Im Jahr 2016 hat die Europäische Kommission die Datenschutz-Grundverordnung (im Folgenden "DSGVO“ oder GDPR auf Englisch) verabschiedet. Sie schafft seitdem für die gesamte Europäische Union einen einheitlichen Rechtsrahmen für die Verarbeitung personenbezogener Daten. Die DSGVO dient hauptsächlich einem doppelten Zweck: Organisationen, die Daten verarbeiten, verantwortlich machen und die Rechte der Personen, deren Daten verarbeitet werden, stärken.
Die DSGVO trat am 25. Mai 2018 in Kraft und gilt für jede Organisation oder jedes Unternehmen, das personenbezogene Daten auf eigene oder fremde Rechnung verarbeitet, sofern es in der Europäischen Union ansässig ist oder seine Tätigkeit direkt auf in Europa ansässige Personen abzielt. Die DSGVO ist daher auf Ethias AG anwendbar.
Bei Ethias AG (nachstehend „Ethias“ oder „wir“ genannt, setzen wir alles daran, Ihre Privatsphäre zu respektieren und Ihre personenbezogenen Daten zu schützen. Der „Datenschutz durch Design" (nachstehend „Privacy by Design“) ist auch in unserem Unternehmen eine Priorität. Dieser Grundsatz bedeutet, dass der Datenschutz nicht nur bereits in der Anfangsphase der Entwicklung unserer Projekte und Produkte berücksichtigt wird, sondern auch während der gesamten Zeit, in der sie weiterentwickelt werden.
Wir verarbeiten Ihre personenbezogenen Daten, um Ihnen einen optimalen und auf Ihre Bedürfnisse zugeschnittenen Service bieten zu können. Diese werden unter Beachtung der Zielsetzung, für die Sie sie uns anvertraut haben, und in völliger Transparenz verarbeitet.
Um unser Engagement zum Schutz der Privatsphäre zu unterstreichen, haben wir diese Charta in Bezug auf den Schutz persönlicher Daten (nachstehend „Charta“) ausgearbeitet. Die Charta soll Sie über die Verarbeitung informieren, die Ethias durch seine verschiedenen Marken (Ethias und Flora) vornimmt, über den Schutz Ihrer persönlichen Daten durch Ethias und über Ihre Rechte.
Wir laden Sie ein, diese Charta, die im Übrigen unsere Grundwerte Menschlichkeit und Kundenzufriedenheit hervorhebt, aufmerksam zu lesen. Wenn Sie weitere Fragen haben, können Sie uns gerne unter folgender Adresse kontaktieren: DPO@ethias.be oder privacy_request@ethias.be , wenn Sie die Rechte, die Ihnen die DSGVO zuerkennt, ausüben möchten.
Wir möchten Sie darauf aufmerksam machen, dass unsere Webseiten manchmal Links enthalten, die zu Webseiten von Dritten führen (soziale Netzwerke, von uns gesponserte Eventveranstalter, usw.), und dass deren Benutzungsbedingungen weder in den Anwendungsbereich dieser Charta noch in unseren Verantwortungsbereich fallen. Wir empfehlen Ihnen daher, deren Charta zum Datenschutz aufmerksam zu lesen, um zu erfahren, inwieweit Ihre Privatsphäre respektiert wird.
Nachstehend erhalten Sie einen Überblick über die verschiedenen Kapitel, die innerhalb unserer Charta aufgeführt werden.
Für einen schnellen Zugriff auf ein Kapitel, klicken Sie auf den Link zu diesem Kapitel. Wenn Sie auf die gesamte Charta zugreifen möchten, bitten wir Sie, den Text zu scrollen.
Die DSGVO ist eine EU-Verordnung, die einen einheitlichen Rahmen für den Datenschutz schaffen soll. Sie ist seit dem 25. Mai 2018 in allen Mitgliedstaaten der Europäischen Union anwendbar.
Im belgischen Recht gibt es ein Gesetz, das einige Bestimmungen der DSGVO ergänzt und präzisiert. Es handelt sich um das Gesetz vom 30. Juli 2018 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten,
Am Ende dieser Charta (Siehe infra, Kapitel 19) finden Sie eine Liste mit Begriffsbestimmungen, die für das Verständnis der verwendeten Begriffe hilfreich sind. Wir laden Sie ein, die Liste durchzugehen und sich mit ihrem Inhalt vertraut zu machen.
Diese Charta richtet sich an natürliche Personen, deren personenbezogene Daten Ethias verarbeiten muss, wie z. B.
Die Daten von juristischen Personen als solchen sind weder von der DSGVO noch von der vorliegenden Charta betroffen.
Ethias AG (Nachstehend "Ethias" oder "wir") ist die Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten, die sie über ihre verschiedenen Marken (Ethias und Flora) verarbeitet. Ethias ist eine Gesellschaft nach belgischem Recht mit Geschäftssitz in Rue des Croisiers 24 in 4000 Lüttich, Belgien, die bei der Zentralen Datenbank der Unternehmen in Belgien unter der Nummer 0404.484.654 registriert ist.
Als Verantwortlicher für die Verarbeitung legen wir die Zwecke (das "Warum") und die Mittel (das "Wie") der Verarbeitung Ihrer personenbezogenen Daten fest und sind Ihr Hauptansprechpartner (und der der Aufsichtsbehörden) für alle Fragen im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten. Mit dieser Charta möchten wir Sie über die Verarbeitung Ihrer Daten, für die wir verantwortlich sind, informieren.
Unser Datenschutzbeauftragter (nachstehend "DSB“, “Data Protection Officer“ oder “DPO“) ist mit der Überwachung der Datenschutzpolitik beauftragt. (Kapitel 4 befasst sich mit der Thematik der Einrichtung einer Privacy-Governance-Struktur innerhalb von Ethias.) Sie können ihn kontaktieren:
Wir legen großen Wert darauf, Ihre Privatsphäre zu respektieren und Ihre personenbezogenen Daten streng vertraulich und in Übereinstimmung mit den geltenden Gesetzen zu behandeln. Aus diesem Grund haben wir solide Praktiken zur Governance personenbezogener Daten eingeführt. Dieses Engagement wird unter anderem in folgenden Maßnahmen implementiert:
Wir verarbeiten Ihre Daten auf transparente Weise für die Zwecke, die bei der Erhebung angegeben wurden.
Die verarbeiteten personenbezogenen Daten gehören zu den unten aufgeführten Kategorien.
Diese Kategorie bezieht sich auf Daten, mit denen Sie direkt (z. B. Ihr Vor- oder Nachname) oder indirekt (z. B. Ihre Telefonnummer oder das Nummernschild Ihres Fahrzeugs) identifiziert werden können.
Je nachdem, welche Art von Versicherung Sie abschließen, können die folgenden Daten erhoben werden:
Bestimmte personenbezogene Daten sind aufgrund ihres besonders sensiblen Charakters besonders geschützt. Dazu gehören Informationen, aus denen die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, sowie genetische Daten, biometrische Daten, Gesundheitsdaten oder Daten über das Sexualleben oder die sexuelle Orientierung einer natürlichen Person.
Ihre sensiblen Daten werden unter keinen Umständen ohne Ihre vorherige ausdrückliche Zustimmung verarbeitet, wenn diese erforderlich ist. Sie werden nie zu Marketingzwecken verarbeitet.
Wir verarbeiten Daten über strafrechtliche Verurteilungen und Straftaten nur in den folgenden Fällen:
Wir erfassen Ihre personenbezogenen Daten direkt, wenn Sie z. B.:
Wenn wir Sie um personenbezogene Daten bitten, haben Sie das Recht diese Auskunft zu verweigern. Diese Weigerung könnte jedoch dazu führen, dass keine Vertragsbeziehungen zustande kommen, dass deren Art verändert oder deren Verwaltung beeinflusst wird.
Wir erfassen Ihre personenbezogenen Daten über Dritte, die sie uns im Rahmen eines Abschlusses oder der Verwaltung eines Vertrags oder der Abwicklung eines Schadensfalls oder im Rahmen unserer Werbemaßnahmen, die gemäß den geltenden Vorschriften über E-Privacy und den Schutz personenbezogener Daten organisiert werden, mitgeteilt haben.
Dies insbesondere:
Wir sammeln auch Ihre Daten, die veröffentlicht werden (belgisches Staatsblatt).
Gemäß der DSGVO hat jede Datenverarbeitung eine Rechtsgrundlage und dient einem bestimmten Zweck/bestimmten Zwecken.
Sie beruht auf einer einzigen Rechtsgrundlage. Diese wird anhand der folgenden Elemente bestimmt:
Ihre Daten können gesammelt werden für:
Ihre Daten können gesammelt werden für:
In diesem Fall nehmen wir eine gründliche Bewertung vor, um ein angemessenes Gleichgewicht zwischen unserem berechtigten Interesse oder dem der Drittperson und dem Schutz Ihrer Privatsphäre zu wahren.
Ohne Widerspruch Ihrerseits, können wir Ihnen Angebote zusenden
Wir stellen sicher, dass diese kommerziellen Angebote einen Mehrwert im Vergleich zu den Produkten und Dienstleistungen haben, die Sie bereits genießen, um einen angemessenen Gleichgewicht zwischen unseren jeweiligen Interessen zu gewährleisten.
Unter keinen Umständen verwenden wir Ihre sensiblen Daten (d. h. die in Kapitel 5 Punkt b) und c) genannten Daten, z.B. Ihre Gesundheitsdaten) zu Werbezwecken. Außerdem werden wir Ihre Daten, ohne Ihre vorherige Zustimmung, nicht an Dritte für deren eigene Kundenwerbung weitergeben oder mitteilen.
Wir richten keine Werbung für Versicherungsprodukte direkt an Minderjährige unter 16 Jahren, es sei denn, der Träger der elterlichen Verantwortung hat seine Zustimmung erteilt.
In diesem Fall werden Ihre personenbezogenen Daten für den/die spezifischen Zweck(e) verarbeitet, dem/denen Sie über unsere Vertragsunterlagen, Standardformulare oder Versicherungsvermittler zugestimmt haben.
Wir erinnern Sie daran, dass Sie Ihre Einwilligung jederzeit zurückziehen können.
Insbesondere werden wir Ihre Einwilligung einholen:
Ihre sensiblen Daten können insbesondere gesammelt werden:
Abgesehen von den Fällen, in denen die DSGVO oder eine in Belgien geltende Rechtsvorschrift dem entgegensteht, haben Sie folgende Rechte:
Wir setzen Verfahren ein, die es Ihnen ermöglichen, Ihre Rechte im Zusammenhang mit der Verarbeitung personenbezogener Daten effizient wahrzunehmen. Diese Verfahren sollen auch sicherstellen, dass Ihre Anfragen so schnell wie möglich bearbeitet werden. Als Versicherer kann Ethias nicht das Risiko eingehen, auf eine Anfrage zu reagieren, die nicht von einer befugten Person stammt. Aus diesem Grund müssen wir die Identität unseres Ansprechpartners überprüfen und bitten Sie, uns eine Kopie der Vorder- und Rückseite Ihres Personalausweises zukommen zu lassen.
Um Ihre Rechte auszuüben, bitten wir Sie, uns Ihren datierten und unterschriebenen Antrag zusammen mit einer Kopie der Vorder- und Rückseite Ihres Personalausweises per Post an die folgende Adresse zu senden: Ethias AG, DIM-Spoc GDPR, Rue des Croisiers 24 in 4000 Lüttich oder per E-Mail: privacy_request@ethias.be.
Sie haben das Recht, auf Ihre personenbezogenen Daten, die sich in unserem Besitz befinden, zuzugreifen. Dieses Recht ermöglicht es Ihnen auch, die für die Verarbeitung charakteristischen Informationen zu erhalten, d.h.:
Beachten Sie, dass die Frist für den Zugang zu medizinischen Daten einen Monat nach Eingang des Antrags oder zwei Monate, wenn die angeforderten Daten älter als fünf Jahre sind, beträgt.
Es ist von entscheidender Bedeutung, dass Sie die Kontrolle über Ihre Daten behalten. Wenn Sie also feststellen, dass die Daten in unserem Besitz unrichtig sind, können Sie uns jederzeit auffordern, diese zu ergänzen oder zu berichtigen.
Nach Ihrer Bestätigung der vorgenommenen Änderungen rechnen Sie bitte mit einer Frist von einem Monat ab der Überprüfung Ihrer Identität, damit Ihre Daten aktualisiert werden können.
Sie haben das Recht, die Löschung der in unserem Besitz befindlichen personenbezogenen Daten zu verlangen. Das Gesetz sieht die Fälle vor, in denen das Recht auf Vergessenwerden geltend gemacht werden kann, es handelt sich insbesondere um die folgenden Fälle:
Dieses Recht ist jedoch nicht absolut. Wir können Ihre Daten aufbewahren, wenn dies erforderlich ist:
Nachdem Sie bestätigt haben, dass Ihre in unserem Besitz befindlichen Daten gelöscht werden sollen, rechnen Sie bitte mit einer Frist von maximal einem Monat ab der Überprüfung Ihrer Identität, um Ihre Daten zu löschen.
Das Gesetz sieht Fälle vor, in denen Sie die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen können. Dabei handelt es sich um folgende Fälle:
Wenn wir Ihre personenbezogenen Daten aufgrund unseres berechtigten Interesses verarbeiten, haben Sie das Recht, gegen diese Verarbeitung Widerspruch einzulegen, sofern Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Wir können Ihren Antrag auf Widerspruch ablehnen, wenn wir aus rechtmäßigen und zwingenden Gründen die Verarbeitung fortsetzen müssen oder wenn sie zur Feststellung, Ausübung oder Verteidigung von Rechtsansprüchen vor Gericht gerechtfertigt ist.
Beachten Sie, dass Sie das Recht behalten, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten zum Profiling oder für Zwecke der Direktwerbung einzulegen.
Um Ihnen einen hochwertigen Service zu bieten, automatisieren wir gewisse Datenverarbeitungen, um die Entscheidungsfindung zu erleichtern. Diese automatisierten Verarbeitungen müssen strenge Bedingungen erfüllen, sie müssen entweder:
Hinsichtlich dieser automatisierten Entscheidung haben Sie die folgenden Rechte:
Wenn die Verarbeitung Ihrer personenbezogenen Daten ausschließlich auf Ihrer Einwilligung beruht, können Sie diese jederzeit widerrufen. Wir werden sicherstellen, dass die Daten gelöscht werden, es sei denn, es gibt einen anderen Rechtsgrund, der uns erlaubt, sie zu verarbeiten (z. B. wenn die Verarbeitung notwendig ist, um einen Vertrag zu erfüllen).
Wenn die gelöschten Daten für verschiedene Zwecke verarbeitet werden, können wir diese Daten nicht für den Teil der Verarbeitung verwenden, für den Ihre Einwilligung zurückgezogen wurde, oder für keinen der Zwecke, je nachdem, wie Sie Ihre Einwilligung zurückgezogen wurde.
Wenn Ihre Anfrage Gesundheitsdaten betrifft, beachten Sie jedoch, dass diese für die Bestimmung des Umfangs der Entschädigung im Rahmen eines Anspruchs unerlässlich sind. Infolgedessen können wir uns möglicherweise nicht in der Lage sehen, Ihren Antrag zu bearbeiten oder den Vertrag anzuwenden.
Die Wahrnehmung dieses Rechts stellt die Rechtmäßigkeit der Verarbeitung Ihrer personenbezogenen Daten, die in der Zeit vor Ihrem Antrag stattgefunden hat, nicht in Frage.
Wenn Sie der Meinung sind, dass die Verarbeitung Ihrer personenbezogenen Daten Ihre Privatsphäre verletzt, haben Sie auch das Recht, eine Beschwerde bei der Datenschutzbehörde (nachfolgend „DSB“), unter folgender Adresse, einzureichen:
Datenschutzbehörde
Rue de la Presse 35
1000 Brüssel Tel.: +32 2 274 48 00
Ihre personenbezogenen Daten werden nur so lange aufbewahrt, wie es für die Erfüllung dieser Zwecke erforderlich ist. Im Allgemeinen werden Ihre Daten bis zum Ende der Erfüllung Ihres Vertrags oder des Schadensfalls aufbewahrt und manchmal auch darüber hinaus, wie nachfolgend erläutert. Die Dauer der Aufbewahrung hängt von der Art der Daten und den geltenden Datenschutzgesetzen ab. Nach Ablauf dieser Zeit werden Ihre Daten gelöscht.
Einige Ihrer Daten werden jedoch aufbewahrt, um:
Die Speicherung Ihrer Daten ist mit Risiken verbunden. Es gibt einige Mittel, die eingesetzt werden können, um die Aufbewahrung zu begrenzen, nämlich:
Wir stellen sicher, dass diese Aufbewahrungsanforderungen auch von unseren Partnern und Lieferanten, die personenbezogene Daten in unserem Auftrag verarbeiten (unsere Subunternehmer), eingehalten werden.
Um weitere Informationen über die Dauer der Speicherung Ihrer personenbezogenen Daten zu erhalten, wenden Sie sich bitte an die folgende E-Mail-Adresse: DPO@ethias.be.
Als Versicherer sind wir gezwungen, Ihre personenbezogenen Daten an Dritte weiterzugeben, um unsere Aufgaben zu erfüllen, auf Schadenersatzforderungen von geschädigten Parteien zu reagieren, unseren gesetzlichen Verpflichtungen nachzukommen oder im Rahmen unserer Werbemaßnahmen. Diese Drittparteien können innerhalb des Europäischen Wirtschaftsraums (im Folgenden „EWR“), aber auch außerhalb desselben angesiedelt sein.
Innerhalb des EWR können Ihre personenbezogenen Daten weitergegeben werden:
In Übereinstimmung mit den üblichen Sicherheits- und Datenschutzpraktiken achten wir darauf, nur solche Daten zu übermitteln, die zur Ausübung ihrer Aufgaben, zur Erfüllung einer vertraglichen/gesetzlichen Verpflichtung oder im Hinblick auf das berechtigte Interesse, das die Übermittlung rechtfertigt, erforderlich sind. Diese Dritten haben sich ebenfalls gegenüber uns verpflichtet, diese Daten vertraulich und innerhalb der Grenzen der Zweckbestimmung, zu denen sie übertragen wurden, zu verarbeiten.
Was unsere Subunternehmer betrifft, so schließen wir mit jedem von ihnen systematisch einen Vertrag über die Datenverarbeitung ab. Sie müssen den in dieser Charta aufgeführten Verpflichtungen nachkommen. Wir führen Audits durch, um ihre Konformität mit den geltenden Vertrags- und Verordnungsbestimmungen sicherzustellen. Unsere Subunternehmer sind ebenfalls verpflichtet, diese Compliance-Anforderungen an ihre eigenen Subunternehmer weiterzugeben.
Beachten Sie, dass die Weitergabe Ihrer Daten zu kommerziellen Zwecken nicht ohne Ihre Zustimmung erfolgen kann.
Sollten wir Ihre personenbezogenen Daten außerhalb des EWR weitergeben, prüfen wir, ob das entsprechende Land das gleiche Schutzniveau wie im EWR gewährt, ob angemessene Garantien vorhanden sind (Verschlüsselung, Pseudonymisierung, Standardvertragsklauseln...) oder ob Ausnahmeregelungen geltend gemacht werden können.
Im Falle der Schadensabwicklung kann es je nach Situation erforderlich sein, dass wir personenbezogene Daten außerhalb des EWR übertragen müssen, um die ordnungsgemäße Erfüllung unseres Vertrags mit unserem Kunden zu sicherzustellen.
Wir verwenden auf unseren Webseiten Cookies.
Weitere Informationen über unsere Cookie-Politik finden Sie auf der folgenden Seite: //www.ethias.be/part/fr/legal/cookie-infopage.html.
Die Sensibilisierung unserer Mitarbeiter für den Datenschutz und die Grundsätze der DSGVO ist eine Aufgabe, die uns sehr am Herzen liegt. Aus diesem Grund kommen unsere Mitarbeiter in den Genuss eines Schulungsprogramms, das auf ihre Aufgaben und die von ihnen durchgeführten Datenverarbeitungsvorgänge zugeschnitten ist.
Darüber hinaus sorgt unser DSGV-Mitarbeiternetzwerk (siehe oben „Abschnitte 3 und 4") für die Sensibilisierung der Mitarbeiter und die Förderung des Datenschutzes in jeder unserer Abteilungen.
Im Hinblick auf die Sicherheit implementieren wir geeignete technische und organisatorische Maßnahmen, um uns gegen die Zerstörung, den Verlust, die Veränderung, die unbefugte Offenlegung oder den Zugriff auf übermittelte, gespeicherte oder verarbeitete personenbezogene Daten zu schützen.
Um das angemessene Sicherheitsniveau für unsere Organisation festzulegen, bewerten wir die Risiken, die mit jeder der von uns durchgeführten Datenverarbeitungen verbunden sind, je nach Kontext (Art, Zweck, Umfang, Kategorien der verarbeiteten Daten) und im Rahmen der verfügbaren technischen Mittel.
In Bezug auf die Governance wenden wir die notwendigen Verfahren an, um sicherzustellen, dass die Verpflichtungen und Anforderungen der DSGVO erfüllt werden, d. h.:
Mithilfe dieser Verfahren können wir feststellen, ob die Datenverarbeitung rechtmäßig ist, ob sie Risiken birgt und wenn ja, welche technischen und organisatorischen Maßnahmen zur Verringerung dieser Risiken ergriffen werden müssen.
Diese Charta kann jederzeit und ohne Änderungsmitteilung aktualisiert werden. Wir laden Sie ein, die Charta regelmäßig auf unserer Website einzusehen.
Letzte Aktualisierung 02.04.2024.
Begriffe |
Begriffsbestimmungen |
Datenschutz-Folgenabschätzungen (DSFA)/ Data Protection Impact Assessment (DPIA) | Eine Datenschutz-Folgenabschätzung ist eine Studie, die durchgeführt werden muss, wenn eine Verarbeitung personenbezogener Daten voraussichtlich ein hohes Risiko für die Rechte und Freiheiten der betroffenen Personen mit sich bringt. |
Datenschutzbehörde (FR: APD) |
Die unabhängige öffentliche Behörde, die für die Überwachung der Anwendung der geltenden Gesetze und Verordnungen zum Datenschutz zuständig ist. |
Cookies | Ein Cookie ist eine kleine Datei, die von einem Server im Endgerät (Computer, Telefon usw.) eines Nutzers gespeichert wird und mit einer Webdomain (d. h. in den meisten Fällen mit allen Seiten einer Website) verknüpft ist. Diese Datei wird bei weiteren Kontakten mit derselben Domain automatisch zurückgesendet. Sie kann die Identifizierung einer natürlichen Person auf Grundlage der über sie gesammelten personenbezogenen Daten ermöglichen. |
Datenschutzbeauftragter (DSB)/ Data Protection Officer (DPO) |
Der Datenschutzbeauftragte (Data Protection Officer, DPO) ist dafür verantwortlich, die Einhaltung der DSGVO innerhalb der Organisation, die ihn ernannt hat, für alle von dieser Organisation durchgeführten Datenverarbeitungen zu implementieren. In gewissen Fällen ist seine Bezeichnung erforderlich. |
Personenbezogene oder persönliche Daten |
Personenbezogene Daten sind Daten, die sich auf eine natürliche Person, die durch die Kombination von Informationen identifiziert oder identifizierbar ist, beziehen. |
Sensible Daten | Sensible Daten sind Informationen, die die angebliche rassische oder ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen oder die Gewerkschaftszugehörigkeit offenbaren, sowie die Verarbeitung von genetischen Daten, biometrischen Daten zur eindeutigen Identifizierung einer natürlichen Person, Gesundheitsdaten oder Daten zum Sexualleben oder der sexuellen Orientierung einer natürlichen Person. |
Berechtigtes Interesse | Das berechtigte Interesse ist eine der in der DSGVO vorgesehenen Rechtsgrundlagen, auf die sich die Verarbeitung personenbezogener Daten stützen kann. Der Rückgriff auf diese Rechtsgrundlage setzt voraus, dass die von der datenverarbeitenden Stelle verfolgten Interessen (geschäftlich, für die Sicherheit von Gütern usw.) kein Ungleichgewicht schaffen, das sich nachteilig auf die Rechte und Interessen der Personen, deren Daten verarbeitet werden, auswirken. |
Minimierung (Prinzip der) | Das Prinzip der Minimierung sieht vor, dass die personenbezogenen Daten angemessen, relevant und auf das für die Zwecke ihrer Verarbeitung notwendige Maß beschränkt sind. |
Betroffene Person | Die Charta betrifft alle natürlichen Personen, deren Daten Ethias verarbeiten muss. |
Profilerstellung | Jede Form der automatischen Verarbeitung personenbezogener Daten, die darin besteht, dass diese Daten verwendet werden, um bestimmte persönliche Aspekte in Bezug auf eine Person zu bewerten, insbesondere um ihr Verhalten zu analysieren oder vorherzusagen. |
Verantwortlicher für die Verarbeitung | Eine natürliche oder juristische Person (wie Ethias), die allein oder gemeinsam mit anderen die Zwecke und Mittel der Verarbeitung festlegt. |
Dritte | Ein Dritter ist eine jede (natürliche oder juristische) Person, Behörde oder andere Stelle, die befugt ist, personenbezogene Daten zu verarbeiten. |