Datenschutzerklärung für Versicherungsverträge
Tab navigation
English
We take the protection and security of your personal data very seriously and assure you that we will process and protect your data properly.
Please read this Privacy Policy carefully, because it sets out how your personal data is collected and used by us and by third parties.
1. What is this Privacy Policy about?
iptiQ EMEA P&C S.A., Luxembourg, Zurich Branch (hereinafter also referred to as “we" or “us") collects and processes personal data concerning you or other individuals (hereinafter referred to as "third parties"). We use the term "data" here interchangeably with "personal data"."Personal data" (also referred to as "personal information") means data relating to an identified or identifiable individual. The processing of specially protected personal data (also known as "special categories of personal data") may be subject to special requirements. Specially protected personal data includes, for example, health data, data revealing ethnic origin, information on religious or philosophical beliefs or biometric data for identification purposes.
“Processing" means any method of handling personal data, such as obtaining, storing, using, disclosing or deleting it.
This Privacy Policy explains what we do with personal data and refers to the ways in which the personal data that we have already collected, or may collect in future, is processed. It applies to all of our services and activities, provided that we have not supplied you with a specific Privacy Policy for these.
2. Who is responsible for processing your personal data?
2.1 Controller
In accordance with data protection laws, iptiQ EMEA P&C S.A., Zurich branch, Talacker 21, 8001 Zurich, is responsible as the insurer for the data processed as described in this Privacy Policy.
The headquarters of iptiQ EMEA P&C S.A. are located in Luxembourg. As of July 1, 2025, Allianz Direct Versicherungs-AG has acquired iptiQ EMEA P&C. You can learn more about iptiQ EMEA P&C S.A. at www.iptiq.com.
2.2 Contact details
You can contact us with regard to any data protection concerns and to exercise your rights as per point 11 as follows:
iptiQ EMEA P&C S.A., Luxembourg, Zurich branch
Talacker 21
8001 Zürich
Switzerland
3. What data do we process?
We collect data directly from you, e.g. when you submit an insurance application to us, when you communicate with us, when you contact us through an intermediary or when you make a claim.
We may also process data that has been disclosed to us by third parties, such as insurance brokers, that we have obtained from public sources or that has arisen from the execution of the contract. If there are changes to the data over time (for example, a change of address), we may retain the current data as well as the previous data.
In particular, we process the following categories of data (this list is not exhaustive):
Master data: Basic data that we need in addition to the contract data (see below) for the handling of our contractual and other business relationships or for marketing and advertising purposes.
This includes information such as name, address, email address, date of birth, age, gender, nationality and home town, information from identification documents (e.g. passport or identity card). Master data also includes information on relationships with third parties involved in processing the data, details of the person who drives a motor vehicle most frequently, correspondence recipients, the person who pays the premium and any other people involved in the contract.
Contract and claims data: Contract data includes information relating to the conclusion and execution of a contract, e.g. contract type and date of conclusion, contract term, insured risk, insured object, registration number of insured motor vehicles, premium, details of the previous insurer and any claims history. This also includes information from the conclusion and management of the contractual relationship, e.g. invoice data, advice, details of complaints, adjustments to contracts.
Claims data includes information that is processed in connection with processing claims, e.g. claims reports, submitted documents, claim amount, information about third parties such as aggrieved parties or any other parties involved, or clarification reports.
We may also collect such information from third parties such as intermediaries, administrative bodies and offices, employers, other insurers, health care providers, experts, Car Claims Info and the reference and information system (HIS).
Further information on the HIS information system and Car Claims Info is available under point 4.
Financial data: Information on creditworthiness (i.e. information allowing for conclusions to be drawn about the likelihood that debts will be settled), payment of premiums, bank details and credit cards, dunning procedures and collection of any debts.
We receive some of this data from you (e.g. when you make a payment) and some from credit reporting agencies and debt collection agencies as well as from publicly accessible sources (e.g. from a commercial register).
Communication data: Once you contact us via a contact form, email, telephone or chat, by letter or any other means of communication, we collect data exchanged between you and us, which includes your contact details and the marginal data derived from communicating with you, such as the communication channel, as well as the place, time and content of the communication sent to or by you.
We will specifically inform you if we decide to record telephone conversations for training and quality assurance purposes or for use as evidence. If we want or need to verify your identity, e.g. if you have lodged an information request or a media access application etc., we shall collect data to prove your identity (i.e. copy of an ID card).
Behavioural and preference data: We strive to better understand our customers and improve the ways that we target our products, services and offerings to them. For this reason, we collect and use data regarding your behaviour and preferences.
Behavioural data is information about certain actions, such as the way you use our products and services, how you react to electronic communications (e.g. whether and when you open an email), how you use our website, your contacts with intermediaries and your participation in surveys. On this basis, we can determine what your preferences may be and whether you may be interested in any of our products or services (preference data).
Behaviour and preference data can be assessed on an individual basis (e.g. to show you personalised advertising), but also on a non-personal level (e.g. for market research or product development).
Registration data: Certain offers and services, such as our customer portal, can only be used via a user account or by registering, which can be done directly with us or through our external login service providers. In doing so, you must provide us with certain data and we will also collect usage data for the offer or service.
Technical data: When you use our website or other online offers, we collect the IP address of your terminal device and other technical data to ensure the functionality and security of these offers. Please refer to the cookie policy on our website.
The technical data itself does not permit any conclusions to be drawn about your identity. However, they may be linked with other categories of data (and thus possibly with you) in the context of user accounts, registrations, access controls or execution of contracts.
Other data: We also collect data from you in other situations. In connection with official or judicial proceedings data that may also relate to you, such as files or pieces of evidence, may be generated.
If you do not provide us with the data which are necessary for the conclusion and proper execution of the contract, you must be aware that we may refuse to conclude the contract, that you may commit a breach of contract or that we may not fulfil the contract. Similarly, we can only respond to your enquiry once we have processed the relevant communication data and – where applicable – technical data, if you communicate with us online.
4. For what purposes do we process your data?
We process your data for the following purposes in particular:
Communication: To respond to your enquiries, so that you can exercise your rights (point 11) and to contact you if you have any questions. We use communication data, master data and registration data for this purpose. We store this information to document our communications with you, for training and quality assurance purposes, and for any queries.
Contract execution: To initiate and conclude the contract including the associated risk assessment; to manage and process the contractual relationship; to settle claims; to provide customer services and advice; and to calculate and document the amount of compensation paid to intermediaries.
Conclusion of contract: We use personal data (in particular master data, contract data, financial data and communication data of potential customers for the consultation and risk assessment) as well as data for checking creditworthiness.
This information is partly processed to comply with legal requirements such as anti-money laundering and anti-fraud provisions.
Managing contractual relationships: We use personal data (in particular master data, contract data, financial data and communication data) for the purposes of managing contractual relationships, settling claims, providing consultations and customer service as well as for calculating and documenting the amount of compensation paid to intermediaries. This also includes the enforcement of legal claims arising from contracts (debt collection, legal proceedings etc.), as well as for accounting purposes and for terminating contracts.
Verification of claims: For this purpose, we also collect claims data, which may include health data, data from third parties such as external experts and doctors and other data required for this purpose. If a claim is lodged, the data required for this can be processed in the event of recourse to a liable third party or their third party liability insurer.
Prevention and detection of insurance fraud: We use particularly master data, contract and claims data and financial data, as well as behavioural and communication data in this regard. Measures to combat insurance fraud also include in the event of claims clarifications with third parties, such as doctors and experts.
Additionally, we may also run searches on the HIS and Car Claims Info information systems.
HIS is a detection and information system operated by SVV Solution AG, Zurich. Participating insurers can report certain circumstances that prompt an in-depth examination of a claim, and may enquire about relevant reports from other participating insurers. Information from HIS is only used in connection with claims assessment. For further information regarding HIS and your corresponding rights, please visit www.svv.ch/de/his.
In the context of vehicle third-party liability and comprehensive insurance and personal liability insurance, we also transfer claims data to SVV Solution AG to be entered in the Car Claims Info electronic database, for the purpose of combating fraud. This can be used to check whether a claim that has been made has already been paid out by another insurance company. If there is reason for suspicion, the companies involved may exchange data accordingly (e.g. vehicle inspection, compensation agreement). We may also create and edit profiles (see also point 6) for these purposes and for your and our protection against criminal activities and fraud. For more information regarding Car Claims Info and your corresponding rights, please visit www.svv.ch/de/branche/regelwerke/datenschutzerklaerung-fuer-car-claims-info.
Market research: Our aim is to ensure that our products and services (including our website) are improved on an ongoing basis to respond rapidly to changing needs. We therefore analyse, for example, which products are used, as well as by whom and how, and the possible ways of designing new products and services. This gives us an indication of how existing products and services are being accepted by the market as well as the market potential for new products.
To this end, we not only process master data, behavioural and preference data in particular, but also communication data and information from customer questionnaires, surveys, studies, and other information, e.g. from the media, social media, the internet and other public sources. As far as possible, we use pseudonymised or anonymised data for these purposes.
Marketing and customer relationship management: For the purposes of marketing and customer relationship management, e.g. to send personalised advertising about our products and services to customers. To do so, we may also process data such as master data, contract data, behavioural and preference data and communication data in order to send you advertising and product offers by post, as online newsletters or via other channels. Such communications may also be sent as part of individual marketing activities on specific occasions or competitions.
Marketing measures are carried out based on our legitimate interests or, where necessary, with your consent.
You can object to your data being processed for marketing purposes and refuse or withdraw your consent at any time by notifying us.
This processing is also important to us for the purpose of making our customer relationships more personal and using our resources as efficiently as possible.
IT security: For security purposes and access control. On an ongoing basis, we shall review and improve the appropriate security levels of our IT and other infrastructures. We therefore process data for the purposes of monitoring, controlling access to electronic systems, analysing and testing our networks and IT infrastructures, for system and error checks, for documentation and in the context of creating backup copies.
Compliance: In order to comply with laws, directives and recommendations of authorities and internal regulations (“compliance").For example, statutory measures to combat money laundering and terrorism financing. In certain cases, we may be required to clarify specific details about customers or to report to authorities.
In addition, the fulfilment of disclosure, information or reporting obligations, for example in connection with supervisory and tax obligations, requires or entails data processing, for example archiving obligations and the prevention, detection and investigation of criminal offences and other violations. This also includes receiving and processing complaints and other reports, monitoring communications, conducting internal investigations or disclosing documents to an authority, if we have sufficient reason or are legally obliged to do so. Your personal data may also be processed in relation to external investigations, for example by a law enforcement or supervisory authority or by a mandated private entity.
For all of these purposes, we process in particular your master data, contract data and communication data, as well as behavioural data and data from the "other data" category under certain circumstances. The legal obligations may arise under Swiss law but also under foreign regulations that we are subject to, as well as self-regulation, industry standards, our own corporate governance and instructions and requests from authorities.
Corporate governance, business organisation and corporate development: Here we use master data, contract data, registration data and technical data, as well as behavioural and communication data. Use for financial management purposes (monitoring of debtors and creditors) or other administrative purposes, such as: administration of master data, accounting, data archiving, testing, managing and continuously improving IT infrastructure, protecting our rights to assert claims in Switzerland and abroad or to defend ourselves against claims, for training and educational purposes as well as for evaluating and improving internal processes.
5. On what basis do we process your data?
If we ask for your consent for certain processing activities, we will inform you separately about the relevant purposes of the processing. You may withdraw your consent at any time by informing us in writing. You can find our contact details under point 2.
To withdraw your consent to online tracking, please see our cookie policy on our website.
Once we have been notified that you have withdrawn your consent, we will no longer process your data for the purposes you originally consented to, unless we have another legal basis for doing so. The withdrawal of your consent does not affect the lawfulness of the processing that took place based on your consent before it was withdrawn.
Where we do not ask for consent for processing, we shall process your personal data on the basis that this processing is required for initiating or performing a contract with you (or the entity you represent) or that we or a third party have a legitimate interest in this. In particular, to pursue the purposes and related objectives described under point 4 and to be able to implement appropriate measures.
6. What applies in the case of profiling and automated individual decisions?
Profiling is the automated processing of personal data with the aim of analysing or predicting certain personal aspects or behaviour. This allows customers to receive individual support and advice, as well as offers that are better tailored to individual customer needs (e.g. for marketing purposes in accordance with point 4). Profiling can also be used, for example, to combat money laundering, terrorism financing or fraud; to check creditworthiness; to assess the individual risk underlying to the insurance contract; for customer care and for marketing purposes. We may also create profiles for these purposes, i.e. we may combine behavioural and preference data, but also master data, contract data and technical data relating to you in order to better understand you as a person with your various interests and other character traits.
We ensure that the results are proportionate and reliable and take measures to prevent profiles or profiling being misused.
For the efficiency and consistency of decision-making processes, we may fully automate discretionary decisions, meaning that all relevant human influence is removed ("automated individual decisions"), that may have legal effects or, potentially, other significant disadvantages for you.
Further information is available upon request, and you have the right to request a manual risk assessment (see point 11).
7. Who do we share your information with?
In relation to our contracts, our services and products and our legal obligations or protection of our legitimate interests and the other purposes set out under point 4, we may disclose your personal data to third parties.
We reserve the right to make these data disclosures to recipients both domestically and abroad, even if they concern confidential personal data. In many cases, the disclosure of confidential data is necessary for the fulfilment of contracts or for other purposes described in this privacy policy. Confidentiality agreements generally do not exclude such disclosures. This also applies to disclosures to service providers. Taking into account the sensitivity of the data and other circumstances, we always ensure that data recipients handle the data appropriately. We disclose your personal data in particular to the following categories of recipients:
Insurance intermediaries
We transfer data to tied and non-tied insurance intermediaries. They use it to provide you with support and advice and to market our products. In addition to master data, this includes data on the term of the contract, performance and termination of the contract, insured sums and covers, claims data, information on evaluation of compensation and data for marketing our products.
Claims management
Personal data may be transferred to third parties in connection with handling claims and the associated investigations. These include, for example, doctors and other service providers, experts, information services such as SVV Solution AG (in connection with the Car Claims Info and HIS systems; in this respect, see points 3 and 4), authorities, courts, respondents and lawyers.
Other insurers
We exchange data with other insurers and reinsurers; for example, we ask previous insurers to disclose your personal data (e.g. surname, first name, address and date of birth), whether a claim was insured by them and whether services were provided. We may also exchange data with third party liability insurance companies, especially in the event of recourse.
In the context of reinsurance, the reinsurer requires technical information from the insurer for the risk and damage assessment, such as master, contract and claims data.
Service providers
We work with service providers in Switzerland and abroad that process your data on our behalf ,as joint controllers with us or receiving data about you from us as separate controllers. This may include health data.
To be able to deliver our products and services efficiently and focus on our core competencies, we procure services from third parties in various areas. These include, for example, IT services, payment and debt collection services, and services from credit agencies, claims service providers and consulting companies. An example of this is hosting service providers who store electronic data for us, which may also include particularly sensitive personal data such as health information.
We provide these service providers with the data required for their respective services. These service providers are subject to contractual and/or legal obligations of confidentiality and data protection. Service providers may, in exceptional and justified cases, also process data for their own purposes (for example, information on outstanding debts and your payment history in the case of credit information agencies or anonymised data to improve their services or for billing purposes).
Group companies
Where necessary, your data may be passed on to other companies of the group, in particular for risk assessment purposes, with regarding to conclusion and execution of the contract, and for the legitimate interests described above or for internal administrative purposes.
Other persons
We may pass on your personal data to other recipients in cases where the involvement of third parties is justified based on the purposes set out in point 4. Other recipients may include, for example, administrative bodies, courts and other authorities if we are legally obliged or entitled to do so or if this seems necessary to protect our interests. This may include health data. These authorities process your data that they have obtained from us as separate controllers.
In addition, as part of the company's development, we may sell or acquire businesses, parts of businesses, assets or companies, or enter into partnerships, which may also result in the disclosure of customer data to those persons involved in these transactions.
8. Are your personal data sent abroad?
As explained in point 7, we also disclose data to other parties. These are not all located in Switzerland. Your data may therefore be processed in Switzerland, the European Union and the United Kingdom. However, in exceptional cases, it may also be processed in any country in the world.
If a recipient is located in a country without adequate statutory data protection provisions, we oblige the recipient to enter into a contractual agreement requiring them to comply with data protection regulations. For this purpose, we use the standard contractual clauses issued by the European Commission and recognized by the Swiss Federal Data Protection and Information Commissioner (EDÖB), as long as the recipient is not already subject to a legally recognized framework for data protection and we cannot rely on an exception provision. These standard contractual clauses can be accessed at: https://www.edoeb.admin.ch/edoeb/en/home/datenschutz/arbeit_wirtschaft/datenuebermittlung_ausland.html.
Please also note that data exchanged via the internet is often routed through third countries. Your data may therefore be sent abroad even if the sender and recipient are located in the same country.
9. How long do we keep your personal data?
We store your data for as long as necessary for our processing purposes, in accordance with legal retention periods and in our legitimate interests in processing it for documentation and evidence purposes or where storage is a technical requirement.
When we conclude a contract, we usually store master data, contract and claims data, financial data and customer correspondence for a period of 10 years from the date of the last correspondence with you, but at least from date of the end of the contract. This period may be longer if this is necessary for reasons of evidence or for compliance with statutory or contractual provisions, or for technical reasons.
For pure marketing and advertising contacts, the storage period is normally much shorter, in most cases no longer than two (2) years since the date of the last contact.
Data that we receive for the purpose of reviewing an insurance application will be deleted after 90 days unless an insurance contract is concluded.
Registration data is usually kept for a period of 12 months after the end of the use of the service or termination of the user account.
We will delete or anonymise your behavioural and preference data once they are no longer relevant for the intended purpose. For example, this may be the case after 24 months for product and service preferences. This period may be longer if this is necessary for reasons of evidence or for compliance with statutory or contractual provisions, or for technical reasons.
10. How do we protect your data?
We take appropriate security measures to maintain the confidentiality, integrity and availability of your personal data and to protect it against unauthorised or unlawful processing and to mitigate the risk of loss, accidental alteration, and unauthorised disclosure or access.
11. What are your rights?
Applicable data protection laws grant you the right to object to the processing of your data in some circumstances, in particular for direct marketing purposes, for profiling carried out for direct marketing purposes and for other legitimate interests in processing.
To help you control the processing of your personal data, you have the following rights in relation to our data processing, depending on the applicable data protection law:
- The right to request information from us as to whether we process your data and, if so, which data
- The right to have data corrected if it is inaccurate
- The right to request erasure of data
- The right to request that we provide certain personal data in a commonly used electronic format or transfer it to another controller
- The right to withdraw consent, where our processing is based on your consent
- The right to receive, upon request, further information that is necessary to exercise these rights
- The right to express your point of view in the case of automated individual decisions (point 6) and to request that the decision be reviewed by a natural person
If you wish to exercise the aforementioned rights in relation to us, please contact us by letter or by email. You can find our contact details under point 2. So that we can prevent fraud, we need to identify you (e.g. using a copy of your ID card if identification is not possible by other means).
Please note that conditions, exceptions and restrictions apply to these rights under applicable data protection law (e.g. to protect third parties or trade secrets). We will inform you accordingly where applicable. In particular, we may need to continue to process and store your personal data in order to perform a contract with you, to protect our own legitimate interests, such as the assertion, exercise or defence of legal claims, or to comply with legal obligations. To the extent legally permitted, in particular to protect the rights and freedoms of other data subjects and to safeguard legitimate interests, we may also reject a data subject's request in whole or in part (e.g. by redacting content that concerns third parties or our trade secrets).
If you do not agree with the way in which we handle your rights or with our data protection practices, please inform us (see point 2 for contact details). You also have the right to lodge a complaint with the relevant data protection supervisory authority.
You can contact the Swiss supervisory authority here:
Federal Data Protection and Information Commissioner, Feldeggweg 1, 3003 Bern, Switzerland.
https://www.edoeb.admin.ch/edoeb/en/home/deredoeb/kontakt.html
12. Can we update this Privacy Policy?
This Privacy Policy is not part of a contract you have with us. We may amend this Privacy Policy at any time. For the latest version of the Privacy Policy, please visit our website www.iptiq.com/ch-datenschutzerklaerung or ask us for a copy of the current version using the contact details provided under point 2.
Last updated: 01.07.2025
French
Nous prenons la protection et la sécurité de vos données personnelles très au sérieux et vous assurons que nous les traiterons et protégerons correctement.
Veuillez lire attentivement la présente déclaration de confidentialité, car nous expliquons ici comment nous, ou des tiers, collectons et utilisons vos données personnelles.
1. En quoi consiste cette déclaration de con-fidentialité?
iptiQ EMEA P&C S.A., Luxembourg, succursale de Zurich (ci-après dénommée « nous » ou « nos/notre ») collecte et traite les données personnelles vous concernant ou concernant d'autres personnes (ci-après dénommées « Tiers »). Nous utilisons ici le terme « Données » comme synonyme du terme « Données personnelles ».
Les « Données personnelles » (ou « Données à caractère personnel ») désignent les données relatives à une personne identifiée ou identifiable. Les données personnelles particulièrement sensibles (ou « Catégories particulières de données ») sont des données dont le traitement peuvent être soumis à des exigences particulières. Les données personnelles particulièrement sensibles comprennent, par exemple, les données relatives à la santé, celles indiquant l'origine ethnique, les informations sur les croyances religieuses ou idéologiques ou les données biométriques à des fins d'identification.
Le terme « Modifier » (ou « Traiter ») désigne tout traitement de données personnelles comme la collecte, le stockage, l'utilisation, la divulgation ou la suppression.
La présente déclaration de confidentialité présente notre politique à ce sujet et fait référence au traitement des données personnelles déjà collectées et futures. Elle s'applique à tous nos services et activités, sauf si nous vous fournissons des déclarations de confidentialité spécifiques.
2. Qui est responsable du traitement de vos données personnelles?
2.1 Responsable
En tant qu'assureur, iptiQ EMEA P&C S.A., succursale de Zurich, Talacker 21, CH-8001 Zurich, est responsable du traitement des données tel que décrit dans la présente déclaration de confidentialité.
Le siège social d'iptiQ EMEA P&C S.A. est basé au Luxembourg. À compter du 1er juillet 2025, Allianz Direct Versicherungs-AG a acquis iptiQ EMEA P&C. Pour savoir plus sur iptiQ EMEA P&C S.A., rendez-vous sur www.iptiq.com.
2.2 Contact
Pour toute question relative à la protection des données ou l'exercice de vos droits conformément à la section 11, vous pouvez nous contacter ici:
iptiQ EMEA P&C S.A., Luxembourg, succursale de Zurich
Talacker 21
8001 Zurich
Suisse
3. Quelles données traitons-nous?
Nous collectons des données directement auprès de vous, par exemple lorsque vous nous soumettez une demande d'assurance, lorsque vous communiquez avec nous, lorsque vous nous contactez par l'intermédiaire d'un agent ou lorsque vous signalez un sinistre.
Nous pouvons également traiter les données qui nous seront communiquées par des tiers, comme des intermédiaires d'assurance, que nous obtenons auprès de sources publiques ou qui découlent de l'exécution du contrat. Si les données changent dans le temps (par exemple, en cas de changement d'adresse), nous pouvons conserver les données actuelles ainsi que les précédentes.
Nous traitons notamment les catégories de données décrites ci-dessous (énumération non exhaustive):
Données de base: données de base dont nous avons besoin en plus des données contractuelles (voir ci-dessous) pour le traitement de nos relations contractuelles et autres relations commerciales ou à des fins marketing et publicitaires.
Cela inclut des informations comme le nom, l'adresse, l'adresse e-mail, la date de naissance, l'âge, le sexe, la nationalité et le lieu d'origine, des informations provenant de documents d'identification (par exemple, passeport ou carte d'identité). Les données de base comprennent également des informations concernant les relations avec les tiers impliqués dans le traitement des données, comme des informations sur la personne conduisant le plus fréquemment un véhicule à moteur, le destinataire de la correspondance, le payeur de primes et les autres personnes impliquées dans le contrat.
Données relatives au contrat et au préjudice: les données relatives au contrat comprennent les informations concernant la conclusion d'un contrat et son exécution, par exemple le type de contrat et la date de sa conclusion, la durée du contrat, le risque assuré, le bien assuré, le numéro d'immatriculation d'un véhicule à moteur assuré, la prime, les informations concernant l'assureur précédent et l'historique des sinistres. Cela inclut aussi des informations provenant du traitement et de la gestion de la relation contractuelle, par exemple des données sur les factures, des conseils, des informations sur les plaintes, des adaptations de contrats.
Les données sur les sinistres comprennent les informations traitées dans le cadre du traitement des sinistres, par exemple la déclaration de sinistre, les documents soumis, le montant du sinistre, les informations sur des tiers comme les parties lésées ou impliquées, ou les rapports de clarification.
Nous pouvons également recueillir de telles informations auprès de tiers comme des agents, des organismes administratifs, des employeurs, d'autres assureurs, des prestataires de soins, des experts, le système d'alerte et d'information « Car Claims Info » et le système d'indication et d'information HIS.
Vous trouverez de plus amples informations sur le système d'information « HIS » et « Car Claims Info » au point 4.
Données financières: informations sur la solvabilité (c.-à-d. les informations permettant de tirer des conclusions sur la probabilité que les réclamations soient réglées), le paiement des primes, les coordonnées bancaires et les cartes de crédit, les relances et le recouvrement des créances.
Nous recevons ces données en partie de vous (par exemple, lorsque vous effectuez des paiements), mais aussi des agences de crédit et de recouvrement, ainsi que de sources accessibles au public (par exemple, un registre du commerce).
Données de communication: si vous êtes en contact avec nous via un formulaire, par e-mail, téléphone, chat, par lettre ou tout autre moyen de communication, nous collectons les données échangées entre vous et nous, y compris vos coordonnées et les données secondaires de la communication comme le type, l'emplacement, l'heure et le contenu de celui-ci que nous nous adressons mutuellement.
Lorsque nous enregistrons des conversations téléphoniques à des fins de formation et d'assurance qualité ou pour des raisons de preuve, nous vous en informerons. Si nous voulons ou devons établir votre identité, par exemple dans le cas d'une demande d'information que vous avez effectuée, d'une demande d'accès aux médias, etc., nous collectons des données afin de vous identifier (par exemple, une copie d'une carte d'identité).
Données comportementales et de préférence: nous nous efforçons de mieux comprendre nos clients et de mieux cibler nos produits, services et offres. Dans cet unique but, nous collectons et utilisons des données sur votre comportement et vos préférences.
Les données comportementales sont des informations sur certaines actions, comme votre utilisation de nos produits et services, votre réponse aux communications électroniques (par exemple, si et quand vous avez ouvert un e-mail), votre utilisation de nos pages web, vos contacts avec des agents ou votre participation à des enquêtes. En nous appuyant sur ces informations, nous pouvons déterminer vos préférences et si vous pouvez avoir un intérêt pour certains produits ou services que nous proposons (données de préférence).
Les données comportementales et de préférence peuvent être évaluées sur une base personnelle (par exemple, pour vous montrer de la publicité personnalisée), mais aussi sur une base non personnelle (par exemple, pour des études de marché ou le développement de produits).
Données d'inscription: certaines offres et certains services, comme notre portail client, ne peuvent être utilisés qu'avec un compte utilisateur ou une inscription pouvant être effectuée directement auprès de nous ou par l'intermédiaire de nos fournisseurs de services de connexion externes. Vous devez donc nous fournir certaines données et nous collectons des données sur l'utilisation de l'offre ou du service.
Données techniques: lorsque vous utilisez notre site web ou d'autres offres électroniques, nous collectons l'adresse IP de votre terminal et d'autres données techniques pour garantir la fonctionnalité et la sécurité de ces offres. Veuillez dans ce cas vous reporter à notre politique sur les cookies sur notre site web.
Les données techniques en elles-mêmes ne permettent pas de tirer des conclusions sur votre identité. Toutefois, dans le cadre des comptes utilisateur, des enregistrements, des contrôles d'accès ou du traitement des contrats, elles peuvent être liées à d'autres catégories de données (et, le cas échéant, à vous-même).
Autres données: nous collectons également des données auprès de vous dans d'autres situations. Dans le cadre d'une procédure officielle ou judiciaire, par exemple, des données comme des dossiers ou preuves peuvent être générées et également vous concerner.
Si vous ne nous fournissez pas les données nécessaires à la conclusion et à la bonne exécution du contrat, vous devez savoir que nous refuserons de le conclure, que vous commettez une infraction au contrat ou que nous pourrions ne pas être en mesure d'exécuter le contrat. De même, nous ne pouvons vous envoyer une réponse à votre demande que si nous traitons les données de communication pertinentes et, si vous communiquez avec nous en ligne, éventuellement aussi des données techniques.
4. À quelles fins traitons-nous vos données?
Nous traitons vos données notamment aux fins suivantes:
Communication: pour répondre à vos questions, afin que vous puissiez faire valoir vos droits (point 11) et pour vous contacter si vous avez des questions supplémentaires.
Nous utilisons à cette fin les données de communication, celles de base et les données d'inscription. Nous conservons ces informations dans le but de documenter notre communication avec vous, à des fins de formation, d'assurance qualité et de demandes de renseignements.
Exécution du contrat: pour lancer et conclure le contrat, y compris l'évaluation des risques associée, pour gérer et traiter la relation contractuelle, traiter les cas de sinistres, pour le service à la clientèle et les conseils, ainsi que pour calculer et documenter la rémunération des intermédiaires.
Conclusion du contrat: nous utilisons des données personnelles (notamment des données de base, contractuelles, financières et de communication de clients potentiels pour le conseil et l'évaluation des risques) ainsi que des données permettant de vérifier la solvabilité.
Certaines de ces informations sont traitées pour se conformer à des exigences légales comme les dispositions en matière de lutte contre le blanchiment d'argent et la fraude.
Traitement des relations contractuelles: nous utilisons des données personnelles (notamment des données de base, contractuelles, financières et de communication) pour la gestion de la relation contractuelle, le traitement des cas de sinistres, le conseil et le service à la clientèle ainsi que l'évaluation et la documentation de la rémunération des intermédiaires. Cela inclut également le fait de faire valoir des prétentions découlant des contrats (recouvrement, procédures judiciaires, etc.), ainsi que la comptabilité et la résiliation des contrats.
Examen des cas de sinistres: à cet effet, nous collectons également des données sur les sinistres, y compris des données relatives à la santé, provenant de tiers comme des experts externes et des médecins, ainsi que d'autres données nécessaires à cette fin. Dans le cas d'un sinistre, les données requises peuvent être traitées en cas de recours contre un tiers responsable ou son assureur responsabilité civile.
Prévention et détection de la fraude à l'assurance: nous utilisons en particulier des données de base, des données sur les contrats et les sinistres et des données financières, ainsi que des données sur le comportement et la communication. Les mesures visant à lutter contre la fraude à l'assurance comprennent également des clarifications en cas de sinistres avec des tiers, comme des médecins et des experts.
En outre, nous pouvons également effectuer des requêtes auprès des systèmes d'information « HIS » et « Car Claims Info ».
HIS est un système d'informations et de renseignements exploité par SVV Solution AG, Zurich. Les assureurs participants signalent certaines circonstances qui suggèrent un examen approfondi d'un sinistre et peuvent demander les inscriptions correspondantes à d'autres assureurs participants. Les informations provenant d'HIS sont uniquement utilisées dans le cadre de l'examen des sinistres. Pour plus d'informations sur HIS et vos droits correspondants, veuillez consulter le site : www.svv.ch/fr/his.
Afin de lutter contre les abus dans le domaine de la responsabilité civile véhicules à moteur, de l'assurance tous risques et de l'assurance responsabilité civile personnelle, nous transmettons également les données relatives aux sinistres à SVV Solution AG pour qu'elles soient saisies dans la base de données électronique Car Claims Info. Cela nous permet de vérifier si un sinistre déclaré a déjà été payé par une autre compagnie d'assurance. En cas de soupçon justifié, il se peut que les entreprises échangent des données (par exemple, expertise du véhicule, accord d'indemnisation). Nous pouvons également créer et modifier des profils (voir aussi le point 6) aux fins énoncées ainsi que pour votre protection et la nôtre contre les activités criminelles ou abusives. Pour de plus amples informations sur Car Claims Info et vos droits correspondants, veuillez consulter le site: www.svv.ch/fr/secteur/regles-sectorielles/declaration-de-protection-des-donnees-pour-car-claims-info.
Étude de marché: nous nous efforçons d'améliorer continuellement nos produits et services (y compris notre site web) afin de pouvoir répondre rapidement à l'évolution des besoins. Nous analysons donc, par exemple, quels produits sont utilisés par quels groupes de personnes et de quelle manière, et comment de nouveaux produits et services peuvent être conçus.
Cela nous donne des indications sur l'acceptation par le marché des produits et services existants et sur le potentiel commercial de nouveaux produits et services.
À cette fin, nous traitons, en particulier, les données de base, comportementales et de préférence, mais aussi les données de communication et celles provenant d'enquêtes réalisées auprès des clients, de sondages et d'études ainsi que d'autres données, par exemple des médias, des réseaux sociaux, d'Internet et d'autres sources publiques. Dans la mesure du possible, nous utilisons des données pseudonymes ou anonymes à ces fins.
Marketing et gestion de la relation client: à des fins marketing et de gestion de la relation client, par exemple pour envoyer à nos clients une publicité personnalisée sur nos produits et services. Nous pouvons également traiter des données comme des données de base, contractuelles, comportementales et de préférence ainsi que des données de communication afin de vous envoyer des offres publicitaires et de produits par la poste, par voie électronique sous forme de lettres d'information ou d'autres canaux. De telles communications peuvent également être effectuées dans le cadre de campagnes marketing individuelles comme des événements ou concours.
Les mesures marketing sont effectuées sur base de notre intérêt légitime ou, le cas échéant, avec votre consentement.
Vous pouvez vous opposer au traitement à des fins marketing à tout moment en nous informant, en refusant ou révoquant votre consentement.
Ces traitements sont également importants pour nous, car ils nous permettent de personnaliser nos relations avec nos clients et d'utiliser nos ressources aussi efficacement que possible.
Sécurité informatique: à des fins de sécurité et de contrôle d'accès. Nous vérifions et améliorons en permanence la sécurité de notre infrastructure informatique et d'autres infrastructures. Nous traitons donc les données pour la surveillance, le contrôle de l'accès aux systèmes électroniques, l'analyse et le test de nos réseaux et infrastructures informatiques, pour le contrôle des systèmes et des erreurs, à des fins de documentation et dans le cadre de copies de sauvegarde.
Conformité: pour se conformer aux lois, directives et recommandations des autorités et aux réglementations internes (« Conformité »).
Par exemple, la lutte contre le blanchiment d'argent et le financement du terrorisme. Dans certains cas, nous pouvons être tenus de recueillir détails spécifiques sur les clients ou de faire un rapport aux autorités.
Le respect des obligations en matière d'information, d'accès ou de notification, par exemple dans le cadre des obligations de surveillance et fiscales, exige ou implique également le traitement des données, par exemple pour remplir les obligations d'archivage et prévenir, détecter et clarifier les infractions pénales et autres violations. Cela comprend la réception et le traitement des plaintes et autres rapports, le contrôle des communications, la conduite d'enquêtes internes ou la divulgation de documents à une autorité si nous avons une raison suffisante ou sommes légalement tenus de le faire. Également dans le cas d'enquêtes externes, par exemple réalisées par une autorité chargée de l'application de la loi ou une autorité de surveillance ou bien un organisme privé mandaté, les données personnelles peuvent être traitées.
À toutes ces fins, nous traitons notamment vos données de base, contractuelles et de communication, ainsi que dans certaines circonstances les données comportementales et celles de la catégorie d'autres données. Les obligations légales peuvent concerner le droit suisse, mais aussi les réglementations étrangères auxquelles nous sommes soumis, ainsi que l'autoréglementation, les normes industrielles, notre propre gouvernance d'entreprise ainsi que les instructions et demandes officielles.
Gouvernance d'entreprise, organisation d'entreprise et développement d'entreprise: nous utilisons des données de base, contractuelles, d'inscription et techniques, ainsi que des données comportementales et de communication. À des fins de gestion financière (surveillance des débiteurs et créanciers) ou à d'autres fins administratives, par exemple: administration des données de base, comptabilité, archivage des données, audit, gestion et amélioration continue de l'infrastructure informatique, exercice de nos droits en Suisse et à l'étranger ou défense contre toutes réclamations, à des fins d'enseignement et de formation, évaluation et amélioration des processus internes.
5. Sur quelle base traitons-nous vos don-nées?
Si nous vous demandons votre consentement pour certains traitements, nous vous informerons séparément des finalités correspondantes du traitement. Vous pouvez révoquer votre consentement à tout moment par notification écrite. Nos coordonnées sont disponibles au point 2.
Pour révoquer votre consentement au suivi en ligne, veuillez-vous reporter à notre Politique en matière de cookies sur notre site web.
Une fois que nous aurons reçu la notification de révocation de votre consentement, nous ne traiterons plus vos données aux fins auxquelles vous avez initialement consenti, à moins qu'une autre base juridique nous permette de le faire. La révocation de votre consentement n'affecte pas la légalité du traitement effectué sur la base du consentement jusqu'à la révocation.
Lorsque nous ne vous demandons pas votre consentement pour le traitement, nous basons le traitement de vos données personnelles sur le fait que celui-ci est nécessaire pour établir ou conclure un contrat avec vous (ou avec l'entité que vous représentez), ou que nous ou des tiers avons un intérêt légitime à cet égard. Ceci notamment de poursuivre les buts et objectifs associés décrits au point 4 et de pouvoir mettre en œuvre les mesures appropriées.
6. Qu'en est-il du profilage et des décisions individuelles automatisées?
Le profilage est le traitement automatisé de données personnelles dans le but d'analyser ou de prévoir certains aspects ou comportements personnels. Cela permet aux clients de bénéficier d'une assistance et de conseils individuels ou de proposer des offres mieux adaptées aux besoins individuels des clients (par exemple pour le marketing conformément au point 4).
Le profilage peut également être utilisé, par exemple, pour lutter contre le blanchiment d'argent, le financement du terrorisme ou la fraude, pour vérifier la solvabilité, évaluer le risque individuel requis sous-jacent au contrat d'assurance, pour le service à la clientèle et à des fins marketing. Nous pouvons également créer des profils à des fins similaires, c'est-à-dire que nous pouvons combiner des données comportementales et de préférence, mais aussi des données de base et contractuelles et des données techniques qui vous sont associées, afin de mieux vous comprendre en tant que personne présentant des intérêts divers et autres caractéristiques.
Nous prêtons attention à la proportionnalité et à la fiabilité des résultats et prenons des mesures contre toute utilisation abusive de ces profils ou du profilage.
Afin de pouvoir prendre des décisions efficaces et uniformes, nous avons la possibilité de prendre certaines décisions discrétionnaires qui pourraient avoir des effets juridiques ou éventuellement d'autres inconvénients importants pour vous, de manière entièrement automatisée, c'est-à-dire sans influence humaine pertinente (« décisions individuelles automatisées »).
De plus amples informations sont disponibles sur demande, et vous pouvez demander une évaluation manuelle des risques (voir point 11).
7. À qui divulguons-nous vos données?
Dans le cadre de nos contrats, services et produits, de nos obligations légales ou autres en vue de protéger nos intérêts légitimes et d'autres finalités énumérées au point 4, nous divulguons également vos données personnelles à des tiers.
Nous nous réservons le droit de divulguer ces données à des destinataires en Suisse et à l'étranger, même si elles concernent des données personnelles confidentielles. Dans de nombreux cas, la divulgation de données confidentielles est également nécessaire pour l'exécution de contrats ou pour d'autres objectifs décrits dans cette politique de confidentialité. Les accords de confidentialité n'excluent généralement pas de telles divulgations. Cela vaut également pour les divulgations aux prestataires de services. En tenant compte de la sensibilité des données et d'autres circonstances, nous veillons toujours à ce que les destinataires des données les traitent de manière appropriée.
Nous communiquons vos données personnelles, en particulier aux catégories de destinataires suivantes :
Intermédiation en assurance
Nous transmettons des informations aux intermédiaires d'assurance liés et non liés, qu'ils utilisent pour la prestation de services et conseils ainsi que pour la commercialisation de nos produits.
Outre les données de base, cela inclut des informations sur la durée du contrat, son exécution et sa résiliation, la somme assurée et les garanties, les données sur les sinistres, le calcul de l'indemnisation et la commercialisation de nos produits.
Traitement des sinistres
Les données personnelles peuvent être transmises à des tiers dans le cadre du traitement des sinistres et des enquêtes associées. Il peut par exemple s'agir de médecins et autres fournisseurs de services, d'experts, de services d'information comme SVV Solution AG (en relation avec les systèmes « Car Claims Info » et « HIS » ; à cet égard, voir points 3 et 4), d'autorités, de tribunaux, de personnes interrogées et d'avocats.
Autres assureurs
Nous échangeons des données avec d'autres assureurs et réassureurs, par exemple, nous demandons aux assureurs précédents de divulguer vos données personnelles (par exemple, nom, prénom, adresse et date de naissance) si un sinistre était assuré auprès d'eux et si des services ont été fournis.
Nous pouvons également échanger des données avec des compagnies d'assurance en responsabilité civile tierces, notamment en cas de recours.
Dans le contexte de la réassurance, le réassureur a besoin d'informations actuelles pour l'évaluation des risques et sinistres, comme les données de base, contractuelles et sur les sinistres.
Prestataires
Nous coopérons avec des prestataires en Suisse et à l'étranger qui traitent des données vous concernant en notre nom ou sous responsabilité commune, ou qui reçoivent des données vous concernant de notre part sous leur propre responsabilité. Cela peut inclure des données relatives à la santé.
Afin de fournir nos produits et services efficacement et de nous concentrer sur nos compétences de base, nous avons recours aux services de tiers dans de nombreux domaines. Ces services comprennent, par exemple, des services informatiques, de paiement et de recouvrement, des agences de crédit, des prestataires de règlement de sinistre et des cabinets de conseil.
Nous fournissons à ces prestataires les données nécessaires à leurs services. Si les dispositions relatives à la protection des données ne découlent pas de la loi, nous concluons des contrats avec ces prestataires. Les prestataires peuvent, exceptionnellement et dans des cas justifiés, traiter des données à leurs propres fins (par exemple, des informations sur les créances en souffrance et votre comportement de paiement dans le cas des agences de crédit ou des informations anonymes pour améliorer les services ou à des fins de facturation).
Pour connaître la liste actuelle des prestataires essentiels, veuillez contacter le responsable de la protection des données d'iptiQ EMEA P&C S.A. aux coordonnées mentionnées ci-dessus au point 1.
Sociétés du groupe
Si nécessaire, vos données peuvent être transmises à d'autres sociétés du groupe, notamment à des fins d'évaluation des risques, afin de conclure et d'exécuter le contrat et pour les intérêts légitimes décrits ci-dessus ou à des fins administratives internes.
Autres personnes
Nous pouvons transmettre des données personnelles à d'autres destinataires lorsque l'implication de tiers résulte des fins décrites au point 4. Il peut s'agir, par exemple, d'offices, de tribunaux et d'autres autorités si nous sommes légalement obligés ou autorisés à le faire, ou si cela semble nécessaire pour protéger nos intérêts. Cela peut inclure des données relatives à la santé. Les autorités traitent les données que nous leur envoyons vous concernant sous leur propre responsabilité.
En outre, dans le cadre du développement de la société, nous pouvons vendre ou acquérir des activités, unités d'exploitation, actifs ou sociétés, ou conclure des partenariats, ce qui peut également entraîner la divulgation de données clients aux personnes impliquées dans ces
transactions.
8. Vos données personnelles sont-elles éga-lement transmises à l'étranger?
Comme expliqué au point 7, nous divulguons également des données à d'autres parties. Elles ne sont pas situées uniquement en Suisse. Vos données peuvent donc être traitées en Suisse, dans l'Union Européenne et au Royaume-Uni, mais dans des cas exceptionnels, dans n'importe quel pays du monde.
Si un destinataire est situé dans un pays sans statut d´adéquation, nous l'obligeons contractuellement à se conformer à la protection des données applicable. À cette fin, nous utilisons les clauses contractuelles standard émises par la Commission européenne et acceptées par le Préposé fédéral à la protection des données et à la transparence (PFPDT) (consultez le site : https://www.edoeb.admin.ch/edoeb/en/home/datenschutz/arbeit_wirtschaft/datenuebermittlung_ausland.html), à moins que le destinataire ne soit déjà soumis à un ensemble de règles juridiquement reconnues pour assurer la protection des données et que nous ne puissions pas nous appuyer sur une disposition d'exception.
Veuillez également noter que les données échangées via Internet sont souvent transmises par des pays tiers. Vos données peuvent donc également être transférées à l'étranger si l'expéditeur et le destinataire sont situés dans le même pays.
9. Combien de temps conservons-nous vos données?
Nous stockerons vos données aussi longtemps que l'exigent nos finalités de traitement, les délais de conservation légaux et nos intérêts légitimes dans le traitement à des fins de documentation et de preuve, ou si le stockage est nécessaire pour des raisons techniques.
Lorsque nous concluons un contrat, nous conservons généralement des données de base, les données contractuelles et relatives aux sinistres, les données financières et la correspondance avec les clients pendant 10 ans à compter du dernier échange avec vous, mais au moins à compter de la fin du contrat. Ce délai peut être plus long si cela est nécessaire pour des raisons de preuve ou pour se conformer aux exigences légales ou contractuelles ou pour des raisons techniques.
Pour les contacts purement marketing et publicitaires, le délai est généralement beaucoup plus court, généralement pas plus de 2 ans depuis le dernier contact.
Les données que nous recevons dans le but d'examiner une demande d'assurance seront supprimées au bout de 90 jours, à moins qu'un contrat d'assurance ne soit conclu.
Les données d'inscription sont généralement conservées pendant 12 mois après la fin de l'utilisation du service ou la résiliation du compte utilisateur.
Nous anonymisons ou supprimons les données comportementales et de préférence si elles ne sont plus significatives aux fins poursuivies. Cela peut être le cas, par exemple, pour les préférences de produits et services après 24 mois. Ce délai peut être plus long si cela est nécessaire pour des raisons de preuve ou pour se conformer aux exigences légales ou contractuelles ou pour des raisons techniques.
10. Comment protégeons-nous vos données?
Nous prenons des mesures de sécurité appropriées pour protéger la confidentialité, l'intégrité et la disponibilité de vos données personnelles, pour les protéger contre tout traitement non autorisé ou illégal et pour lutter contre les risques de perte, modification accidentelle, divulgation involontaire ou d'accès non autorisé.
11. Quels sont vos droits?
La loi applicable en matière de protection des données vous accorde le droit, dans certaines circonstances, de vous opposer au traitement de vos données, notamment à des fins marketing, de profilage publicitaire et autres intérêts légitimes dans le traitement.
Afin de faciliter le contrôle du traitement de vos données personnelles, vous disposez également des droits suivants en relation au traitement des données, selon la loi applicable en matière de protection des données:
- Le droit de nous demander si et quelles de vos données nous traitons;
- Le droit de rectifier des données si elles sont incorrectes;
- Le droit de supprimer des données;
- Le droit de nous demander de fournir certaines données personnelles dans un format électronique couramment utilisé ou leur transfert à une autre personne responsable;
- Le droit de retirer votre consentement, dans la mesure où le traitement est fondé sur celui-ci;
- Le droit de demander des informations supplémentaires nécessaires à l'exercice de ces droits;
- Le droit d'exprimer votre point de vue dans le cas de décisions individuelles automatisées (point 6) et d'exiger que la décision soit réexaminée par une personne physique.
Si vous souhaitez exercer les droits ci-dessus à notre égard, veuillez nous contacter par écrit ou par e-mail. Vous trouverez nos coordonnées au point 2. Pour que nous puissions éliminer tout abus, nous devons vous identifier (par exemple à l'aide d'une copie de votre carte d'identité, si ne pas possible autrement).
Veuillez noter que ces droits sont soumis à des exigences, exceptions ou restrictions conformément à la loi applicable sur la protection des données (par exemple pour la protection de tiers ou de secrets commerciaux). Nous vous en informerons le cas échéant. Nous pouvons notamment être amenés à traiter et stocker vos données personnelles afin d'exécuter un contrat avec vous, de sauvegarder nos propres intérêts légitimes, comme l'exercice ou la défense de droits en justice, ou de nous conformer à des obligations légales. Dans la mesure où la loi le permet, en particulier pour protéger les droits et libertés d'autres personnes concernées et protéger des intérêts légitimes, nous pouvons donc également rejeter une demande de protection en tout ou partie (par exemple en noircissant certains contenus concernant des tiers ou nos secrets commerciaux).
Si vous n'êtes pas d'accord avec notre gestion de vos droits ou de la protection de vos données, veuillez-nous en informer (coordonnées voir point 2). Vous avez également le droit de déposer une plainte auprès de l'autorité de surveillance compétente en matière de protection des données.
Vous pouvez contacter l'Autorité de surveillance suisse ici :
Préposé fédéral à la protection des données et à la transparence, Feldeggweg 1, 3003 Berne.
https://www.edoeb.admin.ch/edoeb/fr/home/deredoeb/kontakt.html
12. La présente déclaration de confidentialité peut-elle être modifiée?
Cette déclaration de confidentialité ne fait partie d'aucun contrat entre vous et nous. Nous pouvons la modifier à tout moment. Veuillez-vous référer à la déclaration de confidentialité actuellement applicable sur notre site web www.iptiq.com/ch-datenschutzerklaerung ou sollicitezla dernière version aux coordonnées mentionnées au point 2.
Dernière mise à jour: 01.07.2025
German
Wir nehmen den Schutz und die Sicherheit Ihrer persönlichen Daten sehr ernst und versichern Ihnen, dass Ihre Daten von uns ordnungsgemäss verarbeitet und geschützt werden.
Bitte lesen Sie diese Datenschutzerklärung sorgfältig durch, da wir Ihnen hier erläutern, wie wir, beziehungsweise Dritte, Ihre personenbezogenen Daten erfassen und verwenden.
1. Worum geht es in dieser Datenschutzerklärung?
iptiQ EMEA P&C S.A., Luxembourg, Zweigniederlassung Zürich (nachstehend auch "wir" oder "uns") beschafft und bearbeitet Personendaten, die Sie oder auch andere Personen (nachstehend "Dritte") betreffen. Wir verwenden den Begriff «Daten» hier gleichbedeutend mit "Personendaten".
Mit "Personendaten" (auch "personenbezogene Daten") sind Daten gemeint, die sich auf eine bestimmte oder bestimmbare Person beziehen. Besonders schützenswerte Personendaten (auch "besondere Kategorien personenbezogener Daten") sind Daten, deren Bearbeitung besonderen Anforderungen unterstehen kann. Als besonders schützenswerte Personendaten gelten beispielsweise Gesundheitsdaten, Daten aus denen die ethnische Herkunft hervorgeht, Angaben über religiöse oder weltanschauliche Überzeugungen oder biometrische Daten zu Identifikationszwecken.
"Bearbeiten" (auch "Verarbeiten") meint jeden Umgang mit Personendaten wie das Beschaffen, Speichern, Verwenden, Bekanntgeben oder Löschen.
Diese Datenschutzerklärung erläutert unseren Umgang mit Personendaten und bezieht sich auf die Bearbeitung sowohl von bereits erhobenen als auch von zukünftigen Personendaten. Sie gilt für alle unsere Dienstleistungen und Aktivitäten, soweit wir Ihnen dafür nicht eigene Datenschutzerklärungen zur Verfügung stellen.
2. Wer ist für die Bearbeitung Ihrer Personendaten verantwortlich?
2.1 Verantwortlicher
Für die in dieser Datenschutzerklärung beschriebenen Datenbearbeitungen der iptiQ EMEA P&C S.A. ist datenschutzrechtlich die iptiQ EMEA P&C S.A., Zweigniederlassung Zürich, Talacker 21, CH-8001 Zürich, als Versicherer verantwortlich.
Die Hauptniederlassung der iptiQ EMEA P&C S.A. hat ihren Sitz in Luxemburg. Mit Wirkung zum 1. Juli 2025 hat die Allianz Direct Versicherungs-AG die iptiQ EMEA P&C übernommen. Mehr über iptiQ EMEA P&C S.A. erfahren können Sie auf www.iptiq.com.
2.2 Kontakt
Sie können uns für Ihre Datenschutzanliegen und die Ausübung Ihrer Rechte gemäss Punkt 11. wie folgt erreichen:
iptiQ EMEA P&C S.A., Luxembourg, Zweigniederlassung Zürich
Talacker 21
8001 Zürich
Schweiz
3. Welche Daten bearbeiten wir?
Wir erheben Daten direkt von Ihnen, z.B. wenn Sie uns einen Versicherungsantrag übermitteln, wenn Sie mit uns kommunizieren, über einen Vermittler in Kontakt treten oder wenn Sie einen Schaden melden.
Wir können auch Daten bearbeiten, die uns von Dritten, wie Versicherungsvermittlern, bekanntgegeben werden, die wir von öffentlichen Quellen beziehen oder die sich aus der Vertragsabwicklung ergeben. Wenn sich Daten im Laufe der Zeit (beispielsweise bei einer Adressänderung) ändern, können wir ne¬ben den aktuellen Daten auch die früheren Daten aufbewahren.
Wir bearbeiten insbesondere die im folgenden beschriebenen Kategorien von Daten (Aufzählung nicht abschliessend):
Stammdaten: Grunddaten, die wir nebst den Vertragsdaten (siehe unten) für die Abwicklung unserer vertraglichen und sonstigen geschäftlichen Beziehungen oder für Marketing- und Werbezwecke benötigen.
Dazu gehören Angaben wie Name, Adresse, E-Mail-Adresse, Geburtsdatum, Alter, Geschlecht, Staatsangehörigkeit und Heimatort, Angaben aus Identifikationsdokumenten (z.B. Reisepass oder Identitätskarte). Ebenso zu den Stammdaten gehören Angaben über Beziehungen zu Dritten, die von der Datenbearbeitung mitbetroffen sind, wie Angaben zur Person des häufigsten Lenkers eines Motorfahrzeugs, Korrespondenzempfänger, Prämienzahler und weitere am Vertrag beteiligte Personen.
Vertrags- und Schadensdaten: Zu den Vertragsdaten gehören Angaben, die im Zusammenhang mit einem Vertragsschluss und der Vertragsabwicklung anfallen, z.B. Art und Datum des Vertragsschlusses, Vertragsdauer, versichertes Risiko, versichertes Objekt, Kennzeichen eines versicherten Motorfahrzeugs, Prämie, Angaben zum Vorversicherer und Angaben zum Schadensverlauf. Außerdem zählen dazu Angaben aus der Abwicklung und Verwaltung der Vertragsbeziehung, z.B. Rechnungsdaten, Beratung, Angaben zu Beschwerden, Anpassung von Verträgen.
Zu den Schadensdaten gehören Angaben, die im Zusammenhang mit der Schadenbearbeitung bearbeitet werden, z.B. Schadenmeldung, eingereichte Unterlagen, Schadensumme, Angaben über Dritte wie Geschädigte oder Beteiligte, oder Abklärungsberichte.
Solche Daten können wir auch von Dritten wie Vermittlern, Behörden und Ämtern, Arbeitgebern, anderen Versicherern, medizinischen Leistungserbringern, Sachverständigen, Car Claims Info und dem Hinweis- und Informationssystem HIS beziehen.
Weitere Angaben zum Informationssystem "HIS" und "Car Claims Info" finden Sie unter Punkt 4.
Finanzdaten: Angaben über die Bonität (d.h. Informationen, die Schlüsse über die Wahrscheinlichkeit zulassen, dass Forderungen beglichen werden), zur Prämienzahlung, zu Bankverbindungen und Kreditkarten, zu Mahnungen und zum Inkasso von Forderungen.
Wir erhalten diese Daten teilweise von Ihnen (z.B., wenn Sie Zahlungen ausführen), aber auch von Wirtschaftsauskunfteien und Inkassounternehmen und von öffentlich zugänglichen Quellen (z.B. einem Handelsregister).
Kommunikationsdaten: Wenn Sie mit uns über ein Kontaktformular, per E-Mail, Telefon, Chat, Brief oder über sonstige Kommunikationsmittel in Kontakt stehen, erfassen wir die zwischen Ihnen und uns ausgetauschten Daten, einschliesslich Ihrer Kontaktdaten und der Randdaten der Kommunikation wie Art und Weise, Ort und Zeit sowie den Inhalt der Kommunikation von Ihnen oder an Sie.
Wenn wir Telefongespräche zu Schulungs- und Qualitätssicherungszwecken oder aus Beweisgründen aufzeichnen, weisen wir Sie besonders darauf hin. Wenn wir Ihre Identität feststellen wollen oder müssen, z.B. bei einem von Ihnen gestellten Auskunftsbegehren, einem Antrag für Medienzugang etc., erheben wir Daten, um Sie zu identifizieren (z.B. eine Kopie eines Ausweises).
Verhaltens- und Präferenzdaten: Wir sind bestrebt, unsere Kunden besser kennenzulernen und unsere Produkte, Dienstleistungen und Angebote besser auf Sie auszurichten. Dazu erheben und nutzen wir Daten über Ihr Verhalten und Ihre Präferenzen.
Verhaltensdaten sind Angaben über bestimmte Handlungen, beispielsweise über Ihre Nutzung unserer Produkte und Dienstleistungen, über Ihre Reaktion auf elektronische Mitteilungen (z.B. ob und wann Sie eine E-Mail geöffnet haben), über Ihre Nutzung unserer Webseiten, über Ihre Kontakte mit Vermittlern oder über Ihre Teilnahme an Umfragen. Gestützt darauf können wir ermitteln, was ihre Präferenzen sein könnten und ob Sie möglicherweise ein Interesse an bestimmten Produkten oder Dienstleistungen von uns haben (Präferenzdaten).
Verhaltens- und Präferenzdaten können personenbezogen ausgewertet werden (z.B. um Ihnen personalisierte Werbung anzuzeigen), aber auch nicht-personenbezogen (z.B. zur Marktforschung oder zur Produktentwicklung).
Registrierungsdaten: Bestimmte Angebote und Dienstleistungen wie unser Kundenportal, können nur mit einem Benutzerkonto oder einer Registrierung genutzt werden, die direkt bei uns oder über unsere externen Login-Dienstleister erfolgen kann. Dabei müssen Sie uns bestimmte Daten angeben, und wir erheben Daten über die Nutzung des Angebots oder der Dienstleistung.
Technische Daten: Wenn Sie unsere Website oder andere elektronische Angebote verwenden, erheben wir die IP-Adresse Ihres Endgeräts und weitere technische Daten, um die Funktionalität und Sicherheit dieser Angebote sicherzustellen. Hierzu verweisen wir auf unsere Cookie-Richtlinie auf unserer Webseite.
Die technischen Daten für sich lassen grundsätzlich keine Rückschlüsse auf Ihre Identität zu. Im Rahmen von Benutzerkonten, Registrierungen, Zugangskontrollen oder der Abwicklung von Verträgen können sie jedoch mit anderen Datenkategorien (und so ggf. mit Ihrer Person) verknüpft werden.
Sonstige Daten: Daten von Ihnen erheben wir auch in anderen Situationen. Im Zusammenhang mit behördlichen oder gerichtlichen Verfahren etwa fallen Daten an wie Akten oder Beweismittel, die sich auch auf Sie beziehen können.
Wenn Sie uns die für den Abschluss und die ordentliche Abwicklung des Vertrags erforderlichen Daten nicht angeben, müssen Sie damit rechnen, dass wir den Vertragsabschluss ablehnen, Sie eine Vertragsverletzung begehen oder wir den Vertrag nicht erfüllen können. Genauso können wir Ihnen nur dann eine Antwort auf eine Anfrage von Ihnen senden, wenn wir die entsprechenden Kommunikationsdaten und – wenn Sie online mit uns kommunizieren – ggf. auch technische Daten bearbeiten.
4. Zu welchen Zwecken bearbeiten wir Ihre Daten?
Wir bearbeiten Ihre Daten insbesondere zu den folgenden Zwecken:
Kommunikation: Um Ihre Anfragen zu beantworten, damit Sie Ihre Rechte (Punkt 11) geltend machen können und um Sie bei Rückfragen zu kontaktieren.
Wir verwenden dafür insbesondere Kommunikationsdaten, Stammdaten und auch Registrierungsdaten. Wir bewahren diese Daten auf, um unsere Kommunikation mit Ihnen zu dokumentieren, für Schulungszwecke, zur Qualitätssicherung und für Nachfragen.
Vertragsabwicklung: Um den Vertrag anzubahnen und abzuschliessen, einschliesslich der damit verbundenen Risikoabklärung, um die Vertragsbeziehung zu verwalten und abzuwickeln, um Schadenfälle abzuwickeln, für die Kundenbetreuung und Beratung sowie um die Entschädigung von Vermittlern zu berechnen und zu dokumentieren.
Vertragsschluss: Wir verwenden dafür Personendaten (insbesondere Stammdaten, Vertragsdaten, Finanzdaten und Kommunikationsdaten von möglichen Kunden für die Beratung und die Risikoprüfung) sowie Daten zur Prüfung der Bonität.
Diese Angaben werden teilweise zur Einhaltung rechtlicher Vorgaben wie Bestimmungen zur Verhinderung der Geldwäsche und zur Betrugsbekämpfung bearbeitet.
Abwicklung von Vertragsbeziehungen: Wir verwenden dafür Personendaten (insbesondere Stammdaten, Vertragsdaten, Finanzdaten und Kommunikationsdaten zur Verwaltung der Vertragsbeziehung, zur Abwicklung von Schadensfällen, für die Beratung und Kundenbetreuung sowie zur Bemessung und Dokumentation der Entschädigung von Vermittlern. Dazu gehört auch die Durchsetzung von Rechtsansprüchen aus Verträgen (Inkasso, Gerichtsverfahren etc.), ebenso wie die Buchführung und die Beendigung von Verträgen.
Prüfung von Schadensfällen: Dafür erheben wir auch Schadensdaten einschliesslich Gesundheitsdaten, Daten von Dritten wie externe Sachverständige und Ärzten und weitere Angaben, die zu diesem Zweck erforderlich sind. Im Schadenfall können im Falle eines Rückgriffs auf einen haftpflichtigen Dritten bzw. dessen Haftpflichtversicherer die dafür erforderlichen Daten bearbeitet werden.
Prävention und Aufdeckung von Versicherungsmissbräuchen: Hier verwenden wir insbesondere Stammdaten, Vertrags- und Schadensdaten und Finanzdaten, aber auch Verhaltens- und Kommunikationsdaten. Zu den Massnahmen gegen Versicherungsmissbrauch gehören auch Abklärungen im Schadensfall bei Dritten wie Ärzten und Sachverständigen.
Zudem können wir auch Abfragen bei den Informationssystemen "HIS" und bei "Car Claims Info" durchführen.
HIS ist ein von SVV Solution AG, Zürich, betriebenes Hinweis- und Informationssystem. Teilnehmende Versicherer melden bestimmte Umstände, die eine vertiefte Prüfung eines Schadenfalls nahelegen, und können entsprechende Einmeldungen anderer teilnehmender Versicherer abfragen. Angaben aus HIS werden nur im Zusammenhang mit der Schadenprüfung verwendet. Weitere Angaben zum HIS und Ihren entsprechenden Rechten finden Sie unter www.svv.ch/de/his.
Wir übermitteln in der Motorfahrzeughaftpflicht- und -kaskoversicherung und der Privathaftpflichtversicherung zur Missbrauchsbekämpfung zudem Schadendaten an die SVV Solution AG zur Eintragung in die elektronische Datensammlung Car Claims Info. Dadurch kann geprüft werden, ob ein angemeldeter Schaden bereits von einer anderen Versicherungsgesellschaft bezahlt worden ist. Bei begründetem Verdacht kann es zwischen den Gesellschaften zu einem entsprechenden Datenaustausch (z.B. Fahrzeugexpertise, Entschädigungsvereinbarung) kommen. Wir können zu den genannten Zwecken und zu Ihrem und unserem Schutz vor deliktischen oder missbräuchlichen Aktivitäten auch Profile (dazu auch Punkt 6) erstellen und bearbeiten. Weitere Angaben zu Car Claims Info und Ihren entsprechenden Rechten finden Sie unter www.svv.ch/de/branche/regelwerke/datenschutzerklaerung-fuer-car-claims-info.
Marktforschung: Wir sind bestrebt, unsere Produkte und Dienstleistungen (inkl. unserer Website) laufend zu verbessern, um auf veränderte Bedürfnisse rasch reagieren zu können. Wir analysieren deshalb beispielsweise, welche Produkte von welchen Personengruppen in welcher Weise genutzt werden und wie neue Produkte und Leistungen ausgestaltet werden können.
Dies gibt uns Hinweise auf die Marktakzeptanz bestehender und das Marktpotential neuer Produkte und Dienstleistungen.
Dazu bearbeiten wir insbesondere Stamm-, Verhaltens- und Präferenzdaten, aber auch Kommunikationsdaten und Angaben aus Kundenbefragungen, Umfragen und Studien und weitere Angaben z.B. aus den Medien, aus Social Media, aus dem Internet und aus anderen öffentlichen Quellen. Soweit möglich, verwenden wir für diese Zwecke pseudonymisierte oder anonymisierte Angaben.
Marketing und Kundenbeziehungsmanagement: für Marketingzwecke und zum Kundenbeziehungsmanagement, z.B. um unseren Kunden personalisierte Werbung zu unseren Produkten und Dienstleistungen zu senden. Dazu können wir Daten wie Stammdaten, Vertragsdaten, Verhaltens- und Präferenzdaten und Kommunikationsdaten bearbeiten, um Ihnen Werbung und Produktangebote per Post, elektronisch als Newsletter oder andere Kanäle zu übermitteln. Solche Mitteilungen können gegebenenfalls auch im Rahmen von einzelnen Marketingaktionen zu speziellen Anlässen oder Wettbewerben erfolgen.
Marketingmassnahmen werden gestützt auf das berechtigte Interesse von uns oder dort, wo nötig, mit Ihrer Einwilligung durchgeführt.
Sie können der Bearbeitung zu Zwecken des Marketings jederzeit durch Mitteilung an uns widersprechen beziehungsweise ihre Einwilligung verweigern oder widerrufen.
Diese Bearbeitungen sind für uns auch wichtig, um unsere Beziehungen zu Kunden persönlicher zu gestalten und unsere Mittel möglichst effizient einzusetzen.
IT-Sicherheit: Zu Sicherheitszwecken und für die Zugangskontrolle. Wir prüfen und verbessern laufend die angemessene Sicherheit unserer IT und sonstigen Infrastruktur. Wir bearbeiten Daten deshalb beispielsweise für Überwachungen, Kontrolle von Zugängen zu elektronischen Systemen, Analysen und Tests unserer Netzwerke und IT-Infrastrukturen, für System- und Fehlerprüfungen, zu Dokumentationszwecken und im Rahmen von Sicherheitskopien.
Compliance: zur Einhaltung von Gesetzen, Weisungen und Empfehlungen von Behörden und interner Regularien («Compliance»).
Beispielsweise: die gesetzlich geregelte Bekämpfung der Geldwäsche und der Terrorismusfinanzierung. Wir können in bestimmten Fällen verpflichtet sein, bestimmte Abklärungen über Kunden zu treffen oder Behörden Meldung zu erstatten.
Auch die Erfüllung von Auskunfts-, Informations- oder Meldepflichten, beispielsweise im Zusammenhang mit aufsichts- und steuerrechtlichen Pflichten, setzt Datenbearbeitungen voraus oder bringen sie mit sich, z.B. um die Archivierungspflichten zu erfüllen und um Straftaten und andere Verstösse zu verhindern, aufzudecken und abzuklären. Dazu gehört es auch, Beschwerden und andere Meldungen entgegen zu nehmen und zu bearbeiten, die Kommunikation zu überwachen, interne Untersuchungen durchzuführen oder Unterlagen gegenüber einer Behörde offenzulegen, wenn wir dazu einen zureichenden Grund haben oder rechtlich dazu verpflichtet sind. Auch bei externen Untersuchungen z.B. durch eine Strafverfolgungs- oder Aufsichtsbehörde oder eine beauftragte private Stelle können unter Umständen Personendaten von Ihnen bearbeitet werden.
Zu all diesen Zwecken bearbeiten wir insbesondere Ihre Stammdaten, Ihre Vertragsdaten und Kommunikationsdaten, unter Umständen aber auch Verhaltensdaten und Daten aus der Kategorie der sonstigen Daten. Bei den rechtlichen Pflichten kann es sich um schweizerisches Recht, aber auch um ausländische Bestimmungen handeln, denen wir unterstehen, ebenso Selbstregulierungen, Branchenstandards, die eigene «Corporate Governance» und behördliche Anweisungen und Ersuchen.
Unternehmensführung, Betriebsorganisation und Unternehmensentwicklung: Hier verwenden wir Stammdaten, Vertragsdaten, Registrierungsdaten und technische Daten, aber auch Verhaltens- und Kommunikationsdaten. Zu Zwecken der Finanzverwaltung (Überwachung von Debitoren und Kreditoren) oder weiterer administrativer Zwecke, beispielsweise: Administration von Stammdaten, Buchhaltung, Datenarchivierung, Prüfung, Verwaltung und laufende Verbesserung von IT-Infrastruktur, die Wahrung unserer Rechte, um Ansprüche im In- und Ausland durchzusetzen oder uns gegen Ansprüche zu verteidigen, Schulungs- und Ausbildungszwecke und die Evaluation und Verbesserung interner Abläufe.
5. Auf welcher Grundlage bearbeiten wir Ihre Daten?
Soweit wir Sie für bestimmte Bearbeitungen um Ihre Einwilligung bitten, informieren wir Sie gesondert über die entsprechenden Zwecke der Bearbeitung. Einwilligungen können Sie jederzeit durch schriftliche Mitteilung widerrufen. Unsere Kontaktangaben finden Sie in Punkt 2.
Für den Widerruf Ihrer Einwilligung beim Online-Tracking beachten Sie bitte unsere Cookie-Richtlinien auf unserer Webseite.
Sobald wir die Mitteilung über den Widerruf Ihrer Einwilligung erhalten haben, werden wir Ihre Daten nicht mehr für die Zwecke bearbeiten, denen Sie ursprünglich zugestimmt haben, es sei denn, wir haben eine andere Rechtsgrundlage dafür. Durch den Widerruf Ihrer Einwilligung wird die Rechtmässigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Bearbeitung nicht berührt.
Wo wir Sie nicht um Ihre Einwilligung für eine Bearbeitung bitten, stützen wir die Bearbeitung Ihrer Personendaten darauf, dass die Bearbeitung erforderlich ist, um einen Vertrag mit Ihnen (oder der von Ihnen vertretenen Stelle) anzubahnen oder abzuwickeln, oder dass wir oder Dritte ein berechtigtes Interesse daran haben. Dies insbesondere, um die unter Punkt 4 beschriebenen Zwecke und damit verbundenen Ziele zu verfolgen und entsprechende Massnahmen durchführen zu können.
6. Was gilt bei Profiling und automatisierten Einzelentscheiden?
Unter Profiling wird die automatisierte Bearbeitung von Personendaten verstanden, mit dem Ziel bestimmte persönliche Aspekte oder das Verhalten zu analysieren oder vorherzusagen. Dadurch können etwa Kunden individueller betreut und beraten oder Angebote besser auf einzelne Kundenbedürfnisse abgestimmt werden (z.B. für Marketing gemäss Punkt 4).
Ein Profiling kann beispielsweise auch erfolgen, um Geldwäsche, Terrorismusfinanzierung oder Missbrauch zu bekämpfen, zur Bonitätsprüfung, für die zur Berechnung des Versicherungsvertrags notwendige individualisierte Risikobeurteilung, zur Kundenpflege und zu Marketingzwecken. Zu denselben Zwecken können wir auch Profile erstellen, d.h. wir können Verhaltens- und Präferenzdaten, aber auch Stamm- und Vertragsdaten und Ihnen zugeordnete technische Daten kombinieren, um Sie als Person mit Ihren unterschiedlichen Interessen und sonstigen Eigenschaften besser zu verstehen.
Wir achten auf die Verhältnismässigkeit und Zuverlässigkeit der Ergebnisse und treffen Massnahmen gegen eine missbräuchliche Verwendung dieser Profile oder eines Profiling.
Um effizient und einheitlich entscheiden zu können, haben wir die Möglichkeit, gewisse Ermessensentscheide mit Rechtswirkungen oder möglicherweise anderen erheblichen Nachteilen für Sie, vollständig automatisiert durchzuführen, d.h. ohne relevanten menschlichen Einfluss («automatisierte Einzelentscheide»).
Weitere Informationen dazu erhalten Sie auf Anfrage und Sie haben das Recht, eine manuelle Risikoprüfung anzufordern (siehe Punkt 11).
7. Wem geben wir Ihre Daten bekannt?
Im Zusammenhang mit unseren Verträgen, unseren Dienstleistungen und Produkten, unseren rechtlichen Pflichten oder sonst zur Wahrung unserer berechtigten Interessen und den weiteren in Punkt 4 aufgeführten Zwecken geben wir Ihre Personendaten auch an Dritte bekannt:
Wir behalten uns diese Datenbekanntgaben an Empfänger im In- und Ausland auch dann vor, wenn sie geheime Personendaten betreffen. In vielen Fällen ist die Bekanntgabe auch geheimer Daten für die Erfüllung von Verträgen oder anderweitig für die in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich. Geheimhaltungsvereinbarungen schliessen solche Bekanntgaben in der Regel nicht aus. Das gilt auch für Bekanntgaben gegenüber Dienstleistern. Unter Berücksichtigung der Sensibilität der Daten und anderer Umstände stellen wir stets sicher, dass die Datenempfänger angemessen mit den Daten umgehen.
Wir geben Ihre Personendaten, insbesondere an die folgenden Kategorien von Empfängern bekannt:
Versicherungsvermittlung
Wir übermitteln Angaben an gebundene und ungebundene Versicherungsvermittler, die sie für Ihre Betreuung und Ihre Beratung und für die Vermarktung unserer Produkte nutzen.
Dazu gehören neben Stammdaten beispielsweise Angaben zur Vertragslaufzeit, zur Vertragserfüllung und -beendigung, Versicherungssumme und Deckung, Schadendaten, Angaben zur Bemessung der Entschädigung und Angaben für die Vermarktung unserer Produkte.
Schadenbearbeitung
Im Zusammenhang mit der Schadenbearbeitung und den damit verbundenen Abklärungen können Personendaten an Dritte weitergegeben werden. Dazu gehören beispielsweise Ärzte und andere Leistungserbringer, Sachverständige, Informationsdienste wie SVV Solution AG (im Zusammenhang mit den Systemen «Car Claims Info» und «HIS»; dazu Punkt 3 und 4), Behörden, Gerichte, Auskunftspersonen und Anwälte.
Weitere Versicherer
Wir tauschen Daten mit anderen Versicherern und Rückversicherern aus, beispielsweise fragen wir Vorversicherer unter Bekanntgabe Ihrer Personalien (z.B. Name, Vorname, Adresse und Geburtsdatum), ob ein Schaden bei ihnen versichert war und ob Leistungen erbracht wurden.
Wir können auch mit Haftpflichtversichern Daten austauschen, insbesondere im Regressfall.
Im Rahmen der Rückversicherung benötigt der Rückversicherer für die Risiko- und Schadensbeurteilung versicherungstechnische Angaben vom Versicherer, wie Stammdaten, Vertragsdaten und Schadensdaten.
Dienstleister
Wir arbeiten mit Dienstleistern im In- und Ausland zusammen, die in unserem Auftrag oder in gemeinsamer Verantwortlichkeit mit uns Daten über Sie bearbeiten oder in eigener Verantwortlichkeit Daten über Sie von uns erhalten. Dazu können auch Gesundheitsdaten gehören.
Damit wir unsere Produkte und Dienstleistungen effizient erbringen und wir uns auf unsere Kernkompetenzen konzentrieren können, beziehen wir in zahlreichen Bereichen Dienstleistungen von Dritten. Dies sind beispielsweise IT-Dienstleistungen, Zahlungs- und Inkassodienstleistungen, Wirtschaftsauskunfteien, Schadensdienstleister und Beratungsunternehmen. Ein Beispiel sind Hosting-Dienstleister, die elektronische Daten für uns aufbewahren, zu denen u.U. auch besonders schützenswerte Personendaten wie z.B. Gesundheitsdaten gehören können.
Wir geben diesen Dienstleistern jeweils die für ihre Leistungen erforderlichen Daten bekannt. Diese Dienstleister unterstehen vertraglichen und/oder gesetzlichen Geheimhaltungs- und Datenschutzpflichten. Dienstleister können Daten ausnahmsweise und in begründeten Fällen auch für ihre eigenen Zwecke bearbeiten (beispielsweise Angaben über ausstehende Forderungen und Ihr Zahlungsverhalten im Falle von Kreditauskunfteien oder anonymisierte Angaben zur Verbesserung der Dienstleistungen oder zu Abrechnungszwecken).
Gruppengesellschaften
Soweit erforderlich können Ihre Daten an andere Gesellschaften der Unternehmensgruppe weitergeben werden, insbesondere für die Risikobeurteilung, um den Vertrag abzuschliessen und durchzuführen und für die oben beschriebenen berechtigten Interessen oder für interne Verwaltungszwecke.
Weitere Personen
Wir können Personendaten an weitere Empfänger weitergeben, wo sich der Einbezug von Dritten aus den Zwecken gemäss Punkt 4 ergibt. Das können beispielsweise Ämter, Gerichte und andere Behörden sein, wenn wir dazu rechtlich verpflichtet oder berechtigt sind oder dies zur Wahrung unserer Interessen als erforderlich erscheint. Dazu können auch Gesundheitsdaten gehören. Die Behörden bearbeiten Daten, die sie von uns über Sie erhalten, in eigener Verantwortlichkeit.
Weiter können wir im Rahmen der Unternehmensentwicklung Geschäfte, Betriebsteile, Vermögenswerte oder Unternehmen verkaufen oder erwerben oder Partnerschaften eingehen, was auch die Bekanntgabe von Kundendaten an die an diesen Transaktionen beteiligten Personen zur Folge haben kann.
8. Gelangen Ihre Personendaten auch ins Ausland?
Wie in Punkt 7 erläutert, geben wir Daten auch anderen Stellen bekannt. Diese befinden sich nicht nur in der Schweiz. Ihre Daten können daher sowohl in der Schweiz, in der europäischen Union als auch in Großbritannien bearbeitet werden, in Ausnahmefällen aber in jedem Land der Welt.
Befindet sich ein Empfänger in einem Land ohne angemessenen gesetzlichen Datenschutz, verpflichten wir den Empfänger vertraglich zur Einhaltung des anwendbaren Datenschutzes. Dazu verwenden wir die von der Europäischen Kommission ausgestellten und vom schweizerischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) anerkannten Standardvertragsklauseln (abrufbar unter: https://www.edoeb.admin.ch/edoeb/de/home/datenschutz/arbeit_wirtschaft/datenuebermittlung_ausland.html), soweit der Empfänger nicht bereits einem gesetzlich anerkannten Regelwerk zur Sicherstellung des Datenschutzes unterliegt und wir uns nicht auf eine Ausnahmebestimmung stützen können.
Beachten Sie bitte auch, dass Daten, die über das Internet ausgetauscht werden, häufig über Drittstaaten geleitet werden. Ihre Daten können daher auch dann ins Ausland gelangen, wenn sich Absender und Empfänger im gleichen Land befinden.
9. Wie lange speichern wir Ihre Daten?
Wir speichern Ihre Daten so lange, wie es unsere Bearbeitungszwecke, die gesetzlichen Aufbewahrungsfristen und unsere berechtigten Interessen an der Bearbeitung zu Dokumentations- und Beweiszwecken erfordern oder eine Speicherung technisch bedingt ist.
Bei Vertragsabschluss bewahren wir Stammdaten, Vertrags- und Schadensdaten, Finanzdaten und Kundenkorrespondenz in der Regel während 10 Jahren ab dem letzten Austausch mit Ihnen auf, mindestens aber ab Vertragsende. Diese Frist kann länger sein, soweit dies aus Beweisgründen oder zur Einhaltung gesetzlicher oder vertraglichen Vorgaben erforderlich oder technisch bedingt ist.
Bei reinen Marketing- und Werbekontakten ist die Frist normalerweise wesentlich kürzer, meist nicht mehr als 2 Jahre seit dem letzten Kontakt.
Daten, die wir zum Zweck der Prüfung eines Versicherungsantrags erhalten, werden nach 90 Tagen gelöscht, sofern es nicht zum Abschluss eines Versicherungsvertrags kommt.
Registrierungsdaten werden in der Regel während 12 Monaten nach dem Ende der Nutzung der Dienstleistung oder der Auflösung des Nutzerkontos aufbewahrt.
Verhaltens- und Präferenzdaten anonymisieren oder löschen wir, wenn sie für die verfolgten Zwecke nicht mehr aussagekräftig sind. Das kann beispielsweise bei Produkte- und Dienstleistungspräferenzen nach 24 Monaten der Fall sein. Diese Frist kann länger sein, soweit dies aus Beweisgründen oder zur Einhaltung gesetzlicher oder vertraglichen Vorgaben erforderlich oder technisch bedingt ist.
10. Wie schützen wir Ihre Daten?
Wir treffen angemessene Sicherheitsmassnahmen, um die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Personendaten zu wahren, um sie gegen unberechtigte oder unrechtmässige Bearbeitungen zu schützen und den Gefahren des Verlusts, einer unbeabsichtigten Veränderung, einer ungewollten Offenlegung oder eines unberechtigten Zugriffs entgegenzuwirken.
11. Welche Rechte haben Sie?
Das anwendbare Datenschutzrecht gewährt Ihnen unter bestimmten Umständen das Recht, der Bearbeitung Ihrer Daten zu widersprechen, insbesondere jener für Zwecke des Marketings, des für Werbung betriebenen Profilings und weiterer berechtigter Interessen an der Bearbeitung.
Um Ihnen die Kontrolle über die Bearbeitung Ihrer Personendaten zu erleichtern, haben Sie im Zusammenhang mit unserer Datenbearbeitung je nach anwendbarem Datenschutzrecht auch folgende Rechte:
- das Recht, von uns Auskunft zu verlangen, ob und welche Daten wir von Ihnen bearbeiten;
- das Recht auf Berichtigung von Daten, wenn diese unrichtig sind;
- das Recht auf Löschung von Daten;
- das Recht, von uns die Herausgabe bestimmter Personendaten in einem gängigen elektronischen Format oder ihre Übertragung an einen anderen Verantwortlichen zu verlangen;
- das Recht, eine Einwilligung zu widerrufen, soweit unsere Bearbeitung auf Ihrer Einwilligung beruht;
- das Recht auf Nachfrage weitere Informationen zu erhalten, die für die Ausübung dieser Rechte erforderlich sind;
- das Recht, bei automatisierten Einzelentscheidungen (Punkt 6) Ihren Standpunkt darzulegen und zu verlangen, dass die Entscheidung von einer natürlichen Person überprüft wird.
Wenn Sie uns gegenüber die oben genannten Rechte ausüben wollen, wenden Sie sich bitte schriftlich oder per E-Mail an uns. Sie finden unsere Kontaktangaben in Punkt 2. Damit wir einen Missbrauch ausschliessen können, müssen wir Sie identifizieren (z.B. mit einer Ausweiskopie, soweit dies nicht anders möglich ist).
Bitte beachten Sie, dass für diese Rechte nach dem anwendbaren Datenschutzrecht Voraussetzungen, Ausnahmen oder Einschränkungen gelten (z.B. zum Schutz von Dritten oder von Geschäftsgeheimnissen). Wir werden Sie gegebenenfalls entsprechend informieren. Insbesondere müssen wir Ihre Personendaten gegebenenfalls weiterverarbeiten und speichern, um einen Vertrag mit Ihnen zu erfüllen, eigene schutzwürdige Interessen zu wahren, wie etwa die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, oder um gesetzliche Verpflichtungen einzuhalten. Soweit rechtlich zulässig, insbesondere zum Schutz der Rechte und Freiheiten anderer betroffener Personen sowie zur Wahrung schutzwürdiger Interessen, können wir daher ein Betroffenenbegehren auch ganz oder teilweise ablehnen (z.B. indem wir bestimmte Inhalte, die Dritte oder unsere Geschäftsgeheimnisse betreffen, schwärzen).
Wenn Sie mit unserem Umgang mit Ihren Rechten oder dem Datenschutz nicht einverstanden sind, teilen Sie uns (Kontaktdaten siehe Punkt 2) das bitte mit. Sie haben auch das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren.
Die Schweizer Aufsichtsbehörde erreichen Sie hier:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter, Feldeggweg 1, 3003 Bern.
https://www.edoeb.admin.ch/edoeb/de/home/deredoeb/kontakt.html
12. Kann diese Datenschutzerklärung geändert werden?
Diese Datenschutzerklärung ist nicht Bestandteil eines Vertrags von Ihnen mit uns. Wir können diese Datenschutzerklärung jederzeit anpassen. Bitte beachten Sie die jeweils aktuell geltende Datenschutzerklärung auf unserer Webseite www.iptiq.com/ch-datenschutzerklaerung oder fragen Sie uns unter den unter Ziff. 2 genannten Kontaktdaten nach der aktuellsten Version.
Letzte Aktualisierung: 01.07.2025
Italian
Prendiamo molto sul serio la protezione e la sicurezza dei dati personali e Le garantiamo di trattare e proteggere i Suoi dati in modo corretto.
Legga attentamente la presente informativa sulla privacy, in quanto spiega come noi o terze parti raccogliamo e utilizziamo i Suoi dati personali.
1. Cosa riguarda questa Informativa sulla privacy?
iptiQ EMEA P&C S.A., iptiQ EMEA P&C S.A., Luxembourg, Filiale di Zurigo (di seguito anche "noi" o "ci") ottiene e tratta i dati personali che La riguardano o anche quelli di altre persone (di seguito "terzi"). In questo caso, il termine «dati» equivale a «dati personali».
Con "dati personali" si intendono i dati relativi a una persona specifica o identificabile. I dati personali particolarmente sensibili (anche "categorie speciali di dati personali") sono dati il cui trattamento può essere soggetto a requisiti particolari. I dati personali che richiedono una protezione particolare sono, ad esempio, i dati sanitari, i dati che rivelano l'origine etnica, le informazioni sulle convinzioni religiose o ideologiche o i dati biometrici per l'identificazione.
"Modifica" (anche "elaborazione") significa qualsiasi trattamento dei dati personali, come la raccolta, il salvataggio, l'utilizzo, la pubblicazione o la cancellazione.
La presente Informativa sulla privacy spiega come trattiamo i dati personali e si riferisce al trattamento dei dati personali già raccolti e di quelli futuri. Si applica a tutti i nostri servizi e attività, a meno che non Le forniamo informative sulla privacy separate per uno o più servizi specifici.
2. Chi è il Responsabile del trattamento dei dati personali?
2.1 Responsabile
Per le attività di trattamento dei dati di iptiQ EMEA P&C S.A. descritte nella presente informativa sulla privacy, secondo la normativa specifica, iptiQ EMEA P&C S.A., Filiale di Zurigo, Talacker 21, CH-8001 Zurigo, è responsabile delle attività di protezione dei dati in qualità di assicuratore.
La sede principale di iptiQ EMEA P&C S.A. è in Lussemburgo. A partire dal 1° luglio 2025, Allianz Direct Versicherungs-AG ha acquisito iptiQ EMEA P&C. Per ulteriori informazioni su iptiQ EMEA P&C S.A. visiti il sito web www.iptiq.com.
2.2 Recapiti
Può contattarci per i Suoi dubbi sulla protezione dei dati e per esercitare i diritti di cui al punto 11, come segue:
iptiQ EMEA P&C S.A., Luxembourg, Filiale di Zurigo
Talacker 21
8001 Zurigo
Svizzera
3. Quali dati stiamo trattando?
Raccogliamo i dati direttamente da Lei, ad esempio quando ci invia una richiesta di assicurazione, quando comunica con noi, quando ci contatta tramite un intermediario o quando denuncia un sinistro.
Possiamo anche trattare i dati che ci vengono comunicati da terzi, come i broker assicurativi, ottenuti da fonti pubbliche o derivanti dall'esecuzione del contratto. Se i dati cambiano nel tempo (ad esempio, una variazione di indirizzo), possiamo conservare i dati precedenti insieme a quelli attuali.
In particolare, trattiamo le categorie di dati descritte di seguito (l'elenco non è esaustivo):
Dati master: dati di base che ci servono in aggiunta ai dati contrattuali (vedere sotto) per l'elaborazione dei nostri rapporti contrattuali e di altri rapporti commerciali o per scopi di marketing e pubblicità.
Tali informazioni comprendono nome, indirizzo, indirizzo e-mail, data di nascita, età, sesso, nazionalità e città di residenza, dati dei documenti di identificazione (ad es. passaporto o carta di identità). I dati master comprendono anche informazioni sui rapporti con terzi che sono interessati dal trattamento dei dati, come ad esempio informazioni sulla persona del conducente più frequente di un veicolo a motore, sui destinatari della corrispondenza, su chi paga i premi e su altre persone coinvolte nel contratto.
Dati relativi al contratto e ai sinistri: i dati relativi al contratto comprendono le informazioni relative alla stipula e all'elaborazione di un contratto, ad esempio il tipo e la data di stipula del contratto, la durata del contratto, il rischio assicurato, l'oggetto assicurato, il numero di targa di un veicolo a motore assicurato, il premio, le informazioni sull'assicuratore precedente e quelle sull'andamento dei sinistri. Ciò comprende anche le informazioni derivanti dall'elaborazione e dall'amministrazione del rapporto contrattuale, ad esempio i dati di fatturazione, la consulenza, le informazioni sui reclami, l'adeguamento dei contratti.
I dati relativi ai sinistri comprendono le informazioni elaborate in relazione alla gestione dei sinistri, ad esempio l'avviso di sinistro, i documenti presentati, l'importo del danno, le informazioni relative a terzi, come le parti lese o coinvolte, o i rapporti di chiarimento.
Possiamo ottenere tali dati anche da terzi, quali intermediari, autorità e uffici, datori di lavoro, altri assicuratori, fornitori di cure mediche, esperti, Car Claims Info e il sistema informativo HIS.
Ulteriori informazioni sul sistema informativo "HIS" e su "Car Claims Info" sono disponibili al punto 4.
Dati finanziari: dati sul merito creditizio (ovvero informazioni che consentono di trarre conclusioni sulla probabilità che i crediti vengano saldati), sul pagamento dei premi, sui dati bancari e sulle carte di credito, sui solleciti e sul recupero crediti.
Riceviamo questi dati in parte da Lei (ad esempio quando effettua i pagamenti), ma anche da agenzie di credito e società di recupero crediti e da fonti pubblicamente disponibili (ad es. un registro delle imprese).
Dati di comunicazione: se si mette in contatto con noi tramite un modulo di contatto, via e-mail, telefono o chat, per lettera o con qualsiasi altro mezzo di comunicazione, raccogliamo i dati scambiati tra Lei e noi, compresi i Suoi recapiti e i dati marginali della comunicazione, come la modalità, il luogo e l'ora, nonché il contenuto della comunicazione intercorsa.
Se registriamo le conversazioni telefoniche a scopo di formazione e di garanzia della qualità o per motivi probatori, La informiamo di tale procedura. Se vogliamo o dobbiamo stabilire la Sua identità, ad esempio nel caso di una richiesta di informazioni da Lei presentata, di una richiesta di accesso per i media, ecc., raccogliamo dati per identificarla (ad es. una copia di un documento d'identità).
Dati su comportamenti e preferenze: ci impegniamo a conoscere meglio i nostri clienti e ad allineare meglio i nostri prodotti, servizi e offerte sulla base di tali conoscenze. A tale scopo, raccogliamo e utilizziamo i dati relativi al Suo comportamento e alle Sue preferenze.
I dati comportamentali sono informazioni su determinate azioni, ad esempio l'utilizzo dei nostri prodotti e servizi, la risposta alle comunicazioni elettroniche (ad es. se e quando ha aperto un'e-mail), sul Suo utilizzo dei nostri siti Web, sui Suoi contatti con gli intermediari o sulla Sua partecipazione a sondaggi. Sulla base di tali indicazioni, possiamo determinare quali siano le Sue preferenze e se possa essere interessato/a a determinati prodotti o servizi da parte nostra (dati sulle preferenze).
I dati sui comportamenti e sulle preferenze possono essere valutati in base alla persona (ad es. per visualizzare pubblicità personalizzate) ma anche indipendentemente (ad es. per la ricerca di mercato o lo sviluppo di prodotti).
Dati di registrazione: alcune offerte e servizi, come il nostro portale clienti, possono essere utilizzati solo con un account utente o una registrazione, che può essere effettuata direttamente con noi o tramite i nostri fornitori esterni di servizi di accesso. In questo caso, Lei deve fornirci dati specifici e raccogliamo dati sull'utilizzo dell'offerta o del servizio.
Dati tecnici: quando utilizza il nostro sito Web o altre offerte elettroniche, raccogliamo l'indirizzo IP del Suo dispositivo finale e altri dati tecnici per garantire la funzionalità e la sicurezza di tali offerte. A questo proposito, si rimanda alla nostra politica sui cookie disponibile sul nostro sito Web.
In linea di principio, i dati tecnici non consentono di trarre conclusioni sulla Sua identità. Tuttavia, nel contesto degli account utente, delle registrazioni, dei controlli dell'accesso o dell'elaborazione dei contratti, essi possono essere collegati ad altre categorie di dati (e quindi eventualmente a Lei).
Altri dati: raccogliamo i dati anche in altre situazioni. In relazione a procedimenti ufficiali o giudiziari, ad esempio, vengono generati dati quali fascicoli o prove che possono riguardare anche Lei come utente.
Con riguardo alla conclusione e alla corretta esecuzione del contratto alcuni di questi dati sono obbligatori, pertanto il mancato conferimento può comportare l’impossibilità di concludere il contratto In alcuni casi, il mancato conferimento di dati obbligatori potrebbe comportare una violazione degli obblighi contrattuali a Suo carico e pertanto potrebbe comportare una perdita dei diritti derivanti dallo stesso Allo stesso modo, il conferimento dei dati personali è necessario per dare seguito a qualsiasi sua richiesta o comunicazione. La informiamo infine che se interagisce con noi attraverso il nostro sito in, tratteremo ove previsto gli eventuali dati tecnici.
4. Per quali scopi stiamo trattando i Suoi dati?
In particolare, trattiamo i Suoi dati per i seguenti scopi:
Comunicazione: per rispondere alle Sue richieste, in modo da consentirle di esercitare i Suoi diritti (punto 11) e per contattarla in caso di domande.
A tale scopo utilizziamo in particolare i dati di comunicazione, i dati master e i dati di registrazione. Conserviamo questi dati per documentare le nostre comunicazioni con Lei, per scopi formativi, per la garanzia di qualità e per richieste di informazioni.
Esecuzione del contratto: per l'avvio e la conclusione del contratto, compresa l'esplicitazione del rischio associato, per la gestione e l'elaborazione del rapporto contrattuale, per la liquidazione dei sinistri, per l'assistenza e la consulenza ai clienti e per il calcolo e la documentazione dei compensi degli intermediari.
Conclusione del contratto: a tal fine utilizziamo dati personali (in particolare dati master, dati contrattuali, dati finanziari e dati di comunicazione dei potenziali clienti per la consulenza e la verifica dei rischi) nonché dati per la verifica del merito creditizio.
Queste informazioni vengono trattate in parte per ottemperare ai requisiti di legge, come le norme antiriciclaggio e antifrode.
Gestione dei rapporti contrattuali: a tal fine, utilizziamo i dati personali (in particolare i dati master, i dati contrattuali, i dati finanziari e i dati di comunicazione) per l'amministrazione del rapporto contrattuale, la liquidazione dei sinistri, la consulenza e l'assistenza ai clienti e per la valutazione e la documentazione dei risarcimenti per gli intermediari. Ciò comprende anche l'applicazione dei diritti legali derivanti da contratti (incasso, procedimenti giudiziari, ecc.), la contabilità e la risoluzione dei contratti.
Verifica dei casi di danno: a tal fine raccogliamo anche le informazioni relative alle richieste di risarcimento, compresi i dati sanitari, i dati di terzi come esperti esterni e medici e altre informazioni necessarie. In caso di sinistro, se si ricorre a un terzo responsabile o al suo assicuratore per la responsabilità civile, verranno trattati i dati necessari.
Prevenzione e individuazione degli abusi assicurativi: qui utilizziamo in particolare dati master, dati relativi a contratti e sinistri e dati finanziari, ma anche dati comportamentali e di comunicazione. Le misure contro gli abusi assicurativi comprendono anche dichiarazioni in caso di danni a terzi, ricorrendo ad esempio a medici ed esperti.
Inoltre, possiamo effettuare interrogazioni con i sistemi informativi "HIS" e "Car Claims Info".
HIS è un sistema di riferimento e informativo gestito da SVV Solution AG, Zurigo. Gli assicuratori partecipanti segnalano determinate circostanze che suggeriscono un esame approfondito di un sinistro e possono richiedere le segnalazioni corrispondenti agli altri assicuratori partecipanti. Le informazioni contenute in HIS vengono utilizzate solo per la verifica dei danni. Per ulteriori informazioni su HIS e sui diritti corrispondenti, visitate il sito web www.svv.ch/de/his.
Inoltre, per combattere gli abusi, trasmettiamo a SVV Solution AG i dati dei sinistri delle assicurazioni di responsabilità civile e danni ai veicoli e delle assicurazioni di responsabilità civile privata per l'inserimento nel database Car Claims Info. Ciò consente di verificare se un danno dichiarato è già stato liquidato da un'altra compagnia assicurativa. In caso di sospetti fondati, può verificarsi un corrispondente scambio di dati tra le società (ad es. perizia del veicolo, accordo di indennizzo). Possiamo inoltre creare ed elaborare profili (vedere anche il punto 6) per le finalità di cui sopra e per la Sua e nostra protezione da attività illecite o abusive. Per ulteriori informazioni su Car Claims Info e sui relativi diritti, visitate il sito web www.svv.ch/it/settore/accordi-e-raccomandazioni/informativa-sulla-protezione-dei-dati-car-claims-info.
Ricerca di mercato: ci impegniamo a fornire i nostri prodotti e servizi (compreso il nostro sito Web) per poter rispondere rapidamente alle mutevoli esigenze del mercato. Analizziamo quindi, ad esempio, quali prodotti vengono utilizzati da quali gruppi di persone e in che modo, nonché come possono essere progettati nuovi prodotti e servizi.
Questo ci dà un'indicazione dell'accettazione da parte del mercato per quanto riguarda prodotti e servizi esistenti e del potenziale di mercato di quelli nuovi.
A tal fine trattiamo in particolare dati master, dati comportamentali e dati sulle preferenze, ma anche dati di comunicazione e informazioni provenienti da indagini, sondaggi e studi sui clienti e altre informazioni, ad esempio dai media, dai social media, da Internet e da altre fonti pubbliche. Per quanto possibile, a questo scopo utilizziamo dati pseudonimizzati o resi anonimi.
Marketing e gestione delle relazioni con i clienti: per scopi di marketing e gestione delle relazioni con i clienti, ad esempio per inviare ai nostri clienti pubblicità personalizzata sui nostri prodotti e servizi. A tal fine, possiamo trattare dati quali dati master, dati contrattuali, dati comportamentali e di preferenza e dati di comunicazione per inviarle pubblicità e offerte di prodotti per posta, in formato elettronico come newsletter o attraverso altri canali. Tali comunicazioni possono anche essere effettuate, se del caso, nell'ambito di promozioni di marketing individuali come eventi o concorsi.
Le misure di marketing vengono eseguite in base al nostro legittimo interesse o, se necessario, con il Suo consenso.
Può opporsi al trattamento dei dati a fini di marketing in qualsiasi momento comunicandocelo o rifiutare o revocare il Suo consenso.
Questo tipo di trattamento è importante anche per personalizzare le nostre relazioni con i clienti e utilizzare le nostre risorse nel modo più efficiente possibile.
Sicurezza IT: per scopi di sicurezza e per il controllo degli accessi. Esaminiamo e miglioriamo continuamente la sicurezza delle nostre infrastrutture informatiche (IT) e di altro tipo. Pertanto, trattiamo i dati, ad esempio, per il monitoraggio, il controllo dell'accesso ai sistemi elettronici, l'analisi e il test delle nostre reti e infrastrutture informatiche, per la verifica dei sistemi e degli errori, per la documentazione e nell'ambito delle copie di sicurezza.
Conformità: per il rispetto delle leggi, delle direttive e delle raccomandazioni delle autorità pubbliche e delle normative interne («conformità»).
Ad esempio, la lotta contro il riciclaggio di denaro e il finanziamento del terrorismo, legalmente regolamentata. In alcuni casi, potremmo essere obbligati a rilasciare determinate dichiarazioni sui clienti o a segnalare alle autorità.
Anche il rispetto degli obblighi di divulgazione, informazione o segnalazione, ad esempio in relazione agli obblighi di vigilanza e fiscali, richiede o comporta il trattamento dei dati, ad esempio per adempiere agli obblighi di archiviazione e per prevenire, individuare e chiarire reati e altre violazioni. Ciò include la ricezione e l'intervento su reclami e altre segnalazioni, il monitoraggio delle comunicazioni, la conduzione di indagini interne o la divulgazione di documenti a un'autorità pubblica se abbiamo un motivo ragionevole o siamo tenuti per legge a farlo. In caso di indagini esterne, ad esempio da parte di un'autorità di pubblica sicurezza o di vigilanza o di un ente privato incaricato, i Suoi dati personali potranno essere trattati in determinate circostanze.
Per tutti questi scopi, trattiamo in particolare i Suoi dati master, i Suoi dati contrattuali e i dati di comunicazione, ma in alcune circostanze anche i dati comportamentali e i quelli appartenenti alla categoria “altri dati”. Gli obblighi legali possono essere costituiti dalla legge svizzera, ma anche da normative estere a cui siamo soggetti, nonché da autoregolamentazioni, standard industriali, dalla nostra "corporate governance" e da istruzioni e richieste ufficiali.
Gestione aziendale, organizzazione operativa e sviluppo aziendale: in questo caso utilizziamo dati master, dati contrattuali, dati di registrazione e dati tecnici, ma anche dati comportamentali e di comunicazione. Per scopi di gestione finanziaria (monitoraggio di debitori e creditori) o per altri scopi amministrativi, ad esempio: gestione dei dati master, contabilità, archiviazione dei dati, test, amministrazione e miglioramento continuo dell'infrastruttura IT, tutela dei nostri diritti per far valere tali diritti in patria e all'estero o per difenderci da eventuali reclami, formazione e istruzione, valutazione e miglioramento dei processi interni.
5. Su quali basi stiamo trattando i Suoi dati?
Qualora Le chiedessimo il consenso per determinati trattamenti, La informeremo separatamente sulle relative finalità del trattamento. Le autorizzazioni possono essere revocate in qualsiasi momento mediante comunicazione scritta. I nostri recapiti sono riportati al punto 2.
Per revocare il consenso al monitoraggio online, consulti le nostre linee guida sui cookie sul nostro sito web.
Una volta ricevuta la comunicazione di revoca del consenso, non tratteremo più i Suoi dati per gli scopi che ha inizialmente approvato, a meno che non vi sia un'altra base giuridica per tale trattamento. La revoca del consenso non pregiudica la legittimità del trattamento effettuato sulla base del consenso fino alla revoca.
Laddove non richiediamo il Suo consenso per il trattamento, basiamo il trattamento dei Suoi dati personali sul fatto che tale procedura è necessaria per avviare o eseguire un contratto con Lei (o con l'entità che rappresenta) o che noi o una terza parte abbiamo un interesse legittimo a riguardo. Questo in particolare per poter perseguire le finalità e gli obiettivi associati descritti al punto 4 e per poter attuare le misure corrispondenti.
6. Quali condizioni si applicano alla profila-zione e alle decisioni individuali automa-tizzate?
La profilazione è il trattamento automatizzato dei dati personali allo scopo di analizzare o prevedere determinati aspetti o comportamenti personali. Ciò significa che i clienti possono ricevere un'assistenza e una consulenza più personalizzate o che le offerte possono essere meglio adattate alle esigenze dei singoli clienti (ad es. per il marketing secondo il punto 4).
La profilazione può avvenire anche, ad esempio, per combattere il riciclaggio di denaro, il finanziamento del terrorismo o gli abusi, per la valutazione del credito, per la valutazione personalizzata del rischio necessaria per il calcolo del contratto di assicurazione, per l'assistenza ai clienti e per scopi di marketing. Per gli stessi scopi possiamo inoltre creare dei profili, ovvero combinare i dati comportamentali e di preferenza, ma anche i dati master, contrattuali e tecnici a Lei assegnati, al fine di comprenderla meglio come persona con i Suoi diversi interessi e altre caratteristiche.
Prestiamo attenzione alla proporzionalità e all'affidabilità dei risultati e adottiamo misure contro l'uso improprio di questi profili o della profilazione.
Ai fini dell'efficienza e della coerenza dei processi decisionali, abbiamo la possibilità di effettuare alcune decisioni in modo completamente automatico, eliminando cioè ogni influenza umana ("decisioni individuali automatizzate"), che possono avere effetti legali o, potenzialmente, altri svantaggi significativi per l'utente.
Può richiedere ulteriori informazioni e ha comunque il diritto di richiedere una valutazione non automatizzata (vedere il punto 11).
7. A chi vengono comunicati i Suoi dati?
In relazione ai nostri contratti, ai nostri servizi e prodotti, ai nostri obblighi legali o comunque per tutelare i nostri legittimi interessi e le altre finalità elencate al punto 4, comunichiamo i Suoi dati personali anche a terzi.
Ci riserviamo il diritto di comunicare tali dati a destinatari sia in Svizzera che all'estero, anche se si tratta di dati personali sensibili. In molti casi, la divulgazione di dati sensibili è necessaria per l'adempimento dei contratti o per gli scopi descritti nella presente informativa sulla privacy. Gli accordi di riservatezza solitamente non escludono tali divulgazioni, il che vale anche per le comunicazioni a fornitori di servizi. Tenendo conto della sensibilità dei dati e di altre circostanze, garantiamo sempre che i destinatari dei dati trattino adeguatamente le informazioni.
Comunichiamo i Suoi dati personali, in particolare, alle seguenti categorie di destinatari:
Intermediazione assicurativa
Trasferiamo le informazioni a intermediari assicurativi vincolati e non vincolati, affinché le utilizzino per fornire assistenza e consulenza e per commercializzare i nostri prodotti.
Oltre ai dati master, comprendono, ad esempio, informazioni sulla durata del contratto, sull'esecuzione e sulla risoluzione del contratto, sulla somma assicurata e sulla copertura, sui dati relativi ai sinistri, sulle informazioni relative alla valutazione dell'indennizzo e sulle informazioni per la commercializzazione dei nostri prodotti.
Gestione dei sinistri
I dati personali possono essere trasmessi a terzi nell'ambito della gestione dei sinistri e dei relativi chiarimenti. Si tratta, ad esempio, di medici e altri fornitori di servizi, esperti, servizi di informazione come SVV Solution AG (in relazione ai sistemi «Car Claims Info» e «HIS», vedere i punti 3 e 4), autorità pubbliche, tribunali, persone informate sui fatti e avvocati.
Altri assicuratori
Scambiamo dati con altri assicuratori e riassicuratori, ad esempio chiediamo ai preassicuratori, comunicando i Suoi dati personali (ad es. cognome, nome, indirizzo e data di nascita), se un danno è stato assicurato e se sono state fornite prestazioni.
Possiamo anche scambiare dati con gli assicuratori di responsabilità civile, soprattutto in caso di rivalsa.
Nel contesto della riassicurazione, il riassicuratore richiede all'assicuratore informazioni di sottoscrizione, quali dati master, dati contrattuali e dati di perdita, per la valutazione del rischio e della perdita.
Fornitori di servizi
Lavoriamo con fornitori di servizi in Svizzera e all'estero che elaborano i dati dell'utente per nostro conto o sotto la nostra responsabilità o che ricevono i dati dell'utente da noi sotto la loro responsabilità. Tali dati possono includere anche informazioni sanitarie.
Per garantire una fornitura efficiente dei nostri prodotti e servizi e poterci concentrare sulle nostre competenze principali, acquistiamo servizi da terzi in numerosi settori. Si tratta, ad esempio, di servizi informatici, servizi di pagamento e riscossione, agenzie di credito, fornitori di servizi di risarcimento e società di consulenza. Un esempio sono i fornitori di servizi di hosting, che conservano dati elettronici per nostro conto, tra cui potrebbero rientrare dati personali particolarmente sensibili, come ad esempio dati relativi alla salute.
A ciascuno di questi fornitori di servizi vengono comunicati i dati necessari per svolgere le loro attività. Questi fornitori sono soggetti a obblighi contrattuali e/o legali di riservatezza e protezione dei dati. I fornitori di servizi possono, in via eccezionale e in casi giustificati, trattare i dati per i propri scopi (ad esempio, informazioni sui debiti insoluti e sullo storico dei pagamenti nel caso delle agenzie di credito o informazioni anonimizzate per migliorare i servizi o per scopi di fatturazione).
Società del gruppo
Nella misura necessaria, i Suoi dati potranno essere comunicati ad altre società del gruppo, in particolare per la valutazione dei rischi, per la conclusione e l'esecuzione del contratto e per i legittimi interessi sopra descritti o per scopi amministrativi interni.
Altre persone
Potremmo divulgare i dati personali ad altri destinatari qualora il coinvolgimento di terzi derivi dalle finalità di cui al punto 4. Ad esempio, uffici, tribunali e altre autorità, se siamo legalmente obbligati o autorizzati a farlo o se ciò appare necessario per proteggere i nostri interessi. Tali dati possono includere anche informazioni sanitarie. Le autorità trattano i dati che ricevono da noi sotto la propria responsabilità.
Inoltre, nell'ambito dello sviluppo della nostra attività, possiamo vendere o acquisire attività, strutture operative, beni o società, o stipulare partnership, il che può anche comportare la divulgazione di informazioni sui clienti alle persone coinvolte in queste transazioni.
8. I Suoi dati personali vengono inviati anche all'estero?
Come spiegato al punto 7, i dati vengono comunicati anche ad altre entità. Tali soggetti non si trovano solo in Svizzera. I Suoi dati possono quindi essere trattati in Svizzera, nell'Unione Europea e nel Regno Unito, ma in casi eccezionali in qualsiasi paese del mondo.
Se un destinatario si trova in un paese privo di adeguata protezione legale dei dati, obblighiamo contrattualmente tale destinatario a rispettare la presente regolamentazione in materia di dati personali. A tal fine, utilizziamo le clausole contrattuali standard emesse dalla Commissione europea e riconosciute dalla Commissione Federale Svizzera per la protezione dei dati (EDOB) (disponibili su: https://www.edoeb.admin.ch/edoeb/en/home/datenschutz/arbeit_wirtschaft/datenuebermittlung_ausland.html) nella misura in cui il destinatario non sia già soggetto ad una serie di norme legalmente riconosciute per garantire la protezione dei dati e non possiamo fare affidamento su una disposizione di esenzione.
Si noti inoltre che i dati scambiati via Internet vengono spesso trasmessi attraverso paesi terzi. I Suoi dati possono quindi arrivare all'estero anche se il mittente e il destinatario si trovano nello stesso paese.
9. Per quanto tempo conserviamo i Suoi dati?
Conserviamo i Suoi dati per tutto il tempo richiesto dalle nostre finalità di trattamento, dai periodi di conservazione previsti dalla legge e dai nostri legittimi interessi di trattamento a fini documentali e probatori, oppure la conservazione è tecnicamente necessaria.
Quando viene concluso un contratto, in genere conserviamo i dati master, quelli relativi ai contratti e ai reclami, i dati finanziari e la corrispondenza con i clienti per 10 anni dall'ultimo scambio con Lei, ma in ogni caso almeno dalla fine del contratto. Questo periodo può essere più lungo nella misura in cui ciò sia necessario per motivi di prova o per ottemperare a requisiti legali o contrattuali o sia tecnicamente richiesto.
Per i contatti di puro marketing e pubblicità, il periodo è solitamente molto più breve, nella maggior parte dei casi non più di 2 anni dall'ultimo contatto.
I dati che riceviamo allo scopo di esaminare una richiesta di assicurazione saranno cancellati dopo 90 giorni, a meno che non venga stipulato un contratto di assicurazione.
I dati di registrazione vengono generalmente conservati per 12 mesi dopo la fine dell'utilizzo del servizio o la chiusura dell'account utente.
I dati di comportamento e preferenza vengono resi anonimi o cancellati se non sono più significativi per gli scopi perseguiti. Questo può essere il caso, ad esempio, delle preferenze di prodotto e di servizio dopo 24 mesi. Questo periodo può essere più lungo nella misura in cui ciò sia necessario per motivi di prova o per ottemperare a requisiti legali o contrattuali o sia tecnicamente richiesto.
10. Come proteggiamo i Suoi dati?
Adottiamo misure di sicurezza ragionevoli per mantenere la riservatezza, l'integrità e la disponibilità dei Suoi dati personali, per proteggerli da un trattamento non autorizzato o illegale e proteggerci dai rischi di perdita, alterazione accidentale, divulgazione o accesso non autorizzati.
11. Quali sono i Suoi diritti?
La legge applicabile in materia di protezione dei dati Le dà il diritto di opporsi al trattamento dei Suoi dati in determinate circostanze, in particolare per finalità di marketing, profilazione a fini pubblicitari e altri interessi legittimi nel trattamento.
Per aiutarla a controllare il trattamento dei Suoi dati personali, dispone anche dei seguenti diritti in relazione al nostro trattamento dei dati, a seconda della legge sulla protezione dei dati applicabile:
- il diritto di richiederci informazioni su se e quali dei Suoi dati stiamo trattando;
- il diritto di rettifica dei dati, se non sono corretti;
- il diritto alla cancellazione dei dati;
- il diritto di richiedere la fornitura di determinati dati personali in un formato elettronico di uso comune o il loro trasferimento a un altro responsabile del trattamento;
- il diritto di revocare il consenso, nella misura in cui il nostro trattamento si basa sul Suo consenso;
- il diritto di ottenere, su richiesta, ulteriori informazioni necessarie all'esercizio di tali diritti;
- il diritto di esprimere il Suo punto di vista nel caso di decisioni individuali automatizzate (punto 6) e di chiedere che la decisione sia riesaminata da una persona fisica.
Se desidera esercitare i diritti sopra indicati, ci contattati per iscritto o via e-mail. Può trovare i nostri recapiti al punto 2. Per poter escludere un abuso, dobbiamo identificarla (ad es. con una copia del documento d'identità, se non diversamente possibile).
Noti che questi diritti sono soggetti a condizioni, eccezioni o limitazioni ai sensi della legge applicabile sulla protezione dei dati (ad es. per la protezione di terzi o di segreti commerciali). La informeremo di conseguenza, se necessario. In particolare, potremmo aver bisogno di trattare e conservare i Suoi dati personali per eseguire un contratto con Lei, per proteggere i nostri interessi legittimi, come l'affermazione, l'esercizio o la difesa di rivendicazioni legali, o per adempiere a obblighi legali. Nella misura consentita dalla legge, in particolare per tutelare i diritti e le libertà di altre persone interessate e per salvaguardare interessi meritevoli di protezione, possiamo quindi anche respingere in toto o in parte una richiesta dell'interessato (ad es. eliminando alcuni contenuti che riguardano terze parti o i nostri segreti commerciali).
Se non è d'accordo con la nostra gestione dei Suoi diritti o della protezione dei dati, è pregato/a di comunicarcelo (per i recapiti, vedere il punto 2). Ha inoltre il diritto di presentare un reclamo all'autorità di vigilanza sulla protezione dei dati competente.
L'Autorità di vigilanza svizzera può essere raggiunta qui:
Incaricato federale della protezione dei dati e della trasparenza, Feldeggweg 1, 3003 Berna.
https://www.edoeb.admin.ch/edoeb/it/home/deredoeb/kontakt.html
12. Questa Informativa sulla privacy può es-sere modificata?
La presente Informativa sulla privacy non fa parte di un contratto stipulato con noi. Possiamo modificare la presente Informativa sulla privacy in qualsiasi momento. Consulti l'informativa sulla privacy attualmente in vigore sul nostro sito web www.iptiq.com/ch-datenschutzerklaerung o ci contatti all'indirizzo riportato al punto 2 Recapiti, secondo la versione più recente.
Ultimo aggiornamento: 01.07.2025