Behandling av personuppgifter och registerbeskrivningar
Vi hanterar personuppgifter i enlighet med dataskyddsbestämmelser, övrig lagstiftning och denna Dataskyddsbeskrivning. Vi går regelbundet igenom vår praxis och uppdaterar ändringarna på den här webbplatsen.
Vi sköter även kundservice och skadehantering för Primus-försäkringar som beviljats av Ömsesidiga Försäkringsbolaget Kaleva (Kaleva) samt livförsäkringar som beviljats av If Livförsäkring AB, filial i Finland.
Mer information om hantering av personuppgifter hos Kaleva hittar du på Kalevas webbplats (endast på finska).
Vår dataskyddsbeskrivning och behandlingen av dina personuppgifter
1. Inledning – vår dataskyddsbeskrivning och behandlingen av dina personuppgifter
Du anförtror oss mycket information när du använder våra tjänster, eller på annat sätt interagerar med oss. Vi tar detta ansvar på största allvar och behandlar dina personuppgifter konfidentiellt och i enlighet med dataskyddsförordningen (GDPR), annan tillämplig lagstiftning och myndigheternas föreskrifter. Denna dataskyddsbeskrivning tillämpas på all behandling av dina personuppgifter. Till detta hör också de uppgifter som du eller annan besökare tillhandahåller på våra webbplatser, i våra appar, eller genom användning av Ifs digitala tjänster (t.ex. Mina Sidor, If Mobilappen, Mina Sidor Företag, If Login, Volvia), samt behandling av dina uppgifter vare sig du är vår nuvarande eller potentiella kund, anställda eller samarbetspartner.
2. Vem ansvarar för behandlingen av dina personuppgifter?
If Skadeförsäkring AB (publ), organisationsnummer 516401-8102, är personuppgiftsansvarig för alla personuppgifter i anknytning till skadeförsäkring. Ifs registrerade hemort är Stockholm, Sverige. If är även verksam genom sina filialer i Finland, Norge, Danmark, Estland och Lettland. I Finland representeras den personuppgiftsansvariga av If Skadeförsäkring Abp, filialen i Finland.
Vi sköter också kund- och ersättningstjänsten för Primus-försäkringar som beviljats av Ömsesidiga Försäkringsbolaget Kaleva (Kaleva) samt livförsäkringar som beviljats av If Livförsäkring AB, filial i Finland.
Mer information om behandlingen av personuppgifter hos Kaleva (endast på finska) finns på Kalevas webbplats.
Om du har frågor om behandlingen av dina personuppgifter, vänligen kontakta vårt dataskyddsteam på det sätt som anges i Kontaktuppgifter.
3. Dina rättigheter som registrerad och hur du utövar dem
3.1. Rätt att få information
Du har rätt att få information om hur vi behandlar dina personuppgifter. Du får information om hur vi behandlar dina personuppgifter i denna dataskyddsbeskrivning. Du kan också alltid ställa frågor till oss om behandlingen av dina personuppgifter.
Du hittar mer information om denna rätt på dataskyddsmyndighetens webbplats.
3.2. Rätt till radering av uppgifter (”rätten att bli bortglömd”)
Du har rätt att begära att dina personuppgifter raderas från våra system. Denna rätt gäller dina personuppgifter i t.ex. följande situationer:
- när vi har personuppgifter som vi inte längre behöver för det ändamål för vilket vi samlade in dem. T.ex. när du har sagt upp din försäkring och du inte längre har rätt till ersättning enligt försäkringen (preskriptionstiden har gått ut),
- du återkallar ditt samtycke till att dina personuppgifter används. T.ex. när du tidigare har samtyckt till direktmarknadsföring via e-post eller sms och återkallar ditt samtycke till det,
- grunden för behandlingen av dina personuppgifter är berättigat intresse och du anser att vårt intresse inte väger tyngre än dina intressen och rättigheter, t.ex. i de fall vi bedriver marknadsföringsaktiviteter gentemot dig,
- vi har använt dina personuppgifter på ett sätt som inte är förenligt med gällande lagstiftning, t.ex. om vi har sparat dina personuppgifter längre än nödvändigt,
- vi har en lagstadgad skyldighet att radera dina personuppgifter, t.ex. i fall där det i lagen fastställts tidsgränser för lagringen av uppgifter,
- ingen annan juridisk motivering stöder vår fortsatta användning av dina personuppgifter.
Vänligen notera att denna rätt endast gäller under vissa omständigheter och inte när If har en lagstadgad skyldighet att behandla och lagra dina personuppgifter trots att du begärt en begränsning av behandlingen eller radering av uppgifterna.
Dina personuppgifter kan t.ex. inte raderas när de används för lagstadgade försäkringar, såsom en trafik- och arbetsolycksfallsförsäkring, eller om lagringen av uppgifterna grundar sig på en bestämmelse i lag. I egenskap av försäkringsgivare måste vi t.ex. lagra försäkringsbrev, information om ersättningar och andra försäkringsuppgifter som innehåller personuppgifter under en bestämd tidsperiod i enlighet med gällande försäkrings- och bokföringslagstiftning. I vissa fall kan vi inte radera dina personuppgifter trots din begäran, t.ex. när personuppgifterna fortfarande är nödvändiga för att uppfylla det ändamål för vilket uppgifterna samlades in, eller när vi har ett berättigat intresse att behandla dina personuppgifter och vårt intresse väger tyngre än ditt intresse och din begäran att få dem raderade. Vänligen notera att det alltså finns undantag till denna rätt. I sådana fall kommer vi att sluta behandla dina personuppgifter för alla andra ändamål. Vi raderar dina uppgifter utan någon separat begäran när det inte längre finns någon grund för att behandla dina personuppgifter.
Du hittar mer information om denna rätt på dataskyddsmyndighetens webbplats.
3.3. Rätt till rättelse
Du har rätt att be oss att korrigera de personuppgifter som vi har om dig om de är felaktiga, vilseledande eller ofullständiga. Du har också rätt att komplettera med ytterligare information om något relevant saknas. Du kan också själv uppdatera dina uppgifter i Ifs webbtjänst Mina sidor.
Du hittar mer information om denna rätt på dataskyddsmyndighetens webbplats.
3.4. Rätt till tillgång
Du har rätt att få en kopia av de personuppgifter som vi har om dig, information om hur vi använder dem och syftet med användningen. Du kan när som helst enkelt kontrollera vilken typ av uppgifter vi har om dig i Ifs webbtjänst Mina sidor. Sekretessplikterna i den speciallagstiftning som gäller försäkrings- och finansbranschen (exempelvis lagen om förhindrande av penningtvätt och av finansiering av terrorism) kan begränsa din rätt att få tillgång till uppgifterna.
Du hittar mer information om denna rätt på dataskyddsmyndighetens webbplats.
3.5. Rätt till dataportabilitet
Till den del behandlingen av dina personuppgifter grundar sig på ett samtycke eller avtal har du rätt att få de personuppgifter som du gett oss i ett format som gör det möjligt för dig att överföra dessa uppgifter till ett annat företag. På din begäran kan även en kopia av personuppgifterna överföras direkt till det andra företaget om det är tekniskt möjligt.
Du hittar mer information om denna rätt på dataskyddsmyndighetens webbplats.
3.6. Rätt till begränsning av behandling
Du har rätt att begära att vi begränsar behandlingen av dina personuppgifter.
Denna rätt gäller t.ex. i följande situationer när du anser att:
- i) de personuppgifter som vi har om dig är felaktiga och vi kontrollerar om de är korrekta,
- ii) behandlingen anses vara olaglig,
iii) vi inte längre behöver dina personuppgifter för det specifika ändamål för vilket de samlades in, eller
- iv) du har invänt mot att vi behandlar dina personuppgifter (såsom beskrivs nedan i ”rätt att invända mot behandlingen”) och invändningen är under behandling för bedömning om våra intressen väger tyngre än dina.
Du har också rätt att begära att vi slutar behandla dina personuppgifter medan vi bedömer din begäran.
Vänligen notera att rätten att begära att vi begränsar behandlingen av personuppgifter dock inte gäller behandlingen av personuppgifter i samband med lagstadgade försäkringar eller situationer där behandlingen grundar sig på en lagstadgad skyldighet.
Du hittar mer information om denna rätt på dataskyddsmyndighetens webbplats.
3.7. Rätt att invända mot behandlingen
Du har rätt att invända mot vår användning av dina personuppgifter i vissa situationer, som t.ex. när vi behandlar dina personuppgifter för marknadsföringsändamål, eller i fall där behandlingen sker med stöd av berättigat intresse. Om du invänder mot en sådan behandling kommer vi endast att fortsätta behandla dina personuppgifter om vi anser att våra intressen väger tyngre än dina.
Vänligen notera att denna rätt endast gäller under vissa omständigheter. I egenskap av försäkringsgivare måste vi t.ex. lagra försäkringsbrev, information om ersättningar och andra försäkringsuppgifter som innehåller personuppgifter under en bestämd tidsperiod i enlighet med den gällande försäkrings- och bokföringslagstiftningen. I vissa fall kan vi inte radera dina personuppgifter trots din begäran, t.ex. när personuppgifterna fortfarande är nödvändiga för att uppfylla det ändamål för vilket uppgifterna samlades in, eller när vårt bolag har ett berättigat intresse för behandlingen av personuppgifter och vårt intresse av att behandla personuppgifterna väger tyngre än ditt intresse och din begäran att få dem raderade. Vänligen notera att det alltså finns undantag till rätten att invända mot behandlingen. I sådana fall kommer vi att sluta behandla dina personuppgifter för de ändamål där ditt berättigade intresse väger tyngre än våra intressen.
Du kan ge oss kanalspecifika samtycken och förbud som gäller direktmarknadsföring. Du kan hantera tillståndet för e-postmarknadsföring i webbtjänsten Mina sidor. Du kan hantera andra förbud och tillstånd genom att kontakta oss på det sätt som beskrivs nedan i Kontaktuppgifter och kontakt.
Du hittar mer information om denna rätt på dataskyddsmyndighetens webbplats.
3.8. Rätt att invända mot direktmarknadsföring
Du har rätt att när som helst invända mot vår användning av dina personuppgifter för direktmarknadsföringsändamål. Detta inkluderar situationer där vi utför profilering i samband med direktmarknadsföring. När du meddelar oss att du inte längre vill ta emot direktmarknadsföring från If kommer vi att sluta skicka marknadsföringsmeddelanden till dig. Du kan också ge oss kanalspecifika samtycken och förbud som gäller direktmarknadsföring. Du kan hantera tillståndet för e-postmarknadsföring i webbtjänsten Mina sidor. Du kan hantera andra förbud och tillstånd genom att kontakta oss på det sätt som beskrivs nedan i Kontaktuppgifter och kontakt.
3.9. Rätt att invända mot automatiserat beslutsfattande
Du har rätt att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling, om beslutet har rättsliga följder eller det på något motsvarande sätt i betydande grad påverkar dig. Se avsnittet ”Hur vi använder dina personuppgifter för automatiserat beslutsfattande” för kontaktuppgifter och för ytterligare information om hur vi använder oss av automatiserat beslutsfattande.
Du hittar mer information om denna rätt på dataskyddsmyndighetens webbplats.
3.10. Rätt att återkalla ditt samtycke
Om behandlingen av dina personuppgifter grundar sig på ditt samtycke, har du rätt att när som helst återkalla detta samtycke. När du återkallar ditt samtycke kommer vi att sluta behandla dina personuppgifter för sådana ändamål.
3.11. Rätt att klaga till relevant dataskyddsmyndighet
Om du anser att vi har behandlat dina personuppgifter på ett sätt som strider mot dataskyddslagstiftningen, kan du lämna in ett klagomål till den relevanta dataskyddsmyndigheten.
Vi står under tillsyn av Integritetsskyddsmyndigheten (IMY) i Sverige. Du har rätt att kontakta IMY eller din nationella motsvarande dataskyddsmyndighet, i Finland Dataombudsmannens byrå, direkt med ditt klagomål.
Vi uppmanar dig ändå att i första hand kontakta oss så att vi kan behandla ditt klagomål.
4. Vilka personuppgifter samlar vi in?
Vilka personuppgifter som vi samlar in och behandlar varierar beroende på varje enskilt fall och/eller försäkring. Vi samlar in och behandlar olika typer av personuppgifter beroende på om du själv har tecknat en försäkring eller ansökt om ersättning eller om någon annan har tecknat en försäkring för din räkning (t.ex. om du omfattas av en företagsförsäkring som tecknats av din arbetsgivare). På samma sätt samlar vi in och behandlar olika personuppgifter om dig beroende på om du är exempelvis en försäkringsmäklare eller utsedd företrädare för ett bolag, en webbplatsbesökare, ett vittne, en samarbetspartner, en anställd eller en arbetssökande. Vi kan också få personuppgifter från officiella register som Myndigheten för digitalisering och befolkningsdata (DVV), Transport- och kommunikationsverket (Traficom), Lantmäteriverket samt från våra samarbetspartner eller marknadsföringsföretag och företag som tillhandahåller informationstjänster.
De personuppgifter som vi samlar in innehåller ofta följande information:
- dina kontaktuppgifter
- uppgifter om din legitimationshandling
- försäkrings- och skadeinformation som kan innehålla medicinsk information eller hälsoinformation
- finansiell information eller annan information som är relevant för riskbedömningen
- dina marknadsföringspreferenser eller
- din användning av Ifs digitala tjänster.
Nedan hittar du olika kategorier av personuppgifter och exempel för att hjälpa dig att förstå vilken typ av information vi samlar in (vi samlar mycket sällan in alla uppgifter nedan, de är bara exempel):
5. Vilka personuppgifter används i vilket syfte?
Användningen av personuppgifter är en väsentlig del av all vår affärsverksamhet eftersom vi med hjälp av den kan erbjuda dig den bästa möjliga servicen. Ändamålen för vilka vi använder dina personuppgifter varierar från fall till fall. De beror särskilt på vilken typ av kommunikation som förekommit med kunden och vilka tjänster som vi tillhandahåller kunden.
De huvudsakliga ändamålen för vilka vi använder dina personuppgifter är:
- Kommunicera med dig och andra personer (för mer detaljerad information om marknadsföringssyftet, läs punkt H nedan).
- Göra bedömningar och fatta beslut (automatiserade och icke-automatiserade beslut, även profilering) om tillhandahållandet och prissättningen av försäkringar samt om ersättningar. För detta ändamål spelar vi in inkommande och utgående telefonsamtal för att dokumentera vad som har kommunicerats. Ibland uppstår oklarheter om vad som har kommunicerats under ett samtal, t.ex. vad som har sagts i samtal i ett ersättningsärende eller i samband med köp av försäkring. Vi kan i så fall behöva lyssna på samtalet för att reda ut vad som kommunicerats.
- Tillhandahålla försäkrings-, skade- och assistanstjänster samt andra produkter och tjänster som tillhandahålls av oss själva eller via våra partner. T.ex. verkstads- och bärgningstjänster, medicinsk assistans, skadebedömning, administration, reglering och tvistlösning.
- Hantera försäkringspremier och andra betalningar.
- Förbättra kvaliteten på våra produkter och tjänster, t.ex. för personalutbildning. Ett exempel på detta är att vi spelar in inkommande och utgående telefonsamtal i kvalitets- och utbildningssyfte för att utveckla och säkra kvaliteten på vår verksamhet och för att säkerställa att verksamheten uppfyller de krav som ställts i lagen och andra bestämmelser. T.ex. kan en chef lyssna på en medarbetares samtal för att ge råd om hur kundservicen kan förbättras. För vidareutbildning för vår personal, kommer vi ibland att utnyttja även medlyssning på samtalen.
- Förebygga, upptäcka och utreda brott, inklusive bedrägerier och penningtvätt, samt analysera och hantera andra kommersiella risker.
- Utföra studier och dataanalyser. Detta inbegriper statistik och analys av våra kunder och andra personer vars personuppgifter vi samlar in, marknadsundersökningar, inklusive kundnöjdhetsundersökningar, och bedömning av de risker som vårt företag exponeras för i enlighet med tillämplig lagstiftning (t.ex. att vid behov skaffa samtycke).
- Tillhandahålla marknadsföring och personifierade tjänster; (i) bedriva marknadsföring i enlighet med de uppgifter/preferenser som du har meddelat oss eller våra partner om (marknadsföringsinformation kan också omfatta produkter och tjänster som tillhandahålls av våra partner i enlighet med dina uttryckta preferenser). Vi kan vidta personifierade marknadsföringsåtgärder genom att skicka e-post eller textmeddelanden, per post eller telefon. Elektronisk direktmarknadsföring riktas endast till dem som gett sitt tillstånd till det (ii) profilerad användarupplevelse, när du använder Ifs digitala tjänster eller besöker tredje parts webbplatser eller sociala medier. Du kan hitta mer information här.
- Hantera vår affärsverksamhet, IT-säkerhet och IT-infrastruktur i enlighet med våra interna riktlinjer och rutiner, inklusive de som rör ekonomi och redovisning, fakturering och inkasso, drift av IT-system, spårning av fel i kundservicekanalen inkl. uppgifter om nätbeteende, för att se till att våra system och tjänster fungerar som förväntat och ändamålsenligt, data- och webbadministration, dataanalys, kontinuitet i affärsverksamheten, hantering av arkiv, dokument- och utskriftshantering samt integritets- och säkerhetsfrågor i samband med tjänsterna (t.ex. internrevisioner, inrättande av system för incidentrapporter och varningssystem).
- Hantera klagomål, respons och frågeställningar. Hantering av rättigheterna i fråga om personuppgifter, bl.a. tillgång till eller rättelse av uppgifter.
- Följa tillämpliga lagar och bestämmelser (inklusive lagar och föreskrifter utanför ditt hemland), t.ex. lagar och föreskrifter om försäkringsverksamhet, bekämpning av penningtvätt, sanktioner och antiterrorism. Till detta hör också att följa rättsliga föreskrifter och rättegångsärenden samt att svara på förfrågningar från offentliga och statliga myndigheter (inklusive sådana utanför ditt hemland).
- Fastställa, upprätthålla och försvara de lagstadgade rättigheterna för att skydda vår affärsverksamhet samt våra koncernföretags eller samarbetspartners affärsverksamhet. För att säkra våra och våra koncernföretags, våra samarbetspartners, dina, eller andra individers eller tredje parters rättigheter, integritet, säkerhet eller egendom. För att vi ska kunna övervaka att våra villkor uppfylls, utnyttja tillgängliga rättsmedel och begränsa våra skador.
- Återförsäkring. Vi återförsäkrar de flesta av våra risker och kan i begränsat antal fall dela dina personuppgifter med återförsäkraren för att återförsäkra dessa risker eller för att lämna in ett ersättningsanspråk till återförsäkraren.
I tabellen nedan ser du en sammanställning av de typer av personuppgifter som vid behov används i samband med varje huvudsyfte.
6. Rättsliga grunder för att använda dina personuppgifter
De rättsliga grunder som vi stöder oss på när vi behandlar dina personuppgifter beror på vilken typ av användning det är fråga om, och för vilket ändamål den sker.
I de fall där behandlingen av dina personuppgifter grundar sig på fullgörandet av ett avtal eller på lag, behöver vi dina uppgifter för att kunna fullgöra våra skyldigheter. Om du inte lämnar dina personuppgifter finns det därför risk för att vi inte kan erbjuda dig våra tjänster eller handlägga ditt ersättningsanspråk. Observera också att i vissa fall grundar sig din skyldighet att lämna uppgifter på lag.
Vanligtvis kan vi behandla dina personuppgifter i följande syften:
- behandlingen av personuppgifter är nödvändig för att upprätta, ingå eller fullgöra ett försäkringsavtal med dig eller någon annan. Vi behandlar t.ex. uppgifter om din försäkrade egendom och vid behov din övriga egendom, uppgifter om försäkringsrisker som tillhandahålls innan försäkringsavtal ingås samt alla uppgifter som tillhandahålls under handläggningen av ersättningar från frivilliga försäkringar med stöd av denna rättsliga grund.
- behandlingen är nödvändig för att tillgodose våra eller en tredje parts berättigade intressen. Vi har gjort en intresseavvägning enligt dataskyddsförordningen och bedömt att vi har ett berättigat intresse av att utföra en behandling av personuppgifter, att denna behandling är nödvändig för att uppnå detta ändamål och att vårt intresse väger tyngre än ditt intresse och din rätt. Behandling av personuppgifter med stöd av denna rättsliga grund sker när vi behandlar dina uppgifter för att förhindra bedrägerier eller för att skicka marknadsföringskommunikation eller kundnöjdhetsundersökningar till dig som kund eller för att upprätthålla säkerheten i våra IT-system; eller när det är nödvändigt att samarbeta med våra samarbetspartner för att erbjuda dig tjänster som rör din försäkring,
- behandlingen är nödvändig för att skydda intressen som är av grundläggande betydelse för dig eller någon annan person. T.ex. en reseförsäkring vid en livshotande olycka, när vi utbyter information med sjukhus för att se till att de behövliga medicinska åtgärderna vidtas
- behandlingen är nödvändig för att fullgöra den personuppgiftsansvarigas lagstadgade skyldighet. Behandling av personuppgifter med stöd av denna grund är nödvändig för att vi ska fullgöra våra lagstadgade skyldigheter eller sköta försäkrings- och skadeärenden som gäller lagstadgade försäkringar.
- när du har gett oss ditt samtycke till att behandla dina personuppgifter. Vi kan t.ex. behandla dina personuppgifter i detta syfte när du har gett ditt samtycke till cookies för ”avancerad dataanalys och personanpassad reklam”.
I tabellen nedan beskrivs de viktigaste rättsliga grunderna för behandling av personuppgifter:
7. Hur länge lagrar vi dina personuppgifter?
Vi lagrar dina personuppgifter så länge det är nödvändigt för att (i) uppfylla de ändamål för vilka uppgifterna samlats in, (ii) fullgöra försäkringsavtalet eller vidta åtgärder innan avtalet ingås, eller för att (iii) fullgöra våra lagstadgade och regulatoriska skyldigheter och krav. Lagringstiden för dina personuppgifter beror bland annat på vilken lagstiftning, vilka bokföringsrättsliga krav och andra faktorer som gäller för en viss typ av eventuella ersättningsanspråk.
Onödiga eller irrelevanta personuppgifter raderas eller anonymiseras. Den anonymiserade informationen kan användas för statistiska eller andra legitima affärsändamål. Eftersom anonymiserade uppgifter inte längre kan associeras med dig är de inte längre personuppgifter. Vi förbehåller oss rätten att lagra och använda denna typ av anonym information.
De insamlade personuppgifterna lagras i enlighet med följande tabell:
8. Hur vi använder dina uppgifter för automatiserat beslutsfattande
8.1. Försäkringsförsäljningsprocessen
Vi använder automatiserat beslutsfattande i vår försäljning av försäkringar. Det innebär att det används en algoritm för att räkna ut din försäkringspremie. Vårt system meddelar dig automatiskt om den försäkringspremie som vi erbjuder dig.
Det automatiserade beslutet baseras på den information som du lämnat till oss (t.ex. din ålder, bostadsort, dina tidigare försäkringar och skadeärenden hos If, ditt hushåll eller dina finansiella uppgifter) och den information som vi får från olika instanser om det objekt som du vill försäkra (såsom myndighetens register för fordons- eller byggnadsinformation, information som samlas in av fordon, information från fordonstillverkare och verkstäder). Dessa uppgifter påverkar din skaderisk.
Din information analyseras statistiskt tillsammans med alla våra kunders skaderisk. Analysen resulterar i en algoritm som utifrån informationen ovan visar om din framtida skaderisk är högre eller lägre än övriga kunders skaderisk. Din försäkringspremie fastställs som ett resultat av detta automatiserade beslutsfattande och baseras på all information sammantaget.
Automatiserat beslutsfattande kan användas för att avgöra vilken typ av försäkringar vi erbjuder dig. Det kan t.ex. begränsa omfattningen av försäkringsskyddet som erbjuds dig i våra digitala kanaler. Detta kan t.ex. bero på uppgifterna om ditt fordon eller din byggnad samt om dina tidigare försäkringar och ersättningsanspråk hos If.
Om du inte vill att vi ska använda automatiserat beslutsfattande eller om du inte är nöjd med vårt beslut, kan du alltid kontakta oss för att köpa försäkringen via vår kundservice eller be oss ompröva beslutet.
8.2. Handläggning av försäkringsersättningar
Vi använder automatiserat beslutsfattande i vår handläggning av ersättningar som en del av våra digitala tjänster. De automatiserade besluten grundar sig på den information som du gett oss och/eller vi fått från andra källor, t.ex. uppgifter och fotografier från en bilverkstad. Vi kan använda olika informationskällor beroende på försäkringstypen. T.ex. en beräkning av marknadsvärdet på ett stulet föremål eller information och en kostnadsberäkning från fordonstillverkare, som används för att automatiskt beräkna rätt ersättningsbelopp. Vi använder algoritmer också för ersättningsbeslut så att slutresultatet kan vara ett beslut att helt eller delvis ersätta en skada eller till och med avslå ditt ersättningsanspråk. Du kan inte invända mot detta automatiserade beslutsfattande, men det går bra att kontakta oss och be oss ompröva ersättningsbeslutet.
9. Analys och marknadsföring
9.1. Introduktion
Vi kan samla in och analysera dina uppgifter, t.ex. uppgifter som har samlats in när du besökt våra webbplatser/våra appar eller kontaktat oss. Vi använder dessa uppgifter för att skicka dig försäkringsrelaterad kommunikation och andra nyttiga meddelanden, erbjuda dig individuellt riktad reklam och anpassat innehåll och för att utföra analyser av våra tjänster.
För att kunna tillhandahålla denna typ av kommunikation, reklam eller utföra ovannämnda analyser använder vi oss i regel av profilering. Profilering innebär att vi försöker förstå och förutse ditt konsumentbeteende och dina intressen baserat på olika uppgifter som vi har om dig. I marknadsföringen använder vi oss av olika profiler för att skicka kommunikation som vi tror är mest relevant för dig och undviker därmed att skicka eller visa irrelevant kommunikation eller reklam. Du har alltid rätt att invända mot direktmarknadsföring genom profilering (avsnittet Rätt att invända).
Som ett resultat av detta kan vi komma att:
- Skicka dig individuellt anpassad elektronisk direktmarknadsföring om du lämnat samtycke till detta.
- Anpassa innehållet i våra digitala tjänster, webbplatser, e-postmeddelanden och appar enligt dina behov.
- Tillhandahålla relevanta annonser på sociala eller andra webbmedier eller internet.
- Förbättra våra tjänster genom analyser.
9.2 Informationskällor
Vi kan använda uppgifter om dig som samlats in från olika typer av källor (länk till avsnittet ”Vilka personuppgifter samlar vi in? ”) för reklam- och analysändamål.
Dessutom använder vi uppgifter som samlats in när du besökt våra webbplatser/appar. Dessa uppgifter samlas in med hjälp av cookies och andra onlineidentifierare, i linje med dina cookieval och vår praxis för cookies.
Vi kan också få uppgifter från någon av våra samarbetspartner eller en organisation som vi samarbetar med så att vi kan kontakta dig och t.ex. erbjuda dig en försäkring.
Mer information i avsnitten 9.5 och 9.6.
9.3. Marknadsföringskanaler och ändamål
9.3.1. Marknadsföring och elektronisk direktmarknadsföring
Vi kan kontakta dig via olika kommunikationskanaler, t.ex. via telefon, sms eller e-post (vid behov med ditt samtycke) för att säkerställa att du är korrekt försäkrad, att du får den bästa kundservicen och för att kunna erbjuda dig våra försäkringsprodukter. Vi baserar vår marknadskommunikation på olika uppgifter, såsom exempelvis de uppgifter som du har lämnat till oss när du köpte din försäkring, eller uppgifter som vi har om dig från andra källor, t.ex. olika tillgängliga register. Vi kan också kontakta dig baserat på vilka ärenden du uträttat på våra webbplatser/i våra appar eller baserat på uppgifter som vi fått av våra samarbetspartner.
Även om vi har tillgång till en viss typ av känslig information om dig (t.ex. om graviditet eller hälsorelaterade uppgifter) som gäller dina försäkringar och ersättningsanspråk, använder vi aldrig dessa i marknadsförings- eller reklamsyfte om du inte uttryckligen har gett ditt samtycke till det antingen direkt till oss eller till våra samarbetspartner. Vi använder heller aldrig någon annan typ av känsliga uppgifter, t.ex. uppgifter om religiös övertygelse, politiska åsikter eller sexuell läggning i marknadsförings- eller reklamsyfte.
Om du har meddelat ett marknadsföringsförbud i det register för marknadsföringsförbud som används i Finland, tjänsten Robinson som förvaltas av Suomen Asiakkuusmarkkinointiliitto ry, respekterar vi ditt förbud. Du kan också välja att avstå från marknadsföringskommunikation genom att meddela oss direkt om förbudet (avsnittet Rätt att invända). Observera att om du är kund hos If, ska du alltid meddela oss direkt om ett marknadsföringsförbud.
Vi vill ge dig de bästa försäkringserbjudandena, såsom:
- Om du är kund hos If, men inte har någon hemförsäkring hos oss, kan vi ge dig ett erbjudande om en hemförsäkring om vi tror att det är relevant för dig.
- Om du är gravid och ansöker om en försäkring för graviditetstiden kan vi erbjuda dig ytterligare försäkringsskydd för barnet efter förlossningen om du har lämnat ditt samtycke till det.
Mer information i avsnitten 9.5 och 9.6.
9.3.2. Anpassat innehåll i de digitala tjänsterna och på våra webbplatser/i våra appar
För att ge dig den bästa möjliga användarupplevelsen kan vi exempelvis för att personligt kundanpassa vårt digitala innehåll och våra tjänster använda uppgifter om att du klickat på en annons, länk eller ikon i ett e-postmeddelande som du fått från oss eller om att du besökt vissa sidor på våra webbplatser/i våra appar. Du kan visas en bild eller ett innehåll på våra webbsidor/i våra appar som baserar sig på ditt beteende eller dina behov. Vi hoppas att detta ska vara nyttigt för dig med tanke på den erbjudna kundupplevelsen.
Exempel 1:
- För att ge dig som är Ifs hemförsäkringskund mervärde kan du se anpassat innehåll om exempelvis innehållet i din hemförsäkring när du loggar in på Mina sidor.
- Om du är vår kund och äger en bil, men inte har någon bilförsäkring hos If kan vi visa dig anpassat innehåll om våra fordonsförsäkringar.
Exempel 2:
Om du varje år betalar din försäkring med en faktura, kan vi använda våra digitala kanaler för att informera dig om möjligheten till månatliga betalningar.
Exempel 3:
Om du klickar på en av våra annonser och besöker våra webbplatser/appar, kan du se att webbinnehållet är personligt anpassat för dig. Vi använder uppgifter som baserar sig på information om vilken annons du klickade på och via vilket medium du kom till vår webbplats.
Mer information i avsnitten 9.5 och 9.6.
9.3.2.1. Reklam på sociala medier
Vi annonserar på sociala medieplattformar och använder oss av olika målgrupper för att kunna visa dig annonser och innehåll som är relevant för dig.
Även om vi har tillgång till viss känslig information om dig som gäller dina försäkringar eller ersättningsanspråk, såsom graviditet eller ersättningsanspråk från hälsoförsäkringar, använder vi aldrig dessa uppgifter för annonsering på sociala medieplattformar. Vi tar heller aldrig emot eller använder känslig information från sociala medier, t.ex. uppgifter om religiös övertygelse, politiska åsikter eller sexuell läggning för marknadsförings- eller annonseringsändamål, även om sociala medier ger oss tillträde till målgrupper med känsliga uppgifter.
9.3.2.2. Målgrupper som skapats av If
När vi annonserar i sociala medier eftersträvar vi att visa dig relevanta annonser, baserat på din relation till oss som kund eller som potentiell kund.
I sociala medier anpassar vi innehållet enligt dig utifrån uppgifterna om dig. Det anpassade innehållet kan exempelvis grunda sig på uppgifter om vilka försäkringar du har köpt eller uppgifter som cookies eller andra onlineidentifierare samlat in om vilka ärenden du uträttat hos oss på våra webbsidor/i våra appar.
För marknadsföring för målgrupper i sociala medier behöver vi identifiera dig. För detta ändamål använder vi så få personliga identifierare som möjligt och de är de samma som du redan lämnat till de sociala medierna. Vi ger endast ett minimum av nödvändiga uppgifter till de sociala medierna, exempelvis namn och e-postadress. Vi delar aldrig information om hur vi har valt ut en målgrupp för att kunna visa annonser för dig. Informationen om målgrupperna skyddas med hjälp av kryptografiska hashfunktioner. Syftet med den kryptografiska hashfunktionen är att säkerställa att den skickade informationen inte har förändrats och att informationen kommer från den avsändare som angetts. På så sätt säkerställs att överföringen av uppgifter från If till sociala medier är skyddad under överföringen. De sociala medieplattformarna behandlar uppgifterna endast på uppdrag av If och de får inte använda våra kunduppgifter i andra syften än att visa dig våra annonser.
Användare som inte längre tillhör en viss målgrupp stryks från målgruppslistorna. Uppgifterna uppdateras dagligen.
Exempel:
- Du har en ny bil och bilen är försäkrad med en delkaskoförsäkring. Vi anser att det är i ditt intresse att visa dig fördelarna med t.ex. en helkaskoförsäkring.
- Du har nyligen köpt en hundförsäkring, då marknadsför vi inte längre hundförsäkringar till dig.
9.3.2.3. Målgrupper som skapats av sociala medier
Vi genomför även målgruppsannonsering baserat på uppgifter som tillhör och behandlas av de sociala medieplattformarna. Exempel på dessa är uppgifter om ålder, kön och intressen, beroende på hurdana uppgifter den sociala medieplattformen har om dig.
Enligt de olika sociala mediernas dataskyddspolicy samlar de sociala medierna in olika uppgifter om sina plattformsanvändare. De sociala medierna kan därefter kategorisera dig som användare till en specifik målgrupp utifrån olika egenskaper. De sociala medierna ger oss olika annonseringsmöjligheter gentemot de målgrupper som de fastställer.
Om vi antar att du inte är vår kund, men att du tillhör en viss målgrupp som är av intresse för oss, kan vi visa dig en produkt som vi tror kan vara av intresse för dig.
Våra annonser visas endast för vår utvalda målgrupp. Vi har ingen information om identiteten på de personer som ingår i dessa målgrupper, men om du klickar på vår annons och besöker våra webbplatser/appar kan vi få begränsad information om dig.
Exempel
- Om du visar intresse för resor, t.ex. genom att gå med i en resegrupp på Facebook eller genom att klicka på en Facebook-annons som innehåller reseinnehåll, kan vi visa dig vår annons om reseförsäkringar.
- Om du nyligen har visat intresse för grupper på Facebook som innehåller renoveringssajter, t.ex. ”Hur man renoverar ett gammalt hus” eller ”Fastighetsmäklarsajter”, kan du få se annonser om vår hemförsäkring.
För att identifiera dig som besökare på vår webbplats i olika sociala medier används pixeldata, övervakningsskript och andra onlineidentifierare för detta ändamål, om du har lämnat ditt samtycke till ”annonscookies och riktade cookies”. Uppgifterna samlas in på servrar som administreras av en specifik leverantör av plattformen för sociala medier. Vi samlar inte in några uppgifter som kan användas för att identifiera dig på personplan när vi samlar in information för övervakningsskripten från våra webbplatser/appar. Tjänsteleverantörer av plattformar för sociala medier kan däremot använda sig av egna identifierare som de själva genererar som en del av de data som de samlar in med hjälp av övervakningsskript. Varje tjänsteleverantör av plattformar för sociala medier har därför möjlighet att koppla sådana identifierare till dig som användare av den sociala medieplattformen. Detta är något som vi inte kan påverka, och användningen av sådana identifierare och andra insamlade uppgifter beskrivs i dataskyddsbeskrivningen för varje social medieplattform (se länkar nedan). Med hjälp av pixeldata, övervakningsskript och andra onlineidentifierare kan vi skapa målgrupper på de olika sociala medieplattformarna, baserat på den insamlade beteendeinformationen vi har om dig, t.ex. besök på en viss sida och beräkning av försäkringens pris. Därefter kan vi aktivera annonser riktade till dig. Om du vill läsa mera om pixlar och hur de fungerar, läs vår information om cookies.
Observera att vi inte har något inflytande över hur de sociala medieplattformarna samlar in uppgifter om dig eller vilka enskilda användare som tillhör de olika målgrupperna. För annonsering väljer vi dock endast målgrupper som vi anser är skapade utifrån de uppgifter som du själv har lämnat till de sociala medierna. Du hittar mer information om hur sociala medier samlar in dina uppgifter och skapar målgrupper, inklusive information om den rättsliga grunden i dataskyddsbeskrivningarna för de sociala medierna i fråga. Här kan du hitta några av dem:
9.3.2.4. Marknadsföring på Internet (webbmarknadsföring i allmänhet)
Vi annonserar i olika medier på internet och använder oss av målgrupper för att kunna visa dig annonser och innehåll som vi tror är relevant för dig.
Vi använder aldrig känslig information i riktad webbmarknadsföring. Även om vi har tillgång till en viss typ av känslig information om dig som gäller dina försäkringar och ersättningsanspråk, såsom om graviditet eller hälsorelaterade uppgifter, använder vi aldrig dessa för webbannonsering. Vi använder heller aldrig någon annan typ av känsliga uppgifter, t.ex. uppgifter om religiös övertygelse, politiska åsikter eller sexuell läggning i marknadsförings- eller annonseringssyfte, även om dessa är offentliga.
9.3.2.5. Målgrupper som skapats av If baserat på ditt nätbeteende på våra webbplatser/i våra appar
När vi annonserar i medier på internet, t.ex. med hjälp av Googles annonsnätverk, strävar vi efter att visa dig relevanta annonser baserat på din relation till oss som kund eller som en potentiell kund. Vi riktar vår marknadsföring baserat på uppgifter om vilka ärenden du har uträttat på våra webbplatser/i våra appar och dessa uppgifter samlas in med hjälp av cookies eller andra onlineidentifierare. När vi annonserar om våra produkter för dig med hjälp av t.ex. Googles annonsnätverk, använder vi dina uppgifter för annonsering i medier på internet endast om du har lämnat ditt samtycke till ”annonscookies och riktade cookies”. Vi inkluderar inte någon information i målgrupperna som kan identifiera dig. De tjänsteleverantörer för webbmarknadsföring som vi använder, t.ex. Google, får inte använda information som vi har gett om dig i andra syften än för att visa dig våra annonser.
Exempel:
- Om du har visat intresse för vår motorcykelförsäkring genom att surfa på våra webbplatser/i våra appar och du har samtyckt till vår användning av ”annonscookies och riktade cookies” kan vi komma att visa dig en annons om vår motorcykelförsäkring när du surfar på internet. Vi gör detta eftersom vi tror att det är av intresse för dig.
- Om du nyligen har köpt en kattförsäkring i vår webbshop, försöker vi lämna dig utanför återannonsering om kattförsäkringar.
9.3.2.6. Målgrupper som skapats av If baserat på annan information som vi har om dig
Vi kan skapa målgrupper utifrån annan information om dig, t.ex. försäkrings- och kunduppgifter, för den annonsering som sker i webbmedier. De personuppgifter som ingår i målgrupperna skyddas med hjälp av kryptografiska hashfunktioner. Syftet med den kryptografiska hashfunktionen är att säkerställa att den skickade informationen inte har förändrats på vägen och att informationen kommer från den avsändare som angetts. Detta görs för att skydda överföringen av uppgifterna från If till tjänsteleverantörerna av webbmedierna. Försäljarna på webbmedierna får inte använda våra uppgifter i andra syften än att visa dig våra annonser.
Exempel:
- Du har försäkrat ditt hus hos If, men inte ditt lösöre. Vi anser att det är i ditt intresse att visa dig våra annonser om hemförsäkring.
9.3.2.7. Målgrupper som skapats av If baserat på kombinerade uppgifter om ditt beteende på våra webbplatser/i våra appar tillsammans med annan information som vi har om dig
Vi kan också skapa målgrupper genom att kombinera annan information som vi har om dig med data om ditt nätbeteende, men endast om du har lämnat ditt samtycke till vår användning av cookies för ”avancerad dataanalys och personanpassad reklam”. Vi delar inte direkt identifierbar information om dig med webbmediernas tjänsteleverantörer. Webbmediernas tjänsteleverantörer får heller inte använda information som vi har givit dem för andra ändamål än att visa dig våra annonser.
Exempel:
- Om du nyligen har köpt en motorcykelförsäkring av oss, kan vi använda den informationen för att utesluta dig från målgrupper och därmed inte längre visa dig dessa annonser.
9.3.2.8. Målgrupper som skapats av Google eller andra webbmediers tjänsteleverantörer
Om vi antar att du inte är vår kund, men att du tillhör en viss målgrupp som är av intresse för oss, kan vi visa dig en produkt som vi tror kan vara av intresse för dig.
Google är en av de största reklamkanalerna på internet. Enligt Googles dataskyddspolicy samlar Google in olika uppgifter om dig som användare av deras plattform. Google kan kategorisera dig som användare i en specifik målgrupp utifrån vad Google tror är av intresse för dig. Dessa kategorier är sedan tillgängliga för oss och vår annonsering. Du kan därför se våra annonser på t.ex. din lokaltidnings webbplats.
Våra annonser visas endast för vår utvalda målgrupp. Vi har ingen information om identiteten på de personer som ingår i målgruppen. Endast om du klickar på vår annons och besöker våra webbplatser/appar kan vi få begränsad information om dig.
Observera att vi inte har något inflytande över hur Google samlar in uppgifter om dig eller hur målgrupperna skapas. För annonsering väljer vi bara de målgrupper som vi tror har skapats på grundval av uppgifter som du själv har lämnat till Google, eller där vi har anledning att tro att Google har giltig laglig grund för att använda dessa uppgifter för marknadsföring. För mer information om hur Google eller t.ex. webbplatsen för din lokaltidning samlar in uppgifter om dig och skapar målgrupper, inklusive information om den rättsliga grunden, hänvisar vi dig till respektive mediums dataskyddspolicy.
Här kan du hitta några av dem:
Sanoma privacy notice (FI)
Exempel:
- Om du visar intresse för fastigheter genom att läsa artiklar och besöka fastighetsförmedlingsbyråers webbplatser kan du få annonser som rör hemförsäkringar.
- Om du nyligen har visat intresse för innehåll som gäller begagnade bilar, kan vi visa bilförsäkringsrelaterade annonser.
9.4. Analys och rapportering
Det allmänna syftet med analyser och rapportering är att skapa information för utveckling av vår affärsverksamhet så att vi kan förbättra våra produkter och tjänster. Vi analyserar också de delområden som är centrala för vår affärsverksamhet genom att erbjuda rapporter till ledningen och dem som ansvarar för affärsverksamheten.
Resultaten av vår analysprocess är av statistisk karaktär och inga av dina personuppgifter framgår av dem. Dina personuppgifter behandlas endast av analytiker och behandlingen är begränsad till tekniska syften för att kunna kombinera data från olika källor. Alla personuppgifter anonymiseras eller pseudonymiseras innan rapporten används i enlighet med principen för dataminimering.
Exempel på typiska rapporteringsområden är försäljning, ersättningsärenden, kundservice online och offline, produkt- och kundportfölj samt finansiell rapportering. Samma uppgifter som gäller bara ett verksamhetsområde kan också användas tillsammans med uppgifter om andra verksamhetsområden. T.ex. kan uppgifter om ersättningsärenden tas in också i den finansiella rapporteringen.
9.4.1. Uppföljning och rapportering av typer och mängder av onlineaktivitet
Försäljning
Vi samlar in anonyma eller pseudonyma uppgifter från försäljningens olika kundservicesituationer. På basis av dessa upprättar vi rapporter med hjälp av vilka vi får information och bättre förstår våra kunders förväntningar så att vi kan erbjuda dem en ännu bättre digital upplevelse.
Exempel
Vi rapporterar försäljning där köpprocessen har startat från en prisberäkning som utförts i vår webbshop. Vi rapporterar också försäljning där köpprocessen startat från en prisberäkning på vår webbplats, men där försäkringen slutligen har köpts via någon av våra offline-kanaler, t.ex. vår kundservice eller i en av våra samarbetspartners tjänster. För att uppnå detta kombinerar vi data om ditt nätbeteende med data om var den faktiska försäljningen utfördes. Kombinationen görs med pseudonymiserade observerade uppgifter och resultatet rapporteras endast på en aggregerad nivå, vilket innebär att rapporten endast innehåller sammanfattande information om försäljningen och de olika kanalerna utan några identifieringsuppgifter som kan göra det möjligt att identifiera enskilda individer. Pseudonymiserade uppgifter lagras i 37 månader. Rapporter har ingen begränsad lagringstid eftersom dessa rapporter är helt anonymiserade.
Användning av kundernas tjänster (t.ex. Mina sidor och handläggning av ersättningsanspråk)
För att kunna få en bättre förståelse och inblick i våra kunders användning av t.ex. Mina Sidor och hur väl våra kunder kan hantera sina försäkringsärenden själva, t.ex. ändra profiluppgifter, betalningsmetod, uppgifter om försäkringen eller göra ett ersättningsanspråk, samlar vi in och rapporterar pseudonymiserade uppgifter för att identifiera problempunkter och kundbehov så att vi kan förbättra våra tjänster. Pseudonymiserade uppgifter lagras i 37 månader. Rapporter har ingen begränsad lagringstid eftersom dessa rapporter är helt anonymiserade.
Exempel
Om du loggar in på Mina sidor och försöker ändra kilometertalet för din försäkrade bil utan att slutföra ändringen, kommer vi att samla in uppgifter om var du stannade i processen och leta efter beteendemönster på aggregerad nivå. Genom att observera dessa mönster kan vi förbättra våra tjänster.
Utveckling av digitala funktioner
För att korrigera eller förbättra Ifs digitala tjänster analyserar vi tjänstens användbarhet genom att samla in och använda beteendedata, samt genom direkt respons från våra kunder via kundundersökningar och betygsättning. Ibland skickar vi även ut en enkät efter att du har varit i kontakt med oss.
Vi gör sådana undersökningar eftersom vi vill veta mer om kundernas erfarenheter av att använda våra tjänster.
Vi använder ett AI-algoritmverktyg för att analysera samtal som går till vårt kundservicecenter, för att få större insikt i vad som gör kunden nöjd eller missnöjd med kundservicen under samtalet. Samtalet anonymiseras och transkriberas (ändras till skriftlig form) för analysen och den baseras på vilka ord som används. Syftet med analysen är att förbättra vår kundservice i allmänhet.
Exempel
Om du lämnar respons i en enkät baserat på din erfarenhet av vår webbplats gör vi enbart en anonym analys av ärendet. Om du rapporterar om en negativ upplevelse av en viss webbplatsfunktion kan vi använda rapporterna för att titta på ditt nätbeteende och identifiera hinder, onormalt långa och oplanerade processer. Detta hjälper oss att förbättra vår webbplats.
Detta gäller även om du ger oss respons i en enkät baserat på t.ex. handläggningen av en skadeanmälan hos If. Alla data som vi använder för analyserna är aggregerade där enskilda individer inte kan identifieras.
Vi använder den tekniska tjänsten Hotjar för att bättre förstå användarupplevelsen (t.ex. hur mycket tid användarna tillbringar på varje sida och vilka länkar de har klickat på). Detta hjälper oss att utveckla och upprätthålla våra tjänster utifrån våra användares respons. Hotjar använder cookies och annan teknik för att samla in data om våra användares beteende och deras enheter. Vi behandlar bara data som inte innehåller någon personlig identifierbar information. T.ex. samlar vi aldrig in uppgifter som användaren fyllt i en blankett eller i en chatt. Hotjar är vårt personuppgiftsbiträde som är avtalsmässigt förhindrat att sälja de uppgifter som samlas in för vår räkning eller dela dem med någon annan part.
9.4.2. Finansiell och administrativ rapportering
Vi analyserar data om vår webbförsäljning och ersättningsanspråk och andra uppgifter som vi har samlat in om dig för att få en överblick över Ifs affärsresultat och för att kunna rapportera resultaten till finansiella tillsynsmyndigheter. Rapporterna används också för rapporteringen till Ifs ledningsgrupp för att följa upp nyckeltal som är nödvändiga ur affärsperspektiv. Rapporterna tillhandahålls på en aggregerad nivå.
If har en lagstadgad skyldighet att rapportera affärsmässiga och finansiella nyckeltal till marknaden och finansiella tillsynsmyndigheter. Dessutom följer vi upp centrala delområden i vår verksamhet genom att ta fram rapporter och analyser baserat på våra kunddata. Detta gör det möjligt för oss att utveckla vår affärsverksamhet, kundservice, våra system och processer på ett datadrivet sätt. Dina personliga kund-, försäkrings- och ersättningsuppgifter som används för att generera dessa siffror är av statistisk karaktär och innehåller inga personuppgifter.
Exempel
När du köper en hemförsäkring på vår webbplats kommer uppgifterna om den försäkring du köpte att ingå i våra försäljningsrapporter. Ditt köp kommer också att ingå i de finansiella rapporterna om Ifs resultat, inklusive rapporter om eventuella ersättningsanspråk.
Vi kan också använda uppgifterna för att analysera vår marknadsandel inom en region baserat på var din fastighet ligger.
9.5. Rättsliga grunder för behandlingen
Vi behandlar, lagrar och använder uppgifter med stöd av nedannämnda rättsliga grund på det sätt som beskrivs i större detalj i avsnitt 9.3 ”Marknadsföringskanaler och ändamål” och i avsnitt 9.4 ”Analys och rapportering” (Läs "Rättsliga grunder för att använda dina personuppgifter"):
- Berättigat intresse
- Ditt samtycke till
- våra cookieinställningar och övriga onlineidentifierare
- att våra samarbetspartner delar uppgifter med oss, tredje parters uppgifter
- sociala medieplattformar eller webbmedier eller till dina privata inställningar i dessa medier.
- marknadsföring och vår elektroniska direktmarknadsföring
- Lagstadgad skyldighet
9.5.1. Rättslig grund för marknadsföring och elektronisk direktmarknadsföring (kopplat till avsnitt 9.3.1)
Berättigat intresse
Om du är vår kund kan vi komma att skicka dig erbjudanden eller information om försäkringar baserat på din befintliga kundrelation med oss, antingen via e-post, sms eller annonser. Vi skickar inte några erbjudanden till dig om du har förbjudit marknadsföring.
Om du har besökt våra webbplatser/appar kan vi komma att kontakta dig via antingen e-post, sms eller telefon. Det kan vi också göra när du räknar ut priset på en försäkring i vår webbshop, men inte slutför köpet. Detta är en del av vår kvalitetssäkring och proaktiva kundserviceprocess. Vi kontaktar dig baserat på den information som du har gett oss tidigare, eller så kan vi använda kontaktuppgifter som samlats in från olika källor, såsom offentliga register, om du inte förbjudit marknadsföring.
För att se till att du är korrekt försäkrad kan vi använda de uppgifter vi har om dig för att informera dig om andra försäkringsprodukter som vi tror kan vara till nytta för dig.
Samtycke
Om du inte är vår kund är den rättsliga grunden för behandlingen i de flesta fall ditt givna samtycke, se ii a) och ii d), som du lämnat till oss via olika kommunikationskanaler, t.ex. samtycke till vår användning av cookies eller samtycke till kontakt och marknadsföring.
Du kan ha lämnat samtycke till våra samarbetspartner, se ii b), så att de får dela uppgifter med oss för överenskomna ändamål, inklusive marknadsföring. Om du t.ex. är medlem i en fackförening som är en partner till If, kan vi kontakta dig för att erbjuda dig försäkringar till ett lägre pris som medlemsförmån.
Om du är kund hos If kan vi skicka e-post eller textmeddelanden till dig om din försäkring. Detta kan t.ex. ske om du har en hemförsäkring och vi ser en regnprognos för ditt bostadsområde. Vi kan då skicka ett textmeddelande till dig och uppmana dig att stänga dina fönster. Vi kan också skicka e-postmeddelande med information om omfattningen av din försäkring och andra uppgifter. Sådan kommunikation är inte marknadsföring utan kundkommunikation.
När vi får uppgifter från våra samarbetspartner om potentiella kunder och du ännu inte är kund hos oss, skickar vi reklam eller ett erbjudande om en försäkring till dig på grundval av det samtycke du har gett dem.
9.5.2. Den rättsliga grunden för kundanpassat innehåll i våra digitala tjänster och på våra webbplatser/i våra appar (kopplat till avsnitt 9.3)
Berättigat intresse
När du besöker Ifs digitala tjänster och ser kundanpassat innehåll baserar vi vanligtvis innehållet på vårt berättigade intresse av att visa dig relevant information. Förutom det berättigade intresset behöver vi ibland också erbjuda dig kundanpassat innehåll baserat på den tillämpliga försäkringslagstiftningen.
Samtycke
Du får kundanpassat innehåll när du återvänder till Ifs digitala tjänster. Detta sker endast om du har lämnat ditt samtycke till vår användning av cookies för ”avancerad dataanalys och personanpassad reklam”.
9.5.3. Den rättsliga grunden för marknadsföring i sociala medier och på internet i allmänhet (kopplat till avsnitt 9.3.3 och 9.3.4).
Berättigat intresse
Vi riktar reklam utifrån de uppgifter vi har om dig som befintlig kund. Detta kan vara uppgifter om vilka försäkringar du har köpt eller hur du interagerar med oss på våra webbplatser/i våra appar baserat på cookies eller andra onlineidentifierare. För mer information, se avsnitt 3.3.1 och 3.4.1. Notera att vi, alltid när du uträttar ärenden i våra webbtjänster, ber dig att ge det samtycke som krävs för att använda cookies.
Samtycke
När du besöker en social medietjänst eller t.ex. en dagstidnings webbsida efter att du besökt våra webbplatser/appar, kan vi visa dig en annons som grundar sig på ditt besök på vår webbplats. Detta görs endast om du har lämnat ditt samtycke till vår användning av ”annonscookies och riktade cookies”.
I sociala medietjänster kommer du endast att se annonser från oss om du har godkänt detta i dina personliga inställningar på ditt konto för respektive socialt medium. Du kan då få se personliga annonser baserade på din profil i sociala medier, din kundrelation med oss och/eller ett tidigare besök på våra webbplatser eller i våra appar. Vi kan också skapa look-a-like-målgrupper baserat på ditt sociala mediekonto och på integritetsinställningarna på din sociala medieplattform.
9.5.4. Rättslig grund för analys och rapportering (kopplat till avsnitt 9.4.1, 9.4.2)
Berättigat intresse
Vi skapar anonyma rapporter, också för ledningens behov, för att bättre förstå våra kunders mönster när de använder våra digitala tjänster eller försäljningskanaler och för att förstå våra kunder och förbättra våra tjänster
Lagstadgad skyldighet
Olika rapporter som vi är skyldiga att dela med tillsynsmyndigheter eller publicera som Ifs års- eller kvartalsrapport enligt tillämpliga lagar om försäkringsverksamhet och på det sätt som förutsätts i övriga lagar och förordningar.
9.6. Hur länge lagrar vi dina uppgifter?
För att kunna kontakta dig:
- Om du har uträttat ärenden på vår webbplats kan vi kontakta dig under de kommande tre (3) månaderna.
- Om du är en tidigare kund hos oss kan vi kontakta dig inom de närmaste 37 månaderna.
- Kontakt med medlemmar i fackförbund grundar sig på det avtal som vi ingått med olika förbund, men inte mer än 36 månader.
- För att säkerställa att vi endast kan skicka relevant marknadsföringskommunikation till dig lagrar vi historiken över den kommunikation vi har skickat till dig via e-post eller sms samt de telefonförsäljningssamtal som har genomförts, vanligtvis i 13 månader. Därefter pseudonymiseras historiken och raderas slutligen efter fem (5) år.
Undantag:
- För icke-kunder raderar vi vanligtvis uppgifterna helt och hållet efter 13 månader.
- I vissa partnerskap lagrar vi kommunikationshistoriken lite längre för att säkerställa en mer långsiktig uppföljning av kampanjer och kommunikation.
I syfte att anpassa din kundupplevelse:
Vi kan lagra dina uppgifter i syfte att anpassa vår kundupplevelse i högst fem (5) år, men vi raderar alltid dina uppgifter när vi inte längre behöver dem.
Om du t.ex. besöker våra webbplatser och vi testar introduktionstexten med två exempel på produktsidan, lagrar vi uppgifterna i 30 dagar.
För reklam på nätet och i sociala medier:
När vi är personuppgiftsansvarig och de sociala medierna är personuppgiftsbiträden raderas listan med målgrupper som vi tillhandahåller de olika sociala medieplattformarna i enlighet med de olika avtal om behandling av personuppgifter som vi har med dem:
- Facebook/Instagram: 180 dagar
- YouTube: 540 dagar
- LinkedIn: 180 dagar
Observera att vi inte kontrollerar hur länge de sociala medierna lagrar de uppgifter som de har samlat in om dig från andra källor. När det gäller dessa uppgifter är den sociala medietjänsten personuppgiftsansvarig.
För analys och rapportering:
För att göra analyser i verktyget Google Analytics lagrar vi uppgifterna i 26 månader. För andra ändamål, t.ex. för att upptäcka försäkringsbedrägerier, kan vi dock lagra de rådata som ursprungligen samlades in med verktyget Google Analytics i en krypterad miljö under en längre period, dock högst fem (5) år.
Uppgifter som används för vår rapportering sparas i endast pseudonymised form i högst 37 månader.
Dessa regler gäller endast uppgifterna om nätbeteende. I fråga om andra uppgifter som vi har om dig hänvisar vi till dataskyddsanmälan.
9.7. Återkallande av samtycke
Marknadsföringsaktiviteter
Du har möjlighet och rätt att när som helst förbjuda marknadsföring från oss samt ändra och återkalla ditt samtycke till vår behandling av cookies och andra onlineidentifierare.
Du kan ändra och återkalla ditt samtycke till vår behandling av cookies och andra onlineidentifierare.
Återkalla ditt samtycke och förbjud direktmarknadsföring
Du kan förbjuda marknadsföringskommunikation bland annat genom att välja ”avsluta prenumeration”/alternativet för att avsluta prenumerationen i det e-postmeddelande som du fått eller i våra självbetjäningskanaler.
Du kan alltid återkalla ditt samtycke till vår användning av cookies för ”annonscookies och riktade cookies” och ”avancerad dataanalys och personanpassad reklam” och förbjuda marknadsföring.
Hur du kan förbjuda marknadsföring från olika sociala medier
Om du vill ändra marknadsföringsinställningarna för sociala medier eller helt förbjuda marknadsföring kan du göra det i det sociala mediets inställningar:
10. Hur vi eventuellt delar dina uppgifter med andra?
Vår huvudprincip är att vi varken säljer, distribuerar eller på annat sätt utlämnar dina personuppgifter till någon tredje part i marknadsföringssyfte. I samband med de syften som beskrivs ovan (se avsnittet ”Vilka personuppgifter används i vilket syfte? ”) behöver vi ibland dela dina personuppgifter med en tredje part. Sådana tredje parter kan vara antingen parter med egna personuppgiftsansvariga (dvs. en tredje part som har ett eget syfte för att hantera dina personuppgifter, t.ex. andra försäkringsgivare/försäkringsbolag) eller personuppgiftsbiträden som arbetar på uppdrag av oss och endast för de ändamål som nämns i denna dataskyddsbeskrivning (t.ex. tjänsteleverantörer som gör det möjligt för oss att administrera din försäkring och erbjuda dig våra tjänster, eller underhålla och stödja våra IT-system).
Vi vidtar alltid lämpliga tekniska, fysiska, juridiska (databehandlingssavtal) och organisatoriska åtgärder som är förenliga med den tillämpliga lagstiftningen om integritetsskydd och dataskydd. Alla tjänsteleverantörer väljs noggrant ut och vi förutsätter att de vidtar lämpliga åtgärder för att skydda sekretessen och säkerheten för dina personuppgifter. Vi kan exempelvis, innan dina personuppgifter lagras (t.ex. personbeteckningar eller registernummer för fordon), anonymisera eller pseudonymisera uppgifterna så att enskilda personer inte kan identifieras enbart på grundval av den lagrade informationen.
Beroende på vilken försäkringsprodukt samt vilken typ av information det rör sig om kan dina personuppgifter lämnas ut till följande parter:
11. Var behandlar vi dina personuppgifter?
Dina personuppgifter behandlas och lagras i första hand inom Europeiska unionen och det Europeiska ekonomiska samarbetsområdet (EES). På grund av vår internationella affärsverksamhet och användandet av olika tekniska lösningar, kan vi i vissa fall överföra personuppgifter till parter i andra länder för de ändamål som används i denna beskrivning.
Skyddsnivån för dina personuppgifter i sådana länder kan vara lägre än vad som föreskrivs i lagstiftningen inom Europeiska unionen och EES-området. Därför sker överföringar utanför EU och ETA-området endast under förutsättning att lämpliga skyddsåtgärder har vidtagits i enlighet med dataskyddslagstiftningen. Personuppgifter överförs endast till länder som antingen bedöms ha en ”adekvat skyddsnivå” enligt vad som anges på Europeiska kommissionens webbplats eller med användning av Europeiska kommissionens standardavtalsklausuler (tillgängliga via denna länk). Vi kontrollerar regelbundet våra säkerhetspolicyer och rutiner för att säkerställa att våra system och våra tjänsteleverantörers system är säkra och skyddade. Endast den personal hos oss och tjänsteleverantörens personal som behöver behandla dina personuppgifter för de i denna dataskyddsbeskrivning angivna ändamålen har tillgång till dina personuppgifter.
Här hittar du mer detaljerad information om överföringar av personuppgifter till länder utanför EU/EES. Om du vill ha mer information om vilka säkerhetsåtgärder vi har vidtagit för att säkerställa att överföringen sker på det sätt som förutsätts i GDPR är du välkommen att kontakta oss. Se avsnittet ”Kontaktuppgifter”.
12. Ändringar i dataskyddsbeskrivningen
Vi anser att integritetsskyddet är mycket viktigt och vi strävar ständigt efter att bli ännu bättre på att vara transparenta och ansvarsfulla när det gäller hur vi behandlar dina personuppgifter.
Denna dataskyddsbeskrivning kan därför tidvis uppdateras och alla ändringar kommer att publiceras på denna webbplats. Om en ändring av vår behandling av dina personuppgifter kräver ett särskilt meddelande eller samtycke i enlighet med tillämplig lag, kommer du att underrättas om det nya användningsändamålet eller ges möjlighet att lämna ditt samtycke.
Det är också viktigt att du läser denna information varje gång du använder någon av våra försäkringsrelaterade tjänster, eftersom behandlingen av dina personuppgifter kan skilja sig från den tidigare behandlingen beroende på försäkring och tjänst.
13. Kontaktuppgifter
Om du har frågor om behandlingen av dina personuppgifter kan du alltid kontakta vårt dataskyddsombud och dennes team på DPO@if.fi eller någon av våra lokala representanter via denna länk (stora företagskunder).
Om du vill ha mer information om ditt skadeärende, vänligen kontakta den av våra enheter som handlägger ditt skadeärende. Du hittar kontaktuppgifterna till ersättningstjänsten i det ersättningsbeslut som du fått. Du kan också alltid kontakta oss via Mina sidor eller via vår kundservice.
Om du vill kontrollera dina uppgifter och få en kopia av dina personuppgifter som behandlas, vänligen kontakta oss via e-post rekisteriselosteet@if.fi. Du kan också skicka en begäran per post till adressen:
If Skadeförsäkring Abp, filialen i Finland
Personregisterärenden
PB 2023
20025 IF
Om du vill kontrollera eller flytta dina personuppgifter eller har frågor om dina uppgifter, vänligen skriv ut och underteckna blanketten för begäran om kontroll av personuppgifter och skicka den per e-post till adressen rekisteriselosteet@if.fi eller skicka den undertecknade blanketten per post till adressen ovan.
Vi styrker din identitet innan vi lämnar ut uppgifter.
Du kan hantera övriga ärenden på Mina sidor eller kontakta vår kundservice.
Senast uppdaterad 11.7.2023