Så behandlar vi person­uppgifter

Inom Afa För­säkring behandlar vi dagligen person­uppgifter av olika slag. Vår målsättning är att du ska känna dig trygg när du lämnar person­uppgifter till oss. Vi värnar alltid om den personliga integriteten och är därmed mycket försiktiga vid behandling av person­uppgifter.

Här informerar vi om hur vi säkerställer att person­uppgifter behandlas i enlighet med gällande lagstiftning, vilka rättigheter du har, var dina person­uppgifter behandlas och lagras samt vart du kan vända dig om du anser att vår behandling inte sker i enlighet med tillämplig lagstiftning.

Kontakta gärna oss om du har frågor.

Infor­mation in English

To read this infor­mation in English, visit the following page: How we process your personal data

Afa För­säkring tjänste­pensions­aktiebolag (Afa För­säkring), organisations­nummer 502033–0642.

Vi vidtar tekniska och organisatoriska åtgärder för att skydda dina person­uppgifter och för att säkerställa att behandlingen sker i enlighet med gällande dataskyddslagstiftning samt våra interna riktlinjer och rutiner för hantering av person­uppgifter.

Vi lagrar och behandlar huvudsakligen dina person­uppgifter inom EU/EES. Dina person­uppgifter kan i vissa fall överföras till andra länder utom EU/EES, om du till exempel kontaktar oss när du befinner dig utomlands.

Nedan följer en beskrivning av de rättigheter du har som privatperson till dina person­uppgifter som hanteras av Afa För­säkring. Om du vill utöva någon av dina rättigheter kan du kontakta oss via infor­mationen under 7. Kontakt­uppgifter.

Du har följande rättigheter:

  • Tillgång till dina person­uppgifter (registerutdrag) – du har rätt att få ett utdrag på de person­uppgifter som vi behandlar och infor­mation om den personuppgiftsbehandling som Afa För­säkring gör.

  • Rättelse – du har rätt att få felaktig eller ofullständig infor­mation ändrad.

  • Återkalla samtycke – du har rätt att återkalla ett samtycke som du har lämnat för en personuppgiftsbehandling. Om du kontaktar oss och meddelar att du inte längre samtycker till en behandling kommer vi omgående att upphöra med den. Återkallandet har endast verkan framåt i tiden och påverkar inte sådan behandling som redan ägt rum.

  • Radering – du har rätt att få dina person­uppgifter borttagna under vissa specifika omständigheter, t ex om du återkallat ditt samtycke.

  • Begränsning – du har rätt att kräva begränsning av en personuppgiftsbehandling, t ex om du motsätter dig uppgifternas riktighet, notera dock att detta kan påverka Afa Försäkrings hantering av ditt ärende.

  • Automatiserat beslutsfattande – du har rätt att slippa vara föremål för automatiserat beslutsfattande eller profilering om beslutet har rättsliga följder för dig eller i betydande grad påverkar dig. Det finns dock fall då automatiserat beslutsfattande kan vara tillåten trots sådan invändning.

  • Invändning – du har rätt att invända mot behandling som baseras på berättigat intresse, Afa För­säkring kan dock fortsätta hantera dina person­uppgifter om det finns tvingande skäl att göra detta som väger tyngre än integritetsintresset.

  • Dataportabilitet – du rätt att kräva att person­uppgifter flyttas från oss till en annan part (denna rätt är begränsad till upp­gifter som du själv har lämnat till oss).

Om du anser att vår behandling av dina person­uppgifter inte sker i enlighet med tillämplig dataskyddslagstiftning, ber vi dig att kontakta oss så att vi kan undersöka frågan. Du har också rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten.

Använd dina rättigheter

Här kan du logga in för att utöva dina rättigheter kring hur vi hanterar dina person­uppgifter.

3. Behandling av person­uppgifter

De person­uppgifter vi behandlar delas in i följande kategorier:

  • Identitets­uppgifter, såsom namn, födelseår, foto av legitimation, kundnummer, personnummer eller samordnings­nummer.

  • Kontakt­uppgifter, såsom namn, folk­bokförings­uppgifter, bostadsort, adress, telefonnummer eller e-postadress.

  • Ärendeuppgifter/skade- och ärende­information, såsom upp­gifter om försäkrade personer eller upp­gifter om förmånstagare och anmälda skador.

  • An­ställnings­uppgifter/organisationsuppgifter/företagsuppgifter, såsom arbetsgivare, befattning, yrkes­titel, an­ställnings­tid, ägar­uppgifter (vid eventuellt eget företag) arbetsgivarens kontakt­uppgifter, kollektiv­avtals­tillhörighet och användar-ID.

  • Hälso­uppgifter, såsom kopior på sjuk­journaler- eller invaliditets­intyg, läkar­utlåtanden, hälso­fullmakt, diagnos­kod, medicinska handlingar eller medicinska bedömningar.

  • Handlingar från rättsväsendet, såsom kopior på polis­anmälningar och beslut från myndighet eller domslut från domstolar.

  • Teknisk infor­mation, såsom IP-adress och användargenererande upp­gifter.

  • Finansiell infor­mation såsom inkomst­uppgifter, konto­information, bankuppgifter eller betalningsuppgifter.

  • Användargenererande upp­gifter, din användning av vår webbplats och våra digitala kanaler och tjänster.

  • Upp­gifter som krävs enligt lag, såsom skattehemvist, upp­gifter som krävs för grund­läggande kundkännedom och bekämpning av penningtvätt eller terrorism.

  • Särskilda kategorier av person­uppgifter (känsliga upp­gifter), såsom upp­gifter om hälsa eller tillhörighet till försäkrad grupp som exempelvis kan vara en fackförening eller en hälsoorganisation i de fall behandlingen är nödvändig i försäkringsverksamheten.

  • Upp­gifter om brott, såsom vid anmälningar av misstänkta försäkringsbedrägerier eller vid krav mot skadevållare.

  • Upp­gifter om kommunikation såsom e-post, chatt och meddelanden, IP-adress, inspelade telefonsamtal, inkomna handlingar och bilder och statistik kring användning av våra digitala tjänster.

  • Upp­gifter som indirekt kan kopplas till dig såsom ärendenummer.

  • Kamerabevakningsmaterial, såsom fotografi och filmupptagning när du vistas i våra lokaler.

  • Merituppgifter, såsom CV, betyg, referenser, resultat från personprofiler och kapacitetsmätande tester (det vill säga dina svar på de frågor som ställs i formulären).

  • Resultat från bakgrundskontroller, såsom bekräftad identitet, utbildning eller arbetslivserfarenhet.

  • Infor­mation om dig från en arbetsintervju, när du är på anställningsintervju hos Afa För­säkring.

  • Kostpreferenser, upp­gifter om vilken mat du föredrar när du deltar i våra utbildningar eller event.

  • Upp­gifter om ansökan om arbets­miljö­utbildning eller för anslag, såsom upp­gifter om företaget (t.ex. organisations­nummer, antal anställda, kontakt­uppgifter), upp­gifter om utbildningen (t.ex. namn på utbildning, utbildningsnivå och antal dagar) och upp­gifter om utbildningsdeltagare, (t.ex. personnummer, e-postadress).

  • Upp­gifter i din anslagsansökan, t.ex. infor­mation om forskningsfrågan, planerad användning av forskningsresultat, eventuell förvaltningsplan, infor­mation om kompetens hos medsökande, planerade kostnader och övrig infor­mation som du lämnad till oss i din ansökan.

  • Kontrolluppgifter om skatt, t.ex. uppgift om utbetalda ersättningar och avdragen skatt.

De individer vars person­uppgifter vi behandlar delar vi in i olika kategorier av registrerade och vilka person­uppgifter som behandlas beror på vilken kategori av registrerad du tillhör. Nedan listar vi dessa kategorier av registrerade. Du kan läsa mer om hur person­uppgifter behandlas för respektive kategori genom att klicka på länkarna nedan. Det är endast personuppgiftsinformationen för ”Försäkrad, anhörig till försäkrad och förmånstagare” som är översatt till engelska.

Vi behandlar dina person­uppgifter för olika ändamål som vi i sin tur baserar på olika lagliga grunder.

Skadereglering (hantera försäkringsärende) är det ändamål som hanterar flest person­uppgifter samt störst del känsliga person­uppgifter. Detta ändamål innebär att reglera den försäkrades skadeärende och pröva dennes rätt till försäkringsersättning.

För att betala ut ersättning över tid behöver vi beräkna försäkringsrisker. Det här innebär att vi beräknar våra försäkringstekniska avsättningar, tar fram rapporteringsunderlag till Finansinspektionen och kvalitetssäkrar vår underliggande data och beräkningsmodeller.

Vi följer upp, planerar och kvalitetssäkrar vår skadereglering och andra delar av vår verksamhet, det innebär att testa, förbättra och utveckla vår verksamhet. Det gör vi bland annat genom olika typer av kundundersökningar.

Afa För­säkring behandlar person­uppgifter för forskningsändamål inom områden såsom arbetsmiljö, hälsa och de för­säkring­ar som Afa För­säkring tillhandahåller. Andra forskningsändamål omfattar att bedriva skade­förebyggande projekt och aktiviteter för att minska arbets­skador och ohälsa samt uppföljning av förebyggande projekt och aktiviteter.

Statistik är ytterligare ett ändamål som vi behandlar person­uppgifter för. Afa För­säkring tar fram olika typer av statistik, det kan gälla forsknings­anslag, typ av arbets­skador inom olika typer av branscher etc. Statistiken kan skickas till externa parter, såsom uppdragsgivare, fackliga- och arbetsgivar­förbund, arbetsgivare och myndigheter.

I övrigt har vi administrativa ändamål, som att hantera avtal, uppdrag, behörigheter (inpassering/infrastruktur behörigheter, säkerhet i våra lokaler) med mera.

Afa För­säkring har också som ändamål att sprida infor­mation om företaget för att locka nya medarbetare, samt för att infor­mera om forskning och forskningsresultat och annan infor­mation som är relevant för arbets­marknadens parter att ta del av.

Afa För­säkring kan också behandla de person­uppgifter som samlats in för skadereglering för att utreda oklara försäkringsfall där vi misstänker oegentligheter. Detta gör vi för att utreda om försäkringsersättning ska utbetalas eller ifall vi behöver rikta skadeståndsanspråk från ansvarig part eller ifall andra åtgärder behöver vidtas för att skydda såväl våra som andra försäkringsbolags och försäkringskollektivets intressen. Till exempel kan vi komma att kontrollera tidigare anmälda skador i det för försäkringsbranschen gemensamma skadeanmälningsregistret (GSR) eller hos andra försäkrings­bolag. Vi kan också hämta in upp­gifter eller genom en anmälan lämna ut upp­gifter till brottsbekämpande myndigheter.

De vanligaste lagliga grunder som Afa För­säkring baserar sina behandlingar av person­uppgifter på är:

  • Fullgöra rättslig förpliktelse; Afa För­säkring lyder under ett flertal olika lagar som exempelvis bokföringslagen, lagen om tjänste­pensionsföretag, försäkringsavtalslagen (FAL) samt olika kollektiv­avtal.

  • Berättigat intresse; den här lagliga grunden används när Afa För­säkring kan påvisa att personuppgiftsbehandlingen är nödvändig för ändamålet och Afa Försäkrings intresse av behandlingen väger tyngre än den registrerades fri- och rättigheter. Som registrerad ska man också kunna förvänta sig att behandlingen sker. Detta avgörs genom en så kallad intresseavvägning.

  • Samtycke; i vissa fall kommer vi fråga om ditt samtycke, t.ex. när du söker jobb hos Afa För­säkring, deltar i kundundersökningar eller när du gör en anmälan inom Avtalsgrupp­sjukförsäkringen, vilket i vissa fall kan innebära att Afa För­säkring använder sig av automatiserat beslutsfattande. Du kan när som helst återkalla ditt samtycke och vi kommer då upphöra med behandlingen av dina upp­gifter eller, i förekommande fall, övergå till manuellt beslutsfattande. Lagligheten av den behandling som ägt rum med stöd av ett tidigare samtycke påverkas inte av att samtycket återkallas.

  • Fullgöra avtal; denna lagliga grund är tillämpbar när Afa För­säkring har ett avtal med dig som gör att vi behöver behandla dina person­uppgifter.

  • Fastställa, göra gällande eller försvara rättsliga anspråk; I vissa fall behöver Afa För­säkring behandla person­uppgifter för att t.ex. kunna fastställa en försäkrads rätt till ersättning eller kunna försvara sig mot rättsliga anspråk som riktas mot Afa För­säkring.

Afa För­säkring använder sig av automatiserat beslutsfattande vid beslut om beviljad ersättning för Avtalsgrupp­sjukförsäkringen (AGS, AGS-KL). Behandlingen förutsätter ditt samtycke, vilket du kan återkalla när som helst genom att kontakta oss via infor­mationen under 7. Kontakt­uppgifter.

Om du vill veta mer, kan du läsa mer om detta i informationstexten för ”Försäkrad, anhörig till försäkrad och förmånstagare” som hänvisas till under rubrik 3.2 ovan.

Afa För­säkring samlar in person­uppgifter om dig från flera olika källor. Det gör vi för att kunna hantera dina ärenden hos oss.

Framför allt samlar vi in person­uppgifter direkt från dig. Det kan exempelvis gälla försäk­rings­ären­den, avtal, besök, eller andra typer av åtaganden där vi behöver samla in infor­mation för att kunna hantera ditt ärende på rätt sätt.

Vi samlar även in infor­mation från andra källor. De vanligaste är:

  • Organisationer eller arbetsgivare som tecknat försäkring­ar som gäller för dig.

  • Annan försäkringsgivare som kan vara involverad i samma ärende.

  • Vårdgivare kopplat till försäkringsärende som gäller dig.

  • Allmänt tillgängliga källor som t ex folkbokföringsregister, endast folkbokföringsadresser för försäkrade hos Afa För­säkring sparas efter att vi har matchat vårt försäkringsregister mot Statens personadressregister, SPAR.

  • Myndigheter, t ex Försäkrings­kassan och Skatteverket.

  • A-kassor och fackförbund vi sam­arbetar med.

När du besöker vår hemsida samlar vi in infor­mation om dig med hjälp av cookies. Behandlingen sker med stöd av samtycke och/eller vårt berättigade intresse av att vår webbplats ska fungera så smidigt som möjligt. Vill du läsa mer vilka och hur vi behandlar person­uppgifter med hjälp av cookies, se vår cookiepolicy.

Dina person­uppgifter lagras så länge som det är nödvändigt för de ändamål för vilka upp­gifterna samlas in eller som krävs enligt tillämplig lag. Det innebär att personuppgifterna kan lagras under olika lång tid.

Notera att lagringsperioderna också kan påverkas av om personuppgifterna anses nödvändiga för att upprätta, utöva eller försvara rättsliga anspråk inför domstol eller annan myndighet, varvid upp­gifterna sparas tills ett sådant förfarande avslutats.

När du omfattas av för­säkring som tecknats av din arbetsgivare bevarar vi de upp­gifter som är nödvändiga så länge som vi har skyldigheter enligt försäkringsvillkoren och så länge som du har möjlighet att framställa krav enligt dessa. Det här innebär att vi bevarar de person­uppgifter som hänför sig till försäkringen även en tid efter att avtalet har löpt ut. Du kan nämligen i vissa fall, så länge som den så kallade preskriptionsfristen löper, återkomma med kompletterande krav. När preskriptionstiden för avtalet sedan löper ut är våra mellanhavanden slutreglerade. Det här innebär alltså att vi har person­uppgifter sparade under preskriptionstiden, som varierar beroende på vilka för­säkring­ar vi har avtalat om.

Sammanfattningsvis gäller att vi alltid måste bevara infor­mation, inklusive person­uppgifter, så länge som det är nödvändigt med anledning av de avtal, lagar och regler som gäller för försäkringsverksamheten. Vi måste bevara person­uppgifter bland annat med anledning av lagstiftning om exempelvis bokföring, preskriptionsregler och lagstiftning om åtgärder mot penningtvätt och finansiering av terrorism.

När tiden för bevarandet löpt ut så raderas dina person­uppgifter i enlighet med våra rutiner för gallring. Bevarandetiderna framgår under respektive behandlingsändamål för olika kategorier av registrerade.

För övriga ändamål som inte avses ovan, är gallringstiderna mycket kortare. Om du till exempel besöker Afa Försäkrings lokaler gallras upp­gifterna i besöksregistreringssystemet efter 24 timmar och skickar du en spontan arbetsansökan till Afa För­säkring gallras dina upp­gifter efter 6 månader från att vi har mottagit denna.

Samarbetspartners

För att uppfylla ändamålen med vår behandling av dina person­uppgifter enligt ovan anlitar vi samarbetspartners, som behandlar person­uppgifter på vårt uppdrag. Dina person­uppgifter behandlas därför i vissa fall av andra parter utanför Afa För­säkring för att vi ska kunna tillhandahålla våra tjänster. När Afa För­säkring anlitar tjänsteleverantörer får dessa endast behandla dina person­uppgifter enligt våra uttryckliga instruktioner och inte för egna ändamål. De är vidare skyldiga enligt lag och avtal att vidta lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda dina upp­gifter.

Myndigheter

Vi lämnar ut upp­gifter till olika myndigheter i förekommande fall, det gäller framför allt vid hantering och reglering av försäk­rings­ären­den. Exempel på myndigheter är Skatteverket, Försäkrings­kassan eller brottsbekämpande myndigheter, för att fullgöra våra rättsliga förpliktelser eller för att tillgodose vårt berättigade intresse av att fastställa, göra gällande och försvara rättsliga anspråk mot Afa För­säkring.

Forsknings­projekt

I vissa förekommande fall kan anonymiserade person­uppgifter (därmed inte klassade som person­uppgifter längre) lämnas ut till forskare i olika forsknings­projekt som Afa För­säkring står bakom. Vi kan på förfrågan från forskare komma att behandla dina person­uppgifter för att göra urval och skicka brev till dig för att ge dig möjlighet att delta i undersökningar som utförs av forskare. I dessa fall väljer du alltid själv om du vill delta i forskningsprojektet och vi lämnar inte ut några upp­gifter om dig direkt till forskaren.

I samtliga fall då person­uppgifter behandlas för forskningsändamål ställer vi krav på att aktuellt forsknings­projekt ska ha ett etikprövningsgodkännande.

Vidare kan dina person­uppgifter komma att lämnas ut till potentiella förvärvare i samband med en fusion eller en överlåtelse för att tillgodose vårt berättigade intresse av att genomföra den aktuella transaktionen.

Mer specifik infor­mation om till vem vi lämnar ut dina upp­gifter hittar du i de olika informationstexterna för olika kategorier av registrerade under 3.2 ovan.

Överföring utanför EU/EES

Afa För­säkring strävar efter att behandla dina person­uppgifter inom EU/EES. I begränsad utsträckning anlitar vi leverantörer som finns utanför EU/EES. Om dina person­uppgifter överförs till en mottagare utanför EU/EES, så kallade tredjelandsöverföring, vidtar Afa För­säkring lämpliga åtgärder för att säkerställa skyddet för dina person­uppgifter. Detta sker t ex genom säkerställandet av att EU-kommissionens standardavtalsklausuler har ingåtts mellan överföraren och mottagaren av person­uppgifter, att landet håller en adekvat skyddsnivå enligt EU-kommissionens beslut eller att övriga skyddsåtgärder har vidtagits såsom nödvändigt i det enskilda fallet. Om du vill veta mer om under vilka omständigheter dina person­uppgifter kan komma att behandlas utanför EU/EES eller om vilka skyddsåtgärder vi vidtar i dessa fall är du välkommen att kontakta oss enligt de kontakt­uppgifter som framgår under avsnitt 7. ”Kontakt­uppgifter” i denna informationstext.

Om du vill utnyttja dina rättigheter eller har frågor om behandlingen av dina person­uppgifter är du välkommen att kontakta oss på Afa För­säkring. Vill du utöva någon av dina rättigheter, kan du göra detta via vår tjänst Använd dina rättigheter, som du kan logga in på via länken nedan.

Logga in

Kontakt­uppgifter till personuppgiftsansvariga:

E-post: personuppgiftshantering@afaforsakring.se

Postadress:
Afa För­säkring,
Integritetsskydd,
106 27 Stockholm

Du kan även kontakta vårt dataskyddsombud (DSO) på Afa För­säkring. Dataskyddsombudets uppgift är att kontrollera att Afa För­säkring behandlar person­uppgifter i enlighet med gällande lagar och regler. Skulle du ha synpunkter angående detta kan du kontakta vårt dataskyddsombud direkt.

Kontakt­uppgifter till dataskyddsombudet (DSO):

E-post: ombudsmannen@afaforsakring.se

Om du eventuellt skulle vara missnöjd med Afa Försäkrings hantering av dina person­uppgifter kan du även lämna in ett klagomål direkt till Integritetsskyddsmyndigheten

Så behandlar vi personuppgifter