzane na potrzeby marketingu bezpośredniego, Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących go danych osobowych na potrzeby takiego marketingu, w tym profilowania, w zakresie, w jakim przetwarzanie jest związane z takim marketingiem bezpośrednim.
10.7. Prawo do wycofania zgody
W przypadku, gdy przetwarzanie danych osobowych odbywa się na podstawie zgody, Użytkownik ma prawo do wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
10.8. Prawo do niepodlegania zautomatyzowanemu podejmowaniu decyzji
Użytkownik ma prawo do tego, by nie podlegać decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołuje wobec niego skutki prawne lub w podobny sposób istotnie na niego wpływa, chyba że decyzja ta jest niezbędna do zawarcia lub wykonania umowy między Użytkownikiem a Administratorem, jest dozwolona prawem Unii lub prawem państwa członkowskiego, któremu podlega Administrator, lub opiera się na wyraźnej zgodzie Użytkownika.
10.9. Prawo wniesienia skargi do organu nadzorczego
Użytkownik ma prawo wniesienia skargi do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, swojego miejsca pracy lub miejsca popełnienia domniemanego naruszenia, jeżeli sądzi, że przetwarzanie danych osobowych go dotyczące narusza przepisy RODO.
W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
11. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator może stosować zautomatyzowane podejmowanie decyzji, w tym profilowanie, w następujących przypadkach:
11.1. Ocena ryzyka ubezpieczeniowego
W procesie przygotowywania oferty ubezpieczeniowej i zawierania umowy ubezpieczenia, Administrator może korzystać z systemów informatycznych zakładów ubezpieczeń, które dokonują automatycznej oceny ryzyka ubezpieczeniowego na podstawie danych przekazanych przez Użytkownika. Decyzje te mogą mieć wpływ na wysokość składki ubezpieczeniowej, zakres ochrony ubezpieczeniowej lub odmowę zawarcia umowy ubezpieczenia.
11.2. Marketing
Administrator może stosować profilowanie w celach marketingowych, polegające na dopasowaniu treści komunikatów marketingowych do preferencji i zainteresowań Użytkownika, na podstawie jego aktywności na stronie internetowej i historii kontaktów z Administratorem.
W przypadku zautomatyzowanego podejmowania decyzji, w tym profilowania, Użytkownikowi przysługuje prawo do uzyskania interwencji ludzkiej ze strony Administratora, wyrażenia własnego stanowiska i do zakwestionowania tej decyzji.
12. Bezpieczeństwo danych osobowych
Administrator stosuje odpowiednie środki techniczne i organizacyjne, aby zapewnić bezpieczeństwo danych osobowych, w szczególności ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem.
Środki te obejmują m.in.:
– Szyfrowanie danych osobowych
– Zapewnienie ciągłej poufności, integralności, dostępności i odporności systemów i usług przetwarzania
– Zapewnienie zdolności do szybkiego przywrócenia dostępności danych osobowych i dostępu do nich w razie incydentu fizycznego lub technicznego
– Regularne testowanie, mierzenie i ocenianie skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania
Administrator zapewnia, że wszystkie osoby upoważnione do przetwarzania danych osobowych zobowiązały się do zachowania poufności lub podlegają odpowiedniemu ustawowemu obowiązkowi zachowania tajemnicy.
13. Pliki cookies i inne technologie śledzące
13.1. Rodzaje używanych plików cookies
Strona internetowa Administratora wykorzystuje następujące rodzaje plików cookies:
– Cookies niezbędne – pliki cookies niezbędne do prawidłowego funkcjonowania strony internetowej, umożliwiające korzystanie z usług dostępnych w ramach strony internetowej
– Cookies funkcjonalne – pliki cookies umożliwiające zapamiętanie wybranych przez Użytkownika ustawień i personalizację interfejsu
– Cookies analityczne – pliki cookies umożliwiające zbieranie informacji o sposobie korzystania ze strony internetowej
– Cookies marketingowe – pliki cookies wykorzystywane do śledzenia aktywności Użytkownika w Internecie i tworzenia profili zainteresowań, używane do wyświetlania reklam dopasowanych do preferencji Użytkownika
13.2. Cele wykorzystywania plików cookies
Administrator wykorzystuje pliki cookies w następujących celach:
– Zapewnienie prawidłowego funkcjonowania strony internetowej
– Dostosowanie zawartości strony internetowej do preferencji Użytkownika
– Optymalizacja korzystania ze strony internetowej
– Tworzenie statystyk, które pomagają zrozumieć, w jaki sposób Użytkownicy korzystają ze strony internetowej
– Marketing, w tym remarketing
13.3. Okres przechowywania plików cookies
W zależności od rodzaju, pliki cookies mogą być przechowywane:
– Przez czas trwania sesji przeglądarki (cookies sesyjne)
– Przez określony czas, niezależnie od zamknięcia przeglądarki (cookies stałe)
13.4. Sposób zarządzania plikami cookies
Użytkownik może w każdej chwili zmienić ustawienia dotyczące plików cookies za pomocą ustawień przeglądarki internetowej lub za pomocą konfiguracji usługi. Szczegółowe informacje o możliwości i sposobach obsługi plików cookies dostępne są w ustawieniach przeglądarki internetowej.
Ograniczenie stosowania plików cookies może wpłynąć na niektóre funkcjonalności dostępne na stronie internetowej.
14. Linki do innych stron internetowych
Strona internetowa Administratora może zawierać linki do innych stron internetowych. Administrator nie ponosi odpowiedzialności za zasady ochrony prywatności obowiązujące na tych stronach. Po przejściu na inne strony internetowe, należy zapoznać się z polityką prywatności tam ustaloną.
15. Zmiany w polityce prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. O wszelkich zmianach Administrator będzie informował Użytkowników poprzez zamieszczenie odpowiedniej informacji na stronie internetowej.
Data ostatniej aktualizacji Polityki Prywatności jest wskazana na początku dokumentu.
16. Kontakt w sprawach związanych z przetwarzaniem danych osobowych
We wszystkich sprawach związanych z przetwarzaniem danych osobowych, w szczególności w celu realizacji przysługujących praw, można kontaktować się z Administratorem:
– Telefonicznie: 500866501
– E-mailowo: michalski.ubezpieczenia@gmail.com
– Pisemnie na adres siedziby Administratora
Administrator udzieli odpowiedzi na wszelkie pytania i wnioski dotyczące ochrony danych osobowych niezwłocznie, nie później niż w ciągu miesiąca od otrzymania zapytania. W razie potrzeby termin ten może zostać przedłużony o kolejne dwa miesiące z uwagi na skomplikowany charakter żądania lub liczbę żądań. W takim przypadku Administrator poinformuje osobę, której dane dotyczą, o takim przedłużeniu terminu z podaniem przyczyn opóźnienia.