Privatlivspolitik – Falck Global Assistance’s behandling af personoplysninger i forbindelse med personlig rejseassistance og sundhedshjælp i udlandet.
Som dataansvarlig indsamler og behandler Falck Global Assistance A/S visse personoplysninger om dig i forbindelse med rejseassistance og sundhedshjælp i udlandet. I denne privatlivspolitik beskriver vi vores behandling, brug og videregivelse af dine personoplysninger.
- Hvorfor behandler Falck dine personoplysninger i forbindelse med Travel Assistance Services?
- Hvilke personoplysninger behandler Falck om dig?
- På hvilket grundlag og hvor længe må Falck behandle dine personoplysninger?
- Automatiseret, individuel beslutningstagning
- Hvem deler Falck dine personoplysninger med?
- Hvilke rettigheder har du i forbindelse med Falcks behandling af dine personoplysninger?
- Kontaktoplysninger
- Versionshistorik
1. Hvorfor behandler Falck dine personoplysninger i forbindelse med rejseassistance?
Falck Global Assistance indsamler og behandler visse oplysninger om dig, når vi besvarer dine henvendelser og anmodninger om forskellige former for rejseassistance i forbindelse med din rejseforsikring eller andre serviceaftaler. Her kan du se eksempler på, i hvilke situationer og til hvilket formål Falck vil behandle dine data:
- A. Til at foretage medicinsk forhåndsvurdering og forskellige serviceydelser før rejsen
- B. Til at træffe beslutning om levering af relevante ydelser fra FGA eller vores netværk af leverandører.
- C. Til at yde medicinsk assistance i udlandet på baggrund af vores overvågning og vurdering af din tilstand og medicinske behandling.
- D. Til at sørge for evakuering og hjemtransport
- E. Til at hjælpe med forskellige andre personlige services i forbindelse med situationer som f.eks.
- a. Transportrelaterede problemer, herunder flyforsinkelser
- b. Bagageproblemer
- F. Statistiske formål
- G. Overholde juridiske forpligtelser vedrørende behandling af personoplysninger, hvis det er relevant, for eksempel:
- a. Vores forpligtelser og dine rettigheder i forbindelse med behandlingen af dine personoplysninger
- b. Forsvare eller underbygge et retskrav
- c. For at sikre kvalitet og IT-sikkerhed omkring Falcks processer og applikationer
- d. For at overholde vores forpligtelser i henhold til den nordiske lovgivning, herunder:
- a. Dansk: Sundhedsloven, Klage- og erstatningsloven, Persondataloven, Bogføringsloven.
- b. Norsk: Lov om patient- og brugerrettigheder, Regnskabsloven, Lov om aktieselskaber, Lov om årsregnskaber og årsrapporter
- c. Svensk: Lov om patientskadeforsikring, Regnskabsloven, Lov om patientdata.
- d. Finsk: Lov om patienters status og rettigheder, Lov om beskyttelse af personoplysninger i arbejdslivet, Persondataloven, Momsloven.
Læs mere om de formål, som Falck bruger dine personoplysninger til her.
Vi indsamler og behandler personoplysninger til følgende mulige formål:
- A. Medicinsk forhåndsvurdering
For at fastslå, i hvor høj grad forsikringen dækker under en planlagt rejse.
- B. Udstedelse af visse sundhedskort
Til at levere dokumentation for dækning af medicinsk behandling.
- C. Assistance i forbindelse med medicinsk behandling i udlandet
For at sørge for den rette medicinske behandling og henvise til de relevante behandlingssteder i udlandet.
- D. Assistance i forbindelse med evakuering og hjemtransport
Foretage evakuering i tilfælde af f.eks. en naturkatastrofe eller en medicinsk nødsituation under en planlagt udlandsrejse og/eller transport til et foretrukket eller specialiseret behandlingssted i udlandet eller i hjemlandet.
- E. Assistance i forbindelse med transportrelaterede services
For at sikre, at en planlagt rejse kan genoptages i overensstemmelse med de gældende forsikringsbetingelser, f.eks. i tilfælde af aflyst transport eller forsinkelse.
- F. Assistance i forbindelse med bagageproblemer og -services
For at sikre den korrekte procedure, der muliggør optimal service fra myndigheder, transportører og skadebehandling.
- G. Statistiske formål
For at generere data til anonymiseret statistik og rapportering for løbende at sikre og styrke servicekvaliteten af sagsbehandlingen og ressourceplanlægningen.
- H. For at overholde love, regler, reguleringer, juridiske og bindende bestemmelser, afgørelser eller diktat fra en tilsynsmyndighed (f.eks. EU’s forordning om databeskyttelse og anden sundhedslovgivning), for eksempel:
- a. Krav til dokumentation
- b. Overholdelse af grundlæggende principper for behandling af personoplysninger og retsgrundlag for behandling
- c. Implementering og vedligeholdelse af tekniske og organisatoriske sikkerhedsforanstaltninger, herunder, men ikke begrænset til, at forhindre uautoriseret adgang til systemer og oplysnin-ger, forhindre modtagelse eller distribution af ondsindet kode, afbrydelse af denial-of-service-angreb og skade på computersystemer og elektroniske kommunikationssystemer.
- d. Undersøgelse af et formodet eller kendt sikkerhedsbrud og rapportering af et sådant brud til enkeltpersoner og myndigheder.
- e. For at behandle og besvare anmodninger og klager fra registrerede personer og andre.
- f. Håndtering af inspektioner og anmodninger fra myndigheder.
- g. Håndtering af tvister med registrerede personer og tredjeparter.
- h. Behandling og overførsel af dine personoplysninger med henblik på dine eller andre personers væsentlige interesser, hvis en sådan behandling og overførsel er baseret på et lovkrav.
- i. Behandling og overførsel af dine personoplysninger af hensyn til den offentlige sikkerhed og offentlighedens interesser, for så vidt en sådan behandling og overførsel er baseret på et lovkrav.
Dine personlige oplysninger vil ikke blive delt, solgt eller videregivet på anden måde, end det er beskrevet i denne privatlivspolitik.
Når vi indsamler personoplysninger direkte fra dig, er disse oplysninger nødvendige for, at vi kan betjene dig i overensstemmelse med betingelserne i din rejseforsikring eller anden serviceaftale. Du er ikke forpligtet til at videregive personoplysninger til os. Hvis du ikke giver os de personoplysninger, der er beskrevet nedenfor, vil vi muligvis ikke kunne levere de ønskede ydelser til dig på det samme niveau, eller måske kan vi slet ikke levere dem.
2. Hvilke personoplysninger behandler Falck om dig?
Falck behandler kun personoplysninger, der er nødvendige for at opfylde de(t) formål, der er angivet i afsnit 1. Disse oplysninger er (i det omfang, de er relevante for dig):
- A. Navn
- B. Adresse
- C. Kontaktoplysninger, f.eks. e-mail, telefonnummer osv., inklusive, hvor det er relevant, kontaktoplysninger om pårørende og medrejsende.
- D. Forsikringsoplysninger
- E. Generelle oplysninger om assistancesagen.
- a. Overvågning og vurdering af den medicinske behandling, du får i udlandet.
- b. Rejseinformation, bookingdata.
- c. Oplysninger om afholdte udgifter.
- d. Aftaler mellem FGA og dig.
Læs mere om, hvilke data Falck behandler om dig, her.
Almindelige personoplysninger
- Navn
- Adresse
- Telefonnummer
- E-mail
- Forsikringsoplysninger, forsikringsdækning og andre relevante serviceaftaleoplysninger.
- Køn
- Alder
- Fødselsdag
Fortrolige persondata
- CPR-nummer
- Modtaget fra dig eller dit forsikringsselskab
- Geografisk placering
- Registreres kun i forbindelse med særlige sikkerhedsservices.
- Modtaget fra dig via en særlig mobilapp, hvor data og præcision for geodata er godkendt af dig.
- Bankoplysninger
- Kun i det omfang, det er relevant for visse tilbagebetalinger til dig.
- Modtaget fra dig
Særlige kategorier af personoplysninger (herefter "følsomme personoplysninger")
- Helbredsoplysninger, herunder sygdomshistorik og oplysninger om kontakt til sundhedsvæsenet og alternative behandlere
- Modtaget fra dig, din praktiserende læge eller relevante behandlingssteder.
- Etnisk oprindelse
- Registreres kun i sjældne tilfælde for visse sikkerhedsservices. Modtaget fra dig
- Religiøs overbevisning
- Registreres kun i det omfang, det er relevant for visse ydelser i forbindelse med dødsfald.
- Modtaget fra pårørende
3. På hvilket grundlag og hvor længe må Falck behandle dine personoplysninger?
Før Falck har tilladelse til at behandle dine oplysninger til de formål, der er angivet ovenfor i afsnit 1, skal Falck først klarlægge retsgrundlaget for behandlingen af dine personoplysninger, herunder fastlægge, hvor længe dine personoplysninger opbevares hos Falck.
I henhold til den generelle forordning om databeskyttelse ("GDPR") anvender Falck følgende rets-grundlag for behandlingen af dine oplysninger:
- A. Juridiske forpligtelser, art. 6,1 (c, d) og art. 87
- B. Samtykke og udtrykkeligt samtykke, art. 6(1)(a) og art. 9(2)(a)
- C. Legitim interesse, art. 6(1)(f)
- D. Art. 9,2 (c, f, h)
De love, som Falck bruger til behandling og opbevaring af personoplysninger, vil være baseret på den relevante nationale lovgivning.
Falck behandler og opbevarer dine personoplysninger i forskellige tidsrum, i henhold til hvilken lov og hvilket retsgrundlag der anvendes.
Læs mere om grundlaget for og hvor længe dine oplysninger behandles af Falck her.
- I. Overholdelse af juridiske forpligtelser i bestemte tilfælde, f.eks. overførsel af personoplysninger til offentlige myndigheder (herunder politi), andre tredjeparter i tilfælde af væsentlig interesse, offentlige interesser osv. Du vil blive informeret om sådanne tilfælde, hvis de opstår, medmindre det er forbudt ved lov.
- a. Kriterier for opbevaring og sletning: Defineret på grundlag af det specifikke retsgrundlag, som forpligter os til at overføre dine oplysninger i det specifikke tilfælde.
- b. Retsgrundlag: Varierer afhængigt af den konkrete situation og omstændighederne.
- II. Juridisk dokumentation, f.eks. dokumentation for håndtering af en anmodning fra dig, opbevaring af personoplysninger baseret på en igangværende eller kommende domstolssag, undersøgelse af formodet eller identificeret brud på datasikkerheden osv.
- a. Kriterier for opbevaring og sletning: Personoplysninger i forbindelse med juridisk dokumentation opbevares kun i de tilfælde, hvor det er relevant, og kun i det tidsrum, hvor det er påkrævet.
- b. Retsgrundlag:
Almindelige personoplysninger Lovkrav, GDPR art. 6(1)(c).
Mulige følsomme personoplysninger: retskrav, GDPR art. 9(2)(f).
Andre retsgrundlag afhængigt af den konkrete sag.
- III. Medicinsk forhåndsvurdering, operationel rejseassistance – medicinsk (inkl. medicinsk journal), operationel rejseassistance – ikke-medicinsk, skadesbehandling, fakturering.
- a. Kriterier for opbevaring og sletning: 10 år fra sagens afslutning. Visse sagstyper vedrørende medicinske skader kan efter lægelig vurdering have en forlænget opbevaringsperiode på op til 20 år for at sikre den registreredes adgang til at behandle krav med langvarige virkninger.
- b. Retsgrundlag:
Almindelige personoplysninger Legitim interesse, GDPR art. 6(1)(f).
- Falcks legitime interesse er baseret på vores evne til at håndtere klager, beskytte vores økonomiske interesser og udføre kvalitetssikring.
Følsomme personoplysninger:
-
-
- Medicinsk diagnose og behandling, GDPR art. 9(2)(a, c, f og h).
- IV. Optagelser af telefonsamtaler
- a. Kriterier for opbevaring og sletning: Optagelser opbevares i henhold til relevante opbevaringspolitikker.
- b. Retsgrundlag:
Almindelige personoplysninger: er baseret på art. 6(1)(a) og
Følsomme personoplysninger: 9(2)(a).
Hvis en behandling er baseret på dit samtykke: Du har ret til at trække dit samtykke tilbage, men dette vil ikke påvirke den behandling, der allerede er sket før tilbagetrækningen af samtykket. Du kan trække dit samtykke tilbage ved at kontakte os på: dpc.fga@falck.com eller FGA Assistancen.
4. Automatiseret, individuel beslutningstagning
Dine personoplysninger bruges ikke til automatiseret, individuel beslutningstagning eller profilering.
5. Hvem deler Falck dine personoplysninger med?
Falck vil, i det omfang det er nødvendigt og i visse tilfælde kun med din accept, dele personoplysninger om dig til andre modtagere ("tredjeparter") for at tilbyde dig de ydelser, der er baseret på formålene i afsnit 1. Disse tredjeparter vil være uafhængige dataansvarlige, og de vil derfor være ansvarlige for deres behandling af dine personoplysninger. Disse tredjeparter er:
- A. Falck Danmark A/S
- B. Assistance-underleverandører
- C. Din forsikringsudbyder
- D. IT-leverandører
- E. Finansielle leverandører
Ud over de tredjeparter, der er anført ovenfor, deler Falck også dine personoplysninger med leve-randører ("databehandlere"), som behandler dine personoplysninger på baggrund af instruktioner fra Falck. Disse databehandlere befinder sig primært inden for EU/EØS, men der kan ske en over-førsel til lande uden for EU/EØS ("tredjelande"), såsom Indien og USA, da Falck anvender IT-funktioner, som har supportfunktion i disse lande.
Læs mere om de parter, som Falck deler dine personoplysninger med, her.
Dine personlige oplysninger vil – hvor det er relevant – blive videregivet til og delt med følgende tredjepartsmodtagere:
Falck Danmark A/S
- I. Land: Danmark.
- II. Sektor: Rådgivning og konsulentbistand.
- III. Formål med overførsel af data: Falck Group’s moderselskab, som bl.a. leverer rådgivning om juridiske forhold og revision til de øvrige selskaber i Falck Group.
- IV. Henvisning til relevant databehandling i afsnit 3: I og II.
Uafhængige dataansvarlige i konkrete tilfælde såsom offentlige myndigheder (inkl. politiet), andre personer osv.
- I. Land: Kan variere afhængigt af den konkrete situation og omstændighederne.
- II. Sektor: Kan variere afhængigt af den konkrete situation og omstændighederne.
- III. Formål med overførslen af data: overholdelse af juridiske forpligtelser i specifikke tilfælde, hvor Falck er forpligtet til at overføre oplysningerne til andre dataansvarlige, såsom offentlige myndigheder (inkl. politiet), f.eks. til beskyttelse af væsentlige samfundsinteresser, lovkrav osv.
- IV. Henvisning til relevant databehandling i afsnit 3: I og II.
Assistance underleverandører
- I. Land: Globalt
- II. Sektor: Rejseassistance underleverandører
- III. Formål med overførsel af data: For at udføre nødvendige elementer i forbindelse med levering af assistance
- IV. Henvisning til relevant databehandling i afsnit 3: Punkt III.
- V. Industri: Behandlingsfaciliteter, økonomisk overførsel, passager- og patientlogistik, overnatning m.m.
- VI. Overførselsgrundlag: Undtagelser art. 49 se punkt c nedenfor
Din arbejdsgiver/forsikringsudbyder
- I. Land: Kontraktafhængig
- II. Sektor: Business to business (omsorgsydelser) / forsikring og pension
- III. Formål med overførsel af data: Falck kan overføre dine oplysninger til din arbejdsgiver/forsikringsudbyder, hvis du modtager ydelser via din arbejdsgiver/forsikring, og hvis Falck er forpligtet til at give din arbejdsgiver/forsikring oplysninger for at opfylde aftalen med Falck.
- IV. Henvisning til relevant databehandling i afsnit 3: Punkt III
Ud over ovennævnte modtagere vil dine personoplysninger også blive delt med følgende kategorier af leverandører ("databehandlere"):
IT-leverandører
- I. Lokation: EU, Indien, USA og andre.
- II. Sektor: IT
- III. Leverandørkategorien omfatter følgende behandlingskæder: Falck Global IT, HCL, Microsoft
- IV. Formål med databehandlingen: IT-support, systemudvikling, håndtering af servicedesk, serverhosting, databasesupport, leverandør af netværksinfrastruktur og IT-drift.
- V. Industri: IT-drift, IT-support, systemudvikling og cloud.
- VI. Overførselsgrundlag: EU-standardkontraktbestemmelser (a)
- VII. Yderligere oplysninger: Lokationen "andre" dækker de tjenester, der leveres af Microsoft og Microsofts udbydere. En komplet liste over lokationer for Microsoft kan findes på dette link: https://servicetrust.microsoft.com/ViewPage/TrustDocumentsV3?command=Download&downloadType=Document&downloadId=ede6342e-d641-4a9b-9162-7d66025003b0&tab=7f51cb60-3d6c-11e9-b2af-7bb9f5d2d913&docTab=7f51cb60-3d6c-11e9-b2af-7bb9f5d2d913_Subprocessor_List.
Finansielle leverandører
- I. Lokation: EU og Indien.
- II. Sektor: Økonomi.
- III. Leverandørkategorien omfatter følgende behandlingskæder: Falck Global Business Services og Wipro.
- IV. Formål med databehandlingen: Understøttelse af finansielle processer.
- V. Industri: Finansiel støtte.
- VI. Overførselsgrundlag: EU-standardkontraktbestemmelser (a)
Yderligere oplysninger om det juridiske grundlag for overførsel af dine data til tredjelandet/-landene (se referencen ved siden af landet i ovenstående tabeller) kan ses her:
6. Hvilke rettigheder har du i forbindelse med Falcks behand-ling af dine personoplysninger?
De personoplysninger, som Falck behandler, er dine alene. Derfor har du visse rettigheder, som du kan handle på i denne forbindelse, hvis du ønsker det. Disse rettigheder omfatter blandt andet:
- få indsigt i en kopi af de personoplysninger, som Falck behandler om dig
- anmode Falck om at slette de personoplysninger, der behandles om dig, inden for lovmæssige begrænsninger
- rettelse af forkerte eller ufuldstændige personoplysninger om dig
- begrænse Falcks adgang til at behandle dine personoplysninger inden for de lovmæssige begrænsninger
- adgang til dataportabilitet og
- gøre indsigelse mod Falcks behandling af dine personoplysninger.
Disse rettigheder kan være begrænsede på grund af retsgrundlag og den lovgivning, der anvendes til at behandle dine personoplysninger (se afsnit 3).
Du kan udøve din ret ved at kontakte Falck ved hjælp af kontaktoplysningerne i afsnit 7.
Du har også ret til at indgive en klage til tilsynsmyndigheden:
- I Danmark: Datatilsynet: https://www.datatilsynet.dk/
- I Norge: Datatilsynet: https://www.datatilsynet.no/
- I Sverige: Integritetsskyddsmyndigheten IMY. https://www.imy.se/
- I Finland: The Office of the Data Protection Ombudsman (Tietosuojavaltuutetun toimisto). https://tietosuoja.fi/en/home
Læs mere om dine rettigheder her.
Du har – inden for begrænsninger i lovgivningen – blandt andet:
- ret til adgang til dine personoplysninger
- Du har, med få lovbegrænsninger, ret til vederlagsfrit at modtage en kopi af alle dine personoplysninger, der behandles af Falck, på en letlæselig og forståelig måde.
- ret til at rette ukorrekte personoplysninger
- Du har ret til at rette eller fuldstændiggøre alle behandlede personoplysninger, som er ukorrekte eller ufuldstændige.
- ret til sletning af personoplysninger
- Du har ret til at anmode Falck om at slette de personoplysninger, der behandles om dig. Retten til at få slettet dine personoplysninger kan dog være begrænset i henhold til national og europæisk lovgivning. For eksempel kan dine oplysninger ikke slettes, hvis Falck er forpligtet til at behandle dine personoplysninger i forbindelse med en specifik retlig forpligtelse, eller i til-fælde hvor løbende behandling af dine personoplysninger er påkrævet for at fastslå eller for-svare et retskrav.
- ret til at begrænse behandlingen af dine personoplysninger
- Du har i særlige tilfælde ret til at begrænse Falcks adgang til at behandle dine personoplysninger. Dette vil resultere i, at Falck kun kan opbevare oplysningerne, men ikke bruge dem til andre formål. Retten til at begrænse behandlingen af dine personoplysninger kan bruges i tilfælde, hvor korrektheden af oplysningerne om dig bestrides, hvis du ikke ønsker, at dine per-sonoplysninger slettes, eller hvis du ønsker at gøre indsigelse mod behandlingen af dine personoplysninger.
- ret til dataportabilitet
- Du har ret til at modtage dine behandlede personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format.
- ret til at gøre indsigelse mod behandlingen af personoplysninger, herunder automatiske, individuelle beslutninger
- Du har ret til at gøre indsigelse mod Falcks behandling af dine personoplysninger, i hvilke til-fælde Falck kun kan fortsætte behandlingen af personoplysningerne i det omfang, hvor det er muligt at fremlægge et gyldigt retsgrundlag for fortsat behandling af dine personoplysninger. Det kan for eksempel være tilfælde, hvor Falck er forpligtet ved lov til at behandle dine per-sonoplysninger, eller i tilfælde hvor løbende behandling af dine personoplysninger er nødvendig for at fastslå eller forsvare et retskrav.
- Retten til at gøre indsigelse mod Falcks behandling af dine personoplysninger omfatter også din ret til at gøre indsigelse mod en behandling, der er baseret på automatiseret og individuel beslutningstagning på grundlag af dine personoplysninger, i det omfang en sådan behandling finder sted under dine specifikke omstændigheder.
7. Kontaktoplysninger
Hvis du har spørgsmål vedrørende behandlingen af dine personoplysninger, eller du ønsker at handle på dine rettigheder i henhold til loven, bedes du kontakte os på DPC.FGA@falck.com. Du kan også kontakte vores databeskyttelsesrådgiver ved at sende en e-mail til dpo@falck.com.
Falck Global Assistance A/S
Sydhavnsgade 18, 2450 København
Danmark
8. Versionshistorik
Der kan opstå behov for at opdatere processerne i forbindelse med de anførte rejseassistanceydel-ser. Dette vil kræve, at erklæringen om beskyttelse af personlige oplysninger opdateres. Sådanne opdateringer vil være kontrollerede versioner, som det ses her.
Din version vil altid være den nyeste version i tabellen nedenfor.
Se versionshistorikken her
- Version 1.0
- Dato: 10.03.2023
- Ændringer: Privatlivspolitik udarbejdet og implementeret.