gradient

Privacy

Nieuwe versie van de privacyverklaring 12/2025.

Deel 1: Jouw privacy moeten we samen bewaken.

1.1. ADD NV gaat zorgzaam om met je gegevens

ADD NV is de verantwoordelijke voor de verwerking van persoonsgegevens zoals beschreven in deze privacyverklaring.

Wanneer in deze privacyverklaring “ADD” gebruikt wordt, verwijst dit naar ADD NV. ADD is een dochter van KBC Verzekeringen NV en maakt deel uit van de KBC-groep.  Meer informatie over de activiteiten van KBC Verzekeringen NV en de KBC-groep vind je op www.kbc.com. ADD NV is ook wereldwijd actief via het Worldwide Brokers Network.

ADD kan deze privacyverklaring te allen tijde aanpassen. De meest recente versie vind je altijd op Privacy | ADD Verzekeringen. Voor elke belangrijke inhoudelijke wijziging informeert ADD je via haar communicatiekanalen zoals bv de website .

Daarnaast verwerkt ADD, als verwerker, ook persoonsgegevens in opdracht van andere entiteiten van de KBC-groep. Daarbij volgt ADD de instructies op van de andere entiteit van de KBC-groep die als verwerkingsverantwoordelijke optreedt. Deze verwerkingen zijn opgenomen in de privacyverklaring van de andere entiteiten van de KBC-groep. ADD verwerkt in bepaalde gevallen ook persoonsgegevens samen met andere entiteiten van de KBC-groep als gezamenlijke verwerkingsverantwoordelijke.

We raden je aan om de cookieverklaring Cookies | ADD Verzekeringen te lezen wanneer je de website gebruikt. Daarin kun je lezen wat cookies zijn, welke cookies ADD gebruikt, hoe je je keuze wijzigt en op welke manier ADD je privacy bewaakt. Zo kun je de cookieverklaring voor de website raadplegen op de website van ADD.

1.2 Op wie heeft deze privacyverklaring betrekking?

We definiëren meerdere categorieën van personen van wie we persoonsgegevens verzamelen en verwerken: 

Categorieën van personen 

ADD-klanten
Alle voormalige en bestaande klanten of personen die met ons een onrechtstreekse contractuele relatie hebben zoals familieleden die meeverzekerd zijn in een verzekering (inclusief minderjarigen).

Prospecten 
Potentiële klanten, die geen financiële of verzekeringsproducten van ADD hebben.

Betrokkenen bij uitvoering van klantenopdrachten of als slachtoffer of derde partij betrokken zijn in aansprakelijkheidspolissen
Je gegevens kunnen verwerkt worden omdat:

  • Je als slachtoffer of derde partij betrokken bent in een aansprakelijkheidspolis

  • Je bent aangeduid als een uiteindelijke begunstigde/(wettelijke) vertegenwoordiger van een klant (inclusief rechtspersonen)

  • Je personeelslid bent van onze klant

ADD kan niet uitsluiten dat het ook informatie over andere personen verwerkt wanneer deze aan ADD worden bezorgd, vb. wanneer een klant deze informatie in een mail doorstuurt of namen vermeld worden op contractuele documenten. Maar ook bijvoorbeeld gegevens van de verzekerde, begunstigde of als andere betrokkene, zoals bijvoorbeeld contactpersoon in een bedrijf, volmachthouder, benadeelde, slachtoffer, tegenpartij, getuige, expert, verzekeringstussenpersoon, enz. ADD kan ook persoonsgegevens ontvangen via derde partijen, dewelke verantwoordelijk zijn om er voor te zorgen dat ze de betrokken informatie rechtmatig verzamelen. In welke hoedanigheid ook, je rechten blijven dezelfde en ADD gaat even zorgzaam om met je gegevens.

1.3. Welke gegevens verwerken we?

ADD verwerkt verschillende categorieën van persoonsgegevens. Hieronder kun je een overzicht vinden van de verschillende categorieën van persoonsgegevens die ADD verwerkt en voorbeelden per categorie. Je kan zien op basis van welke wettelijke grond ADD deze gegevens verwerkt  in deel 2.  Het overzicht focust op de verwerking van persoonsgegevens van klanten. Zoals hierboven aangehaald verwerkt ADD ook persoonsgegevens van derden.

Basis identificatie en contactgegevens

Contactgegevens
E-mail, adres, telefoonnummer geslacht (met het oog op de aanspreektitel).

Basis identificatiegegevens
Naam, geboortedatum, geboorteplaats, nationaliteit.

Unieke identificatiegegevens
Klantennummer, identiteitskaartnummer, ondernemingsnummer, rijksregisternummer, rijbewijsnummer, paspoortnummer, identiteitskaartfoto, handtekening.

Productgegevens

Gegevens gerelateerd aan financiële producten
Rekening- en kaartnummers, producten en diensten die je hebt, contractgegevens, productgeschiedenis, volmachten, hoedanigheid als bestuurder of eigenaar van vennootschap, begunstigde.

Productgebruik
Je transacties, salaris en andere inkomsten en uitgaven, de evolutie van je vermogen, investeringen, kredieten, verzekeringen.

Afgeleide gegevens
Gegevens afgeleid van producten, communicatievoorkeuren, betalingstransacties etc.

Voorkeuren en interesses in onze producten en diensten
Je potentiële interesses in producten, een historiek van je financiële informatie, onze vorige adviezen, simulaties, offertes.

Personalia

Gezinssituatie
Burgerlijke staat, gezinssamenstelling, verwantschappen.

Globale financiële situatie
Je globale financiële situatie (vermogen, eigendommen etc.)

Professionele data
Je opleiding, beroep, beroepservaring, gepensioneerd of niet, statuut als zelfstandige of werknemer.

Sleutelmomenten
Mijlpalen: huwen/samenwonen, gezinsuitbreiding, woonplannen, overlijden van gezinslid.

Levensstijl
Vrijetijdsbesteding, interesses, woonomgeving, bezittingen.

Risicoprofiel
Beleggersrisicoprofiel, fraudeprofiel, verzekeringsrisicoprofiel.

Gezondheidsgegevens
Informatie over jouw gezondheid. ADD zal je voor deze verwerking om een aparte toestemming vragen.

Commerciële profielen
Bruto bedrijfsopbrengsten.

Contactmomenten

Contactmomenten & feedback
Contactoverzicht, kort verslag van het contact, opmerkingen en suggesties, klachten uit het verleden

Online gedrag

Publiek toegankelijke online data
Informatie op een website, blog, je publiek toegankelijke sociale media profiel. Ook informatie op bijvoorbeeld de Kruispuntbank van Ondernemingen en Graydon behoren hiertoe.

Juridische gegevens

Gegevens gerelateerd aan rechtszaken
Gegevens gerelateerd aan of gebruikt ter voorbereiding van rechtszaken waarbij ADD partij is

Strafrechtelijke veroordelingen en strafbare feiten
Gegevens gerelateerd aan strafrechtelijke veroordelingen en strafbare feiten. ADD zal strafrechtelijke gegevens uitsluitend verwerken indien hiervoor een passende wettelijke grondslag bestaat.

 

1.4. Gezondheidsgegevens

In eerste instantie wordt gevraagd om op geen enkele wijze gezondheidsgegevens met ADD te delen. Als je bijvoorbeeld een medische vragenlijst moet invullen voorafgaand aan het afsluiten van een hospitalisatieverzekering of een levensverzekering, dan vragen wij je om deze ingevulde vragenlijst rechtstreeks aan (de geneesheer van) de verzekeringsmaatschappij te bezorgen. Dit geldt ook voor gezondheidsgegevens (denk aan ziekenhuisfacturen, tijdelijke ongeschiktheidsattesten, ...) in het kader van een schadeafhandeling.

Indien in de loop van het dossier blijkt dat je gezondheidsgegevens toch relevant zijn voor ADD om je dossier vooruit te helpen, zal ADD je rechtstreeks vragen om de gezondheidsgegevens te bezorgen. In dat geval heeft ADD je expliciete toestemming nodig. In sommige gevallen kan ADD zich voor de verwerking van gezondheidsgegevens baseren op één van de andere wettelijk toegelaten mogelijkheden om deze gegevens te verwerken, zoals het onderbouwen van een rechtsvordering.

ADD verwerkt je gezondheidsgegevens voor:

  • Het sluiten, beheren en uitvoeren van verzekeringscontracten, inclusief de daarbij horende ICT-ondersteuning, drukwerk en klassement. Denk bijvoorbeeld aan medische acceptatie bij een levensverzekering, je premieberekening, het berekenen van kortingen of de schadeafhandeling bij een opname in het ziekenhuis;

  • Het uitwerken van een correcte prijszetting en een efficiënt kostenbeheer;

  • Het verfijnen van toetredings- en dekkingsvoorwaarden op basis van medische trends en evoluties;

  • Het opsporen en voorkomen van verzekeringsfraude.

Daar waar gezondheidsgegevens worden overgemaakt aan derden (bijvoorbeeld de verzekeringsmaatschappij), gebeurt dit met de nodige zorg zodat de info bij de juiste bestemmeling komt. Deze gezondheidsgegevens worden na afsluiting van een schadedossier ook automatisch vernietigd uit onze bestanden.

Gaf je toestemming voor de verwerking van je gezondheidsgegevens blijft geldig totdat je deze intrekt. Je kunt dat op elk ogenblik doen zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking voorafgaand aan de intrekking. De intrekking van je toestemming kan gevolgen hebben voor de verdere uitvoering van je lopende verzekeringsovereenkomsten of schadegevallen.

ADD verwerkt je gezondheidsgegevens niet voor reclame en marketingdoeleinden en laat ook niet toe dat derde partijen dat voor die doeleinden zouden doen.

Je gezondheidsgegevens zijn enkel beschikbaar voor de personen die ze nodig hebben voor de bovenvermelde doeleinden.

1.5. Welke bronnen gebruiken we?

We kunnen je gegevens op de volgende manieren verzamelen:

  • Informatie die je ons zelf bezorgt. Dit kan zijn wanneer je klant wordt, één van onze producten of diensten afneemt, contact met ons opneemt via een van onze communicatiekanalen;

  • Informatie ontvangen van je organisatie zoals bijvoorbeeld je werkgever of een andere organisatie waarvan je lid bent;

  • Informatie die meegedeeld werd door jouw gezinsleden of andere betrokkenen;

  • Informatie die publiek is, bijvoorbeeld door publicatieplicht, persberichten, vanuit publieke bronnen zoals de Kruispuntbank der Ondernemingen, of door eigen beschikbaarstelling;

  • Informatie van officiële instanties of andere financiële instellingen;

  • Informatie afkomstig van bedrijven als Graydon of ondernemersorganisaties. Deze organisaties dienen over een eigen rechtsgrond te beschikken voor de verwerking die zij uitvoeren.

Deel 2: ADD verwerkt jouw gegevens voor tal van doeleinden

2.1. Voor welke doeleinden gebruikt ADD mijn gegevens als ik geen klant ben?

2.1.1 Ik ben een prospect

ADD wil prospecten benaderen met commerciële voorstellen aangepast aan de situatie en behoeften van de betrokkene. ADD gebruikt contactgegevens van prospecten om direct marketing te voeren. Voor commerciële berichten via e-mail  gebeurt dit enkel na voorafgaandelijke toestemming.

2.1.2. Ik ben betrokken bij een verzekeringsdossier

Je bent als benadeelde of slachtoffer betrokken bij een verzekeringsdossier 

Als je als slachtoffer of benadeelde betrokken bent bij een verzekeringsdossier, kan ADD je persoonsgegevens verwerken. Hieronder kunnen ook gezondheidsgegevens vallen. Gezondheidsgegevens hebben betrekking op je vroegere, huidige of toekomstige gezondheidstoestand. Deze persoonsgegevens ontvangt ADD bijvoorbeeld via een vragenlijst bij het sluiten van een verzekering of op basis van medische verslagen naar aanleiding van een schadegeval of rechtstreeks van jouw verzekeraar. ADD vraagt jouw expliciete toestemming voor de verwerking van gezondheidsgegevens (zie 1.4 Gezondheisgegevens).  

Je bent als getuige betrokken bij een verzekeringsdossier  

Wanneer je getuige bent van bijvoorbeeld een schadegeval, kan ADD jouw noodzakelijke persoonsgegevens zoals contactgegevens verzamelen om het schadedossier correct af te handelen.  

Je bent als begunstigde betrokken bij een verzekeringsdossier 

ADD kan persoonsgegevens verwerken van begunstigden die betrokken zijn in een relatie tot de klant. Dit doet zich voor in het kader van een levensverzekering, als courante bestuurder in een autoverzekering of als begunstigde voor een programma van werknemersparticipatie en aangesloten werknemers bij een groepsverzekering.

2.1.3. Ik ben de wettelijke vertegenwoordiger of contactpersoon van een bedrijf (klant, leverancier, prospect)

Wanneer je als wettelijke vertegenwoordiger of contactpersoon van een bedrijf handelt, kan je door ADD gecontacteerd worden.

ADD stuurt boodschappen naar haar klanten-vennootschappen, die van informatieve aard kunnen zijn. Soms vergt dit enige actie. Om dergelijke klanten te bereiken, stuurt ADD de boodschap naar de door de vennootschap aangeduide vertegenwoordigers of contactpersonen.

ADD kan ook marketing sturen bestemd voor de vennootschap, waarbij eveneens de gegevens van de vertegenwoordigers worden verwerkt. De vertegenwoordigers kunnen zich tegen deze verwerking verzetten.

2.1.4. Geen van bovenstaande is van toepassing

Indien je contact had met ADD, kan ADD deze informatie verwerken

Als je in het kader van een bij ADD lopende overeenkomst of (toekomstig) dossier contact had met een medewerker van ADD in een kantoor, via telefoon, via mail kan dat geregistreerd worden:  

  • om een contactoverzicht op te bouwen;

  • om een (kort) verslag te hebben van het contact;

  • als herinnering voor taken die een medewerker nog moet uitvoeren;

  • om jou in de toekomst een betere dienstverlening te bieden.  

Ook als je nog geen klant bent, kan het gebeuren dat ADD de informatie die je meedeelt, opslaat. Die informatie kan dan later gebruikt worden wanneer je klant wordt. Op die manier wil ADD bijvoorbeeld vermijden dat je altijd opnieuw dezelfde informatie moet meedelen of dezelfde vragen moet beantwoorden. Zo kan ADD ook de continuïteit in de dienstverlening voor jou verbeteren.  

ADD veronderstelt dat correspondentie met medewerkers in hun hoedanigheid van ADD-medewerker (kantooradres, functioneel of persoonlijk e-mailadres, enz.) professioneel is, en dus kan ADD deze raadplegen in het kader van:  

  • hun opdracht; 

  • bewijsvoering; 

  • controle op de werkplek; 

  • beveiliging;

  • fraudebestrijding; 

  • optimalisatie en/of continuïteit van de dienstverlening.

Behandeling van klachten

Om klachten van klanten zo goed mogelijk te behandelen, zal ADD persoonsgegevens dienen te verwerken. Dit kan gaan over persoonsgegevens die ADD in haar bezit heeft, maar ook extra persoonsgegevens die klanten meedelen.

Zowel klanten, kantoren, agenten kunnen klachten doorsturen, maar ook externe partijen zoals bijvoorbeeld Test–aankoop en de Ombudsman van de verzekeringen. 

Om de klacht te onderzoeken kunnen de klachtenmanagers relevante informatie opvragen.

2.2. ADD gebruikt persoonsgegevens om fraude, het witwassen van geld en de financiering van terrorisme te voorkomen en risico’s te beheren

2.2.1. Identificatie & verificatie van de klant, AML en embargo

Verzekeringsmakelaars hebben ook rapporteringsverplichtingen aan administratieve overheden zoals transactierapporten van onderzoeken naar marktwerking en eventuele marktmisbruiken.

Verzekeringstussenpersonen en verzekeringsondernemingen zijn wettelijk verplicht om alle mogelijke middelen in te zetten om witwassen en terrorismefinanciering te voorkomen, op te sporen en/of te melden aan de overheid. Dit is een kwestie van algemeen belang.

Om deze doelstellingen te bereiken, moet ADD de AML- en embargovereisten verifiëren tijdens de onboarding van nieuwe cliënten en uw handelingen en transacties controleren. In het kader hiervan kan ADD uw persoonsgegevens uitwisselen met KBC Verzekeringen of andere verzekeringsmaatschappijen.

Concreet moet ADD:

  • jou als klant, vertegenwoordiger of uiteindelijke begunstigde identificeren; 

  • je identiteit verifiëren; 

  • je profiel bepalen (in relatie tot witwasrisico’s), waarvoor uiteenlopende persoonlijke en professionele gegevens moeten worden samengebracht, bijvoorbeeld of je een politiek prominent persoon bent;

ADD moet bepaalde transacties voorkomen en deze melden aan de Cel voor Financiële Informatieverwerking (CFI). 

In het kader van de embargowetgeving zijn verzekeringsondernemingen verplicht om klantgegevens te screenen op basis van sanctielijsten.    

Hiervoor moet ADD een recente kopie van je identiteitskaart hebben.

2.2.2. Risicomanagement, beveiliging & fraudebestrijding  

Verzekeringsondernemingen moeten zorgen voor een passende beheersing van de risico’s. Dit is een wettelijke verplichting. Ze moet risico’s detecteren, voorkomen, beperken en aanpakken. Het gaat bijvoorbeeld over krediet, verzekerings-, tegenpartij- en marktrisico’s, of risico’s van informatiebeheer en naleving van de wet, of risico op fraude door medewerkers, klanten en/of leveranciers, risico op onethisch gedrag van of fouten door medewerkers. Daarnaast kan ADD klanten rechtstreeks of onrechtstreeks in contact brengen met externe dienstverleners in het kader van ethische due diligence. Om de betrouwbaarheid van deze dienstverleners te beoordelen, kan ADD hen onderwerpen aan een screening op basis van een wettelijke verplichting. ADD verwerkt hiervoor zowel bedrijfs- als persoonsgegevens van de wettelijke vertegenwoordiger(s) en/of UBO('s) van de onderneming. Dit risicobeheer moet zowel verzekerd worden op centraal niveau (samenbrengen van gegevens van klanten en klantengroepen), als op lokaal niveau (o.a. door verspreiding van risicosignalen). In dit kader worden ook allerlei vormen van risicoprofielen bepaald.

2.3. ADD voorziet haar services en producten 

Voordat ADD een contract sluit, kan het zijn dat het bepaalde gegevens moet verwerken en/of profileren om de aanvraag te behandelen en de voorwaarden vast te stellen. Dit omvat bijvoorbeeld gegevensverzameling en -verwerking bij het sluiten van schadeverzekeringen (zoals een polis Personenauto of een Woningpolis) en het sluiten van levensverzekeringen (zoals een schuldsaldoverzekering of een tak 23-beleggingsverzekering).

ADD levert de afgesproken diensten en bereidt contracten voor op je verzoek inclusief de bijbehorende boekhoudkundige en administratieve taken. Dit omvat het beheer van uw klantendossier, inclusief alle contracten en diensten.

Voorbeelden van verwerkingen voor de uitvoering van verzekeringscontracten zijn het beheer van de verzekeringspolissen, de opvolging van verschuldigde premies, de verwerking van schadeaangiften, de beoordeling van de dekking in het kader van een schadegeval op basis van onderzoeken al dan niet door tussenkomst  van experts, contacten met andere betrokken partijen (zoals andere verzekeraars, schadeveroorzakers, verzekerden, begunstigden, enz.), schadebegroting, schaderegeling, uitkering van vergoedingen, voorzien van aan andere diensten waar men recht op heeft zoals repatriëring, verdediging en vaststelling van rechten via rechtszaken, enz.

Om verzekeringscontracten te kunnen uitvoeren, moet ADD soms bepaalde persoonsgegevens overmaken aan derde partijen. Het gaat daarbij om interne of externe experts inzake lichamelijke of materiële schade, mede- of herverzekeringsondernemingen, advocaten, bevoegde overheidsdiensten herstellers waarop een beroep kan worden gedaan om de geleden schade te repareren, dienstverleners die andere diensten waar men recht op heeft uitvoeren zoals repatriëring en netwerkmanagers die instaan voor het aansturen en/of beheren van hun netwerk.

2.4. ADD gebruikt mijn gegevens voor direct marketing en om haar commerciële relatie met mij te verbeteren

ADD wil je voorstellen kunnen doen over een uitgebreid assortiment van verzekeringen en diensten. Dat kan op jouw uitdrukkelijke vraag (toestemming) gebeuren, of als ADD vermoedt dat je interesse hebt in of gebaat bent bij een product of een dienst en ADD er een gerechtvaardigd belang bij heeft om u te informeren over voorstellen. Als je onze voorstellen niet meer wenst te ontvangen, kan je de toestemming intrekken (zie 3.8).

Indien ADD in bepaalde situaties of voor bepaalde projecten meer persoonsgegevens wenst te gebruiken, zullen we je toestemming vragen. Op eenvoudig verzoek kan je je toestemming intrekken. Stuur gewoon een e-mail naar privacy@add.be.

ADD verkoopt of verhuurt je persoonsgegevens niet aan derden voor hun eigen gebruik.

2.5. ADD gebruikt data om te functioneren als bedrijf 

2.5.1. Kennisgevingen aan en samenwerking met autoriteiten

ADD kan wettelijk verplicht zijn om de autoriteiten op de hoogte te brengen, bijvoorbeeld in het geval van inbreuken op persoonsgegevens, en zo uw persoonsgegevens meedelen. ADD kan ook verzoeken over informatie ontvangen van autoriteiten of overheidsinstanties.

2.5.2. Wettelijke plichten en openbaarmakingsplicht

ADD moet verschillende nationale en internationale wetten en regels naleven. Daarom melden we verrichtingen, transacties, orders of andere gevraagde persoonsgegevens regelmatig of op verzoek, afhankelijk van de omstandigheden, aan de bevoegde lokale en buitenlandse autoriteiten. Deze autoriteiten zijn onder meer financiële, fiscale, administratieve, strafrechtelijke of gerechtelijke instanties.

2.5.3. Interne rapportering

ADD gebruikt persoonsgegevens om interne rapporten op te maken. Dit is bijvoorbeeld in het kader van klachtenmanagement om herhaling van klachten te voorkomen. ADD doet dit op basis van het gerechtvaardigd belang.

2.5.4. Interne administratie voor de KBC-organisatie 

Om te voldoen aan interne en reglementaire rapportering, interne controle en voor communicatie als onderneming. Dit omvat onder meer:

  • Organiseren van het bestuur, (risico)beheer en controle van de organisatie van de KBC-groep, zoals de juridische dienst de dienst risicobeheer en inspectie. 

  • Vaststelling, uitoefening, verdediging en vrijwaring van de rechten van KBC of de personen die het eventueel vertegenwoordigt (bijvoorbeeld bij geschillen. KBC zal ook persoonsgegevens verwerken die verband houden met een geschil, zelfs als zij geen rechtstreekse partij zijn in het geschil. KBC zal die persoonsgegevens bewaren zolang dat nodig is voor het geschil.  

  • Efficiëntieverhoging of andere organisatorische of procesmatige voordelen creëren.   

  • Contacteren en evalueren van toekomstige handelaars.

Deel 3: Je hebt recht op je privacy

3.1. Je kan je gegevens inkijken

Wil je inzage in de gegevens die ADD over jou verwerkt, laat het dan weten. Als onderneming kun je sommige gegevens zelf rechtstreeks inkijken via bijvoorbeeld ADD Connect.

Als je je recht van inzage uitoefent zal ADD je een zo volledig mogelijk overzicht geven van jouw persoonsgegevens. Het is mogelijk dat sommige persoonsgegevens uit klassieke back-upbestanden, log-, historiek- of archiefbestanden niet opgenomen zijn in dit overzicht. Deze gegevens maken geen deel uit van de courant verwerkte persoonsgegevens en zijn daarom niet onmiddellijk beschikbaar. Ze kunnen daarom niet worden meegegeven. Ze worden verwijderd uit deze bestanden volgens standaard opkuisprocessen en op basis het retentiebeleid van ADD.

Vanwege de antiwitwaswetgeving mag ADD je in sommige gevallen geen inzage geven in de persoonsgegevens die van jou worden verwerkt. Zo kan ADD je bijvoorbeeld geen inzage geven in een antiwitwasonderzoek.

3.2. Je kan je gegevens laten verbeteren

Het kan gebeuren dat bepaalde gegevens die ADD over jou heeft niet (meer) correct zijn. Je kan vragen om die gegevens te laten verbeteren of vervolledigen via privacy@add.be.

3.3. Je kan je gegevens laten verwijderen

Je kan ADD vragen om je persoonsgegevens te verwijderen. Als ADD geen dwingende reden, zoals een wettelijke verplichting, heeft voor de verwerking van jouw persoonsgegevens zal ADD die verwijderen.

3.4. Je kan je verzetten tegen een bepaald gebruik van gegevens

ADD kan gegevens verwerken op basis van gerechtvaardigd belang. Ben je het hier niet mee eens, dan kan je je hiertegen verzetten. Als er geen dwingende redenen zijn om de persoonsgegevens te verwerken, zoals bijvoorbeeld bij fraudebestrijding, zal ADD je verzoek inwilligen.

Natuurlijk kan je je ook altijd ook tegen een specifieke verwerking van persoonsgegevens verzetten. Als je niet specifieert waarvoor je je verzet uitoefent, interpreteert ADD jouw vraag ruim.

3.5. Je wilt niet dat ADD je persoonsgegevens verwerkt om je direct marketing te sturen?

Als je niet wenst dat ADD je persoonsgegevens gebruikt voor direct marketing, dan respecteert ADD dat. Je kan je recht van verzet uitvoeren. Stuur een e-mail naar privacy@add.be.

3.6. Je kan vragen om je gegevens over te dragen aan een derde partij

Je hebt in bepaalde gevallen het recht om ADD te vragen om persoonsgegevens die je zelf hebt verstrekt op basis van toestemming of contractuitvoering, aan jou of rechtstreeks aan een derde partij over te dragen. De wetgeving voorziet wel in een aantal beperkingen op dit recht.

3.7. Je kan vragen om de verwerking van je gegevens te beperken

Je hebt in bepaalde gevallen het recht om ADD te vragen om de verwerking van je persoonsgegevens te beperken. Dit recht is aan voorwaarden onderworpen. Je kunt je recht op beperking van de verwerking uitoefenen:

  • Tijdens de periode die ADD in staat stelt om de juistheid van je persoonsgegevens te controleren als je de juistheid van persoonsgegevens die ADD van je verwerkt betwist;

  • Wanneer een verwerking onrechtmatig is, maar je wilt niet dat de persoonsgegevens gewist worden;

  • Wanneer ADD geen doeleinde meer heeft om de persoonsgegevens te verwerken, maar je ze nog wel nodig hebt in het kader van een rechtsvordering;

  • In afwachting van het antwoord van ADD op de vraag of de gerechtvaardigde gronden van ADD zwaarder wegen dan die van jou, wanneer jij je recht op verzet hebt uitgeoefend tegen een verwerking waarvoor ADD het gerechtvaardigde belang inroept als rechtsgrond.

 

3.8. Je kan je toestemming intrekken

ADD zal in bepaalde gevallen uw toestemming vragen om uw persoonsgegevens te verwerken. ADD zal uw toestemming vragen:

  • om gezondheidsgegevens te verwerken;

  • om strafrechtelijke gegevens te verwerken;

  • om een nieuwsbrief te versturen.

Op eenvoudig verzoek kan je je toestemming intrekken. Stuur gewoon een e-mail naar privacy@add.be. Als u niet meer in staat bent om uw eigen wensen kenbaar te maken, kan een zorgvuldig opgestelde duurzame volmacht garanderen dat uw persoonlijke wensen juridisch correct worden vertaald. ADD zal die wilsuiting van u en uw aangestelde gevolmachtigde respecteren.

3.9 Je eerste aanspreekpunten

Wees altijd zo specifiek mogelijk als je je rechten wilt uitoefenen, zodat ADD je vraag concreet en correct kan behandelen. ADD moet je identiteit kunnen verifiëren om te voorkomen dat iemand anders je rechten uitoefent. Heb je een vraag of opmerking over de uitoefening van je rechten of lukt het jou niet je rechten uit te oefenen via de digitale toepassingen? Stuur dan  een mail naar privacy@add.be.

3.10. Klacht of is er iets anders onduidelijk?

Heb je een klacht i.v.m. de uitoefening van je rechten, dan staat ADD-Klachtenmanagement voor je klaar. Via deze manieren kun je ADD-Klachtenmanagement contacteren:

  • ADD -Klachtenmanagement, Geldenaaksebaan 470, 3001 Heverlee, of via mail naar privacy@add.be.

Je kunt ook altijd contact opnemen met de ‘Data Protection Officer’ van KBC: schriftelijk door een brief te sturen naar KBC Verzekeringen NV, Group Data Protection Unit (Group Compliance), Havenlaan 2 1080 Brussel, of via mail naar dataprotection@kbc.be. Ga je niet akkoord met het standpunt van ADD? Surf dan zeker naar de site van de Belgische Gegevensbeschermingsautoriteit www.gegevensbeschermingsautoriteit.be. Je kunt daar ook een klacht indienen.

ADD werkt als verzekeringsmakelaar samen met tal van verzekeraars. Ook zij kunnen je persoonsgegevens verwerken. Je kan je rechten bij de verzekeraar uitoefenen door rechtstreeks met de verzekeraar contact op te nemen.

Deel 4: over samenwerking, vertrouwelijkheid en beveiliging

4.1. Toegang en verwerking van persoonsgegevens bij ADD

Bij ADD hebben alleen gemachtigde personen toegang tot je persoonsgegevens, en dan ook alleen als deze gegevens relevant zijn voor hun opdracht. Deze personen zijn gebonden aan strikte beroepsdiscretie en moeten alle technische voorschriften naleven om de vertrouwelijkheid van je gegevens en de veiligheid van de systemen te waarborgen. Daarnaast maakt ADD voor de verwerking van persoonsgegevens gebruik van verschillende verwerkers, bedrijven die in opdracht van ADD de gegevens verwerken.

4.2. (Gezamenlijke) verwerkingsverantwoordelijken binnen de KBC-groep

ADD verwerkt ook persoonsgegevens samen met andere entiteiten van de KBC-groep als gezamenlijke verwerkingsverantwoordelijke. Dit betekent dat wij samen met één of meer andere KBC-entiteiten de doeleinden en middelen van de verwerking van jouw persoonsgegevens bepalen. Er wordt bepaald welke verantwoordelijkheden en verplichtingen elke entiteit in deze situatie op zich neemt.

Je kan je rechten als betrokkene steeds uitvoeren bij elke KBC-entiteit die als verwerkingsverantwoordelijke optreedt voor jouw gegevens. Iedere verwerkingsverantwoordelijke blijft verantwoordelijk om ervoor te zorgen dat de toepasselijke wettelijke verplichtingen worden gehonoreerd bij elke verwerking waarbij hij betrokken is.

Als daar gegronde redenen voor zijn kan KBC persoonsgegevens ook ter beschikking stellen van een andere KBC-entiteit in België of daarbuiten. KBC kan ook gegevens verwerken indien deze rechtmatig werden verzameld bij een andere entiteit van KBC, in België of daarbuiten.

4.3. Verwerkers binnen de KBC-groep

Voor de verwerking van persoonsgegevens doet KBC Verzekeringen een beroep op verwerkers binnen de KBC-groep, gevestigd binnen de Europese Unie: KBC Group NV en KBC Global Services NV. Die verwerking gebeurt o.m. door het Shared Services Center in Brno en Varna, bijkantoren van KBC Global Services NV in Tsjechië en Bulgarije.

De gegevensverwerking die KBC Groep NV en KBC Global Services NV in opdracht van ADD doen, heeft onder meer betrekking op enkele controlefuncties en ondersteunende functies (op groepsniveau).

4.4. Verwerking door andere verantwoordelijken voor de verwerking

ADD kan als verantwoordelijke voor de verwerking ook een beroep doen op andere dienstverleners of derde partijen die zelf verantwoordelijke voor de verwerking zijn, zoals verzekeringsmakelaars, advocaten, notarissen of artsen.

Verwerkers waarop ADD een beroep doet kunnen bij de gegevensverwerking van persoonsgegevens voor sommige specifieke aspecten toch optreden als verwerkingsverantwoordelijke. Dit is bijvoorbeeld het geval wanneer een verwerker (bijvoorbeeld Microsoft) persoonsgegevens ook verwerkt voor activiteiten die buiten de beperkte scope van de rol als een verwerker vallen. Dit omvat bijvoorbeeld de facturatie, interne verloning, interne rapportering en interne organisatie, fraudebestrijding en beveiliging van  diensten, verbetering van de dienstverlening, financiële rapportering en naleving van de op hen toepasselijke wettelijke verplichtingen van de verwerker. ADD heeft met deze verwerkers de nodige contractuele afspraken gemaakt om naleving van de nodige waarborgen voor gegevensbescherming te garanderen.

4.5. ADD verwerkt jouw gegevens in opdracht van derden

ADD treedt in sommige gevallen op als verwerker van je persoonsgegevens in opdracht van derde partijen voor het berekenen en uitbetalen van de commissie voor de verzekeringsagenten.

4.6. ADD neemt concrete maatregelen om je gegevens te beveiligen

ADD ziet erop toe dat er strikte regels worden gevolgd en dat de betrokken verwerkers:

  • Alleen over de gegevens beschikken die ze nodig hebben om hun opdrachten uit te voeren;

  • Zich tegenover ADD verbonden hebben om die gegevens veilig en vertrouwelijk te verwerken en enkel te gebruiken voor de uitvoering van hun opdrachten.

ADD neemt intern technische en organisatorische maatregelen om te voorkomen dat persoonsgegevens in handen komen van en verwerkt worden door onbevoegden, of per ongeluk gewijzigd of vernietigd worden.

De lokalen, de servers, het netwerk, de overdrachten en de gegevens worden strikt beveiligd. Dat wordt bovendien extra gecontroleerd door een gespecialiseerde dienst.

Om het digitaal verzekeren zo goed mogelijk te beveiligen, analyseren ADD-beveiligingsexperts de technieken van internetcriminelen. Zo kunnen ze de beveiligingsmaatregelen daarop afstemmen. ADD wordt begeleid door de beveiligingsexperts van de KBC Groep (zie ook op www.kbc.be/ secure4u) én door externe cyberexperten om zich zo goed mogelijk te beveiligen.

Samen met jou moeten we ons ervan bewust zijn dat uitwisselingen via e-mail onderschept kunnen worden en ernaar streven, waar mogelijk, een ander communicatiemiddel toe te passen ofwel de informatie te beperken.

4.7. ADD bewaart je gegevens niet eeuwig

ADD gebruikt je persoonsgegevens als ADD daarvoor een duidelijk doel heeft. Als ADD geen doel meer heeft, verwijderen we de gegevens.

Het uitgangspunt voor het bijhouden van je persoonsgegevens is de wettelijke bewaartermijn (doorgaans is dat tot tien jaar na het einde van een contract of de verrichting van een transactie; voor zakelijke vorderingen is dit tot dertig jaar na het einde van een contract of de verrichting van een transactie). Zo voorziet de verzekeringswetgeving in specifieke bewaartermijnen voor de contractuele maar ook precontractuele documenten die betrekking hebben op de verzekeringscontracten (vaak is dat tot vijf jaar na het einde van het contract). En ook als er geen contract tot stand komt, is ADD verplicht om een registratie bij te houden van alle daden van verzekeringsbemiddeling gedurende vijf jaar.

Voor de uitoefening van onze rechten kan dat langer zijn. Schrijft de wet geen bewaartermijn voor, dan kan de bewaring korter te zijn.

Zo kan de verjaringstermijn voor bepaalde vorderingen uit levensverzekeringen wel oplopen tot 35 jaar na hun stopzetting. En uiteraard zal ADD je polisgegevens niet verwijderen zolang er nog openstaande schadedossiers zijn of er nog onbetaalde premies geïnd kunnen worden. Gezondheidsgegevens houdt ADD bij zolang ze nodig zijn in het kader van de lopende verzekeringscontracten of voor de acceptatie van eventuele nieuwe contracten. Alleen door je gezondheidsgegevens bij te houden zolang er medische acceptatie mogelijk is, kan ADD een juiste inschatting maken van het risico dat je via een nieuw contract wilt verzekeren: gezondheidsgegevens die je al eerder meedeelde, hoef je volgens de wet immers niet opnieuw mee te delen.

Voor sommige toepassingen kan ook een ruimere tijdshorizon nodig zijn, bijvoorbeeld voor het maken van studies, risico- en marketingmodellen. Sommige inzichten worden maar helder als je ze in een ruimer tijdskader bekijkt. De bewaartermijn kan daarvoor met tien jaar worden verlengd t.o.v. de standaard bewaartermijnen. ADD zal, zoals gesteld, wel steeds zo snel mogelijk de link met individuele personen doorbreken en alleen werken met geaggregeerde of gepseudonimiseerde gegevens.

Persoonsgegevens van mogelijke nieuwe klanten gebruikt ADD gedurende vijf jaar, tenzij er in de tussentijd een contact was met de prospect. Dan gaat een nieuwe termijn van vijf jaar in. De prospect kan wel steeds vragen om zijn persoons- gegevens te verwijderen.

4.8 Doorgifte van persoonsgegevens buiten de Europese Economische Ruimte (EER)

De wetgeving in sommige landen buiten de EER (zoals de Verenigde Staten van Amerika of Indië), biedt niet altijd dezelfde gegevensbescherming die geldt in de EER-lidstaten. Als die landen volgens de Europese Commissie geen voldoende hoog beschermingsniveau bieden, dan kan ADD dit opvangen door bijvoorbeeld met die derde partijen de nodige contractuele waarborgen af te sluiten, (bijvoorbeeld een model goedgekeurd door de Europese Commissie), controlemechanismen te voorzien en technische en organisatorische maatregelen te nemen.

Zelfs indien de transfer verloopt via een adequaatheidsmechanisme (zoals in de Verenigde Staten van Amerika het EU-VS-kader voor gegevensbescherming) blijft ADD waakzaam dat derde partijen een voldoende hoog beschermingsniveau bieden. De overdracht van persoonsgegevens naar landen buiten de Europese Economische Ruimte of naar internationale organisaties werd doorgelicht door ADD. Deze overdracht houdt rekening met de lijst van veilige landen van de Europese Commissie of is gebaseerd op redelijke en voldoende beschermingsmaatregelen of valt onder een specifieke afwijking van de GDPR.

4.8.1. Verwerkers buiten de EER

ADD verkiest steeds dat verwerkingen van persoonsgegevens op het grondgebied van de Europese Unie plaatsvinden. Door de aard van sommige processen (bv. indien 24/7-ondersteuning nodig is) kunnen in sommige gevallen persoonsgegevens doorgegeven worden aan verwerkers buiten de EER.

Zelfs als het datacenter binnen de EER gevestigd is, bestaat de mogelijkheid dat toegang van buiten de EER mogelijk blijft (bv. in geval van technische problemen, of wanneer 24/7-ondersteuning nodig is). Ook dit wordt beschouwd als een doorgifte buiten de EER.

Voor sommige processen kunnen de datacenters van de verwerkers zich buiten de EER bevinden of is er toegang van buiten de EER, zoals bijvoorbeeld de Verenigde Staten van Amerika.

Zelfs indien de doorgifte verloopt via een adequaatheidsmechanisme (zoals in de Verenigde Staten van Amerika het EU- VS-kader voor gegevensbescherming) blijft ADD waakzaam dat derde partijen een voldoende hoog beschermingsniveau bieden.

4.8.2. Doorgifte van persoonsgegevens naar verwerkingsverantwoordelijken buiten de EER

Ook in geval van doorgifte naar een andere verwerkingsverantwoordelijke in een land buiten de EER, worden de transfers doorgelicht en de nodige maatregelen toegepast.

4.9. ADD gaat niet zomaar in op vragen van derde partijen

4.9.1. Naleving van de discretieplicht

Omdat ADD de discretieplicht en de privacywetgeving moet naleven, zullen we enkel antwoorden op vragen van derden als die gebaseerd zijn op een wettelijke bepaling of een wettig belang, die nodig zijn voor de uitvoering van de overeenkomst, of met de toestemming van de betrokkene. In het laatste geval is het zelfs aan te raden om de gegevens bij de betrokkene zelf op te vragen.

ADD kan niet aansprakelijk worden gesteld als de rechtmatige ontvangers van gegevens, persoonsgegevens van klanten of van rechtspersonen door een buitenlandse wettelijke verplichting aan lokale autoriteiten moeten voorleggen. Of als ze persoonsgegevens onveilig behandelen.

4.9.2. De ombudsman van de verzekeringen moet zich richten tot ADD-Klachtenmanagement

ADD-Klachtenmanagement beantwoordt de vragen van de ombudsman van de verzekeringen.

4.9.3. Derde partijen moeten zich richten tot de maatschappelijk zetel van ADD

Heb je als derde partij vragen over klanten, bijvoorbeeld omdat je bij de politie bent, of notaris of advocaat, contacteer dan het hoofdkantoor van ADD (Geldenaaaksebaan 470, 3001 Heverlee) of mail naar privacy@add.be.

4.10. Gegevens beveiligen doen we samen

Op bepaalde aspecten van de (technische) gegevensverwerking heeft ADD geen of onvoldoende invloed en daarvoor kan ADD geen totale veiligheid garanderen. Denk maar aan het internet of mobiele communicatie (zoals smartphones).

Als dochter van KBC Verzekeringen nodigt ADD dan ook uit om regelmatig een kijkje te nemen op de KBC-website over veilig internetgebruik: www.kbc.be/secure4u. Op die site krijg je altijd de meest actuele tips en aanbevelingen om het veilig te houden.

Meer weten? Laat weten wat je zoekt en wij nemen graag contact op.