Privatlivspolitik
Sådan behandler BinderGroup personoplysninger.
Forside / Privatlivspolitik
Indsamling og registrering af personoplysninger
Vi indsamler kun oplysninger, som er nødvendige for os, og vi behandler altid personoplysninger efter gældende lov og vejledninger. Hvilke oplysninger, der er nødvendige, afhænger af, hvilket formål oplysningerne skal bruges til. I BinderGroup behandler vi følgende kategorier af personlysninger:
- Kontakt- og identifikationsoplysninger
- Personnummer
- Police- og indtegningsoplysninger
- Skadeoplysninger
- Betalingsoplysninger
- Helbredsoplysninger
Vi bruger oplysningerne til risikovurdering, tilbudsgivning, indtegning, policestyring, skadebehandling og generel kundekommunikation.
Vi kan derudover modtage oplysninger fra samarbejdspartnere, forsikringsselskaber, mæglere eller skaderegistre, hvis det er relevant for vurdering af forsikringsforholdet
I forbindelse med behandling af din forsikring eller skade kan det være nødvendigt at indsamle oplysninger om følgende personer:
- Forsikringstagere, forsikrede og medforsikrede
- Begunstigede
- Pårørende
- Skadelidte
- Modparter
- Panthavere
- Rådgivere (bank/advokat/revisor)
- Behandlere (læger, psykologer, fysioterapeuter mv)
Vi bruger oplysningerne til risikovurdering, tilbudsgivning, indtegning, policestyring, skadebehandling og generel kundekommunikation.
Vi kan derudover modtage oplysninger fra samarbejdspartnere, forsikringsselskaber, mæglere eller skaderegistre, hvis det er relevant for vurdering af forsikringsforholdet
Kategorier af modtagere
BinderGroup har tavshedspligt, og vi giver derfor kun i nødvendigt omfang og i henhold til den gældende lovgivning dine oplysninger videre til andre. Da BinderGroup er et forsikringsagentur, vil der naturligt blive videregivet personoplysninger til Forsikringsgiveren/Forsikringsgiverne. Navnet på din/dine Forsikringsgiver/Forsikringsgivere finder du i dine betingelser eller på dit forsikringscertifikat.
Vi kan tilmed dele personoplysninger med IT‑leverandører, Lloyd’s‑mæglere og syndikater, skadesbehandlere, finansielle institutioner, forsikringsmæglere samt relevante samarbejdspartnere, når dette er nødvendigt for at administrere forsikringsprodukter og skader.
Vi kan have pligt til at videregive oplysninger til offentlige myndigheder. Vi kan også videregive sædvanlige kundeoplysninger om dig, hvis det sker til rent administrative formål.
Vi videregiver i visse tilfælde oplysninger om dig med dit samtykke, hvis dette er givet til det specifikke forhold. Hvis du ikke har givet samtykke, videregives kundeoplysninger kun til andre inden for rammerne af lov om finansiel virksomhed, og kun hvis det er nødvendigt for at gennemføre eller administrere en aftale med dig som kunde eller for at behandle din sag.
Overførsel af personoplysninger til tredjelande
I det tilfælde at personoplysninger bliver overført til modtagere uden for EU/EØS, eksempelvis forsikringsudbydere, samarbejdspartnere eller serviceleverandører med funktioner placeret i tredjelande, sker sådanne overførsler kun, når det er nødvendigt for at administrere og levere vores forsikringsprodukter, herunder underwriting, policestyring og skadesbehandling.
Når oplysninger overføres til tredjelande, sikrer vi et gyldigt og lovligt overførselsgrundlag i overensstemmelse med databeskyttelseslovgivningen. Dette kan omfatte brug af EU’s Standard Contractual Clauses (SCCs) eller andre passende sikkerhedsmekanismer, der beskytter dine oplysninger. Vi sikrer desuden, at alle modtagere håndterer oplysningerne forsvarligt og i overensstemmelse med gældende krav.
Tilbagetrækning af samtykke
Når behandlingen af dine personoplysninger er baseret på dit samtykke, har du ret til at trække dit samtykke tilbage. Det betyder, at vi fremadrettet stopper med at bruge dit samtykke som behandlingsgrundlag. Din tilbagetrækning påvirker ikke lovligheden af den behandling, som
vi har foretaget, før du trak dit samtykke tilbage. Din tilbagetrækning gælder endvidere kun de oplysninger, vi har behandlet på grundlag af samtykket men ikke oplysninger, som vi behandler på et andet juridisk grundlag.
Du kan trække dit samtykke tilbage ved at sende en mail til os på DPO@bindergroup.dk
Hvor lang tid gemmer vi dine oplysninger?
BinderGroup har pligt til at slette personoplysninger, når de ikke længere er relevante. Vi vil dog opbevare alle personoplysninger så længe forsikringen er i kraft.
BinderGroups sletteregler tager udgangspunkt i forældelsesloven, arbejdsskadesikringsloven og bogføringsloven, hvorfor sletning efter ophør af forsikring afhænger af forsikringstypen, og hvilke regler der regulerer den.
BinderGroup opbevarer data på alle nuværende kunder og gemmer data på potentielle samt tidligere kunder i minimum 5 år. I skadesager gemmes ligeledes persondata i minimum 5 år. Dette gøres i henhold til gældende regler om arkivering i regnskabsloven.
Datasikkerhed
Din sikkerhed er vigtig for os. Vi anvender derfor en række tekniske, organisatoriske og fysiske foranstaltninger for at beskytte dine personoplysninger mod uautoriseret adgang, tab eller ændring. Vores sikkerhedsforanstaltninger gennemgås og opdateres løbende i overensstemmelse med gældende lovgivning, herunder databeskyttelsesforordningen (GDPR) og databeskyttelsesloven.
Vi anvender blandt andet følgende foranstaltninger:
Adgangsstyring og autentificering
- Multifaktorgodkendelse (MFA) på alle systemer, der behandler personoplysninger
- Rollebaseret adgangskontrol (RBAC), så medarbejdere kun har adgang til de data, der er nødvendige for deres funktion
Infrastruktursikkerhed
- Virusscannere og endpoint-beskyttelse på alle servere og arbejdsstationer
- Firewall-beskyttelse og netværkssegmentering
- Automatisk patching og opdatering af software og operativsystemer
Fysisk sikkerhed
- Adgangskontrol til lokaler, serverrum og arkiver
- Alarmsystemer og overvågning af fysiske adgangspunkter
Regelmæssig test og evaluering
I overensstemmelse med GDPR art. 32, stk. 1, litra d, foretager vi regelmæssig afprøvning og evaluering af vores tekniske og organisatoriske sikkerhedsforanstaltningers effektivitet, herunder:
- Periodiske sårbarhedsscanninger og penetrationstest
- Årlige sikkerhedsaudits og risikovurderinger
- Løbende evaluering af sikkerhedspolitikker og -procedurer
Håndtering af sikkerhedsbrud
Vi har etableret en procedure for håndtering af brud på persondatasikkerheden, som omfatter:
- Intern rapportering og eskalering af konstaterede eller mistænkte sikkerhedsbrud
- Anmeldelse til Datatilsynet inden 72 timer efter konstatering, jf. GDPR art. 33
- Underretning af berørte registrerede, når et brud sandsynligvis indebærer høj risiko for deres rettigheder, jf. GDPR art. 34
- Dokumentation af alle sikkerhedshændelser, herunder årsag, omfang og afhjælpende foranstaltninger
Medarbejderuddannelse og -awareness
- Obligatorisk datasikkerhedstræning for alle medarbejdere ved ansættelse
- Regelmæssig awareness-træning (minimum årligt), herunder phishing-simuleringer
- Skriftlige politikker og procedurer for behandling og kommunikation af persondata
- Dokumentation af gennemført træning for alle medarbejdere
- Fortrolighedserklæringer underskrevet af alle medarbejdere med adgang til personoplysninger
Behandling hos databehandlere
BinderGroup benytter databehandlere til IT‑drift, software, sikkerhed og opbevaring, hvilket betyder, at dine oplysninger kan blive behandlet af tredjeparter på vores vegne. Vi indgår databehandleraftaler med alle leverandører og sikrer, at de følger vores instrukser og overholder GDPR. Alle tredjeparter og databehandlere, der håndterer personoplysninger for os, er underlagt tilsvarende sikkerhedsforanstaltninger gennem skriftlige databehandleraftaler i overensstemmelse med GDPR art. 28. Vi foretager desuden regelmæssig opfølgning for at sikre, at vores databehandlere overholder de aftalte sikkerhedskrav.
Dine rettigheder
Du kan til enhver tid gøre dine rettigheder gældende, dog med visse lovbestemte undtagelser.
- Du har ret til indsigt i de oplysninger vi behandler om dig.
- Du har ret til at gøre indsigelse mod indsamling og videre behandling af dine oplysninger, herunder i forhold til automatiserede individuelle afgørelser.
- Du kan også kræve, at vi korrigerer eller sletter oplysningerne. Vi sletter dog kun dine oplysninger, hvis du ikke længere er kunde hos os, og først når der ikke længere kan rettes krav mod os som følge af tidligere skader og forsikringer.
- Du har ret til at få udleveret dine data, som du har givet til os, i et maskinlæsbart format og til at få transmitteret dine data til en anden dataansvarlig (dataportabilitet).
- Har du afgivet samtykke kan du altid kontakte os for at høre om omfanget, og du kan også til enhver tid tilbagekalde et afgivet samtykke. Vi vil herefter ophøre med at behandle dine oplysninger, medmindre vi kan fortsætte behandlingen på et andet grundlag.
Mulighed for at klage
Hvis du er utilfreds med BinderGroups behandling af dine oplysninger, kan du klage til:
Datatilsynet
Carl Jacobsens Vej 35, 2500 Valby
Tlf: +45 33 19 32 00
Mail: dt@datatilsynet.dk
Hjemmeside: www.datatilsynet.dk
Lloyd’s specifik information
For så vidt angår forsikringsaftaler, der er etableret i samarbejde med Lloyd’s Insurance Company S.A. (Lloyd’s Europe) er Lloyd’s Europe selvstændig eller fælles dataansvarlig.
Læs også Lloyd’s Europes Privacy Notice og kontakt deres Data Protection Officer ved spørgsmål om Lloyd’s behandling af kundeoplysninger:
Data Protection Officer – Lloyd’s Insurance Company S.A
Bastion Tower, Place du Champ de Mars 5, 1050 Bruxelles, Belgium
Email: LloydsEurope.DataProtection@lloyds.com
DPO i BinderGroup
I BinderGroup har vi følgende DPO:
Claes Djurhuus, Head of Portfolio Management
Mail: DPO@bindergroup.dk
Hvis du har spørgsmål vedrørende behandlingen af dine personoplysninger eller ønsker du at udnytte en af dine rettigheder, er du velkommen til at kontakte os sikkert her.
Ændringer og versionsoplysninger
Vi opdaterer denne privatlivspolitik efter behov og angiver dato for seneste opdatering.
Senest opdateret: 08.03.2026