Personvernerklæring

Slik behandler BinderGroup personoplysninger.

Innsamling og registrering av personopplysninger

Vi samler kun inn opplysninger som er nødvendige for oss, og vi behandler alltid personopplysninger i samsvar med gjeldende lovgivning og retningslinjer. Hvilke opplysninger som er nødvendige, avhenger av hvilket formål opplysningene skal brukes til. I BinderGroup behandler vi følgende kategorier av personopplysninger:

  • Kontakt- og identifikasjonsopplysninger
  • Fødselsnummer
  • Forsikrings- og tegningsopplysninger
  • Skadeopplysninger
  • Betalingsopplysninger
  • Helseopplysninger

Vi bruker opplysningene til risikovurdering, tilbudsgivning, tegning av forsikring, policestyring, skadebehandling og generell kundekommunikasjon.

Vi kan også motta opplysninger fra samarbeidspartnere, forsikringsselskaper, meglere eller relevante registre innen forsikringsbransjen dersom dette er nødvendig for vurdering av forsikringsforholdet.

I forbindelse med behandling av din forsikring eller skade kan det være nødvendig å innhente opplysninger om følgende personer:

  • Forsikringstakere, forsikrede og medforsikrede
  • Begunstigede
  • Pårørende
  • Skadelidte
  • Motparter
  • Panthavere
  • Rådgivere (bank/advokat/revisor)
  • Behandlere (leger, psykologer, fysioterapeuter mv.)

Kategorier av mottakere

BinderGroup har taushetsplikt, og vi videreformidler derfor kun dine opplysninger i nødvendig omfang og i samsvar med gjeldende lovgivning. Ettersom BinderGroup er et forsikringsagentur, vil personopplysninger naturlig bli videreformidlet til forsikringsgiver eller forsikringsgivere. Navnet på din eller dine forsikringsgivere finner du i dine vilkår eller på ditt forsikringssertifikat.

Vi kan også dele personopplysninger med IT-leverandører, Lloyd’s-meglere og syndikater, skadebehandlere, finansielle institusjoner, forsikringsmeglere samt relevante samarbeidspartnere når dette er nødvendig for å administrere forsikringsprodukter og skader.

Vi kan være forpliktet til å utlevere opplysninger til offentlige myndigheter. Vi kan også utlevere vanlige kundeopplysninger om deg dersom dette skjer for rent administrative formål.

I enkelte tilfeller videreformidler vi opplysninger om deg med ditt samtykke dersom dette er gitt for det spesifikke forholdet. Dersom du ikke har gitt samtykke, vil kundeopplysninger kun bli videreformidlet innenfor rammene av lov om finansforetak og kun når det er nødvendig for å gjennomføre eller administrere en avtale med deg som kunde eller for å behandle din sak.

Overføring av personopplysninger til tredjeland

Dersom personopplysninger overføres til mottakere utenfor EU/EØS, for eksempel forsikringsleverandører, samarbeidspartnere eller tjenesteleverandører med funksjoner plassert i tredjeland, skjer slike overføringer kun når det er nødvendig for å administrere og levere våre forsikringsprodukter, herunder underwriting, policestyring og skadebehandling.

Når opplysninger overføres til tredjeland, sikrer vi et gyldig og lovlig overføringsgrunnlag i samsvar med personvernlovgivningen. Dette kan blant annet omfatte bruk av EU’s Standard Contractual Clauses (SCCs) eller andre egnede sikkerhetsmekanismer som beskytter dine opplysninger.

Vi sikrer også at alle mottakere håndterer opplysningene på en forsvarlig måte og i samsvar med gjeldende krav.

Tilbaketrekking av samtykke

Når behandlingen av dine personopplysninger er basert på ditt samtykke, har du rett til å trekke dette samtykket tilbake. Det betyr at vi fremover vil slutte å bruke ditt samtykke som behandlingsgrunnlag.

Tilbaketrekkingen påvirker ikke lovligheten av behandlingen som er gjennomført før samtykket ble trukket tilbake. Tilbaketrekkingen gjelder kun opplysninger som er behandlet på grunnlag av samtykke, og ikke opplysninger som behandles på et annet rettslig grunnlag.

Du kan trekke tilbake ditt samtykke ved å sende en e-post til: DPO@bindergroup.dk

Hvor lenge lagrer vi dine opplysninger?

BinderGroup har plikt til å slette personopplysninger når de ikke lenger er relevante. Vi vil imidlertid oppbevare personopplysninger så lenge forsikringen er i kraft.

BinderGroups sletteregler er basert på relevante norske regler for regnskapsføring, forsikringsvirksomhet og lovpålagte oppbevaringsperioder.

BinderGroup oppbevarer opplysninger om alle nåværende kunder og lagrer opplysninger om potensielle samt tidligere kunder i minimum 5 år. I skadesaker lagres personopplysninger også i minimum 5 år. Dette gjøres i samsvar med gjeldende norske krav til oppbevaring og arkivering.

Datasikkerhet

Din sikkerhet er viktig for oss. Vi benytter derfor en rekke tekniske, organisatoriske og fysiske tiltak for å beskytte dine personopplysninger mot uautorisert tilgang, tap eller endring. Våre sikkerhetstiltak gjennomgås og oppdateres løpende i samsvar med gjeldende lovgivning, inkludert personvernforordningen (GDPR) og personopplysningsloven.

Vi benytter blant annet følgende tiltak:

Tilgangsstyring og autentisering

  • Multifaktorautentisering (MFA) i alle systemer som behandler personopplysninger
  • Rollebasert tilgangskontroll (RBAC) slik at ansatte kun har tilgang til data som er nødvendige for deres arbeidsoppgaver

 

Infrastruktur- og systemsikkerhet

  • Virusskanning og endpoint-beskyttelse på alle servere og arbeidsstasjoner
  • Brannmur og nettverkssegmentering
  • Automatisk oppdatering og patching av programvare og operativsystemer

 

Fysisk sikkerhet

  • Adgangskontroll til lokaler, serverrom og arkiver
  • Alarmsystemer og overvåking av fysiske adgangspunkter

 

Regelmessig testing og evaluering

I samsvar med GDPR art. 32 nr. 1 bokstav d gjennomfører vi regelmessig testing og evaluering av effektiviteten av våre tekniske og organisatoriske sikkerhetstiltak, herunder:

  • Periodiske sårbarhetsskanninger og penetrasjonstester
  • Årlige sikkerhetsrevisjoner og risikovurderinger
  • Løpende evaluering av sikkerhetspolicyer og prosedyrer

 

Håndtering av sikkerhetsbrudd

Vi har etablert en prosedyre for håndtering av brudd på personopplysningssikkerheten som omfatter:

  • Intern rapportering og eskalering av konstaterte eller mistenkte sikkerhetsbrudd
  • Varsling til Datatilsynet innen 72 timer etter at bruddet er oppdaget, jf. GDPR art. 33
  • Varsling til berørte personer dersom et brudd sannsynligvis innebærer høy risiko for deres rettigheter, jf. GDPR art. 34
  • Dokumentasjon av alle sikkerhetshendelser, inkludert årsak, omfang og korrigerende tiltak

 

Ansattopplæring og bevissthet

  • Obligatorisk opplæring i datasikkerhet for alle ansatte ved ansettelse
  • Regelmessig sikkerhetsopplæring (minst årlig), inkludert phishing-simuleringer
  • Skriftlige policyer og prosedyrer for behandling og kommunikasjon av personopplysninger
  • Dokumentasjon av gjennomført opplæring for alle ansatte
  • Taushetserklæringer signert av alle ansatte med tilgang til personopplysninger

Behandling hos databehandlere

BinderGroup benytter databehandlere til IT-drift, programvare, sikkerhet og lagring. Dette innebærer at dine opplysninger kan bli behandlet av tredjeparter på våre vegne.

Vi inngår databehandleravtaler med alle leverandører og sikrer at de følger våre instrukser og overholder GDPR. Alle tredjeparter og databehandlere som håndterer personopplysninger for oss er underlagt tilsvarende sikkerhetstiltak gjennom skriftlige databehandleravtaler i samsvar med GDPR art. 28.

Vi gjennomfører også regelmessig oppfølging for å sikre at våre databehandlere overholder de avtalte sikkerhetskravene.

Dine rettigheter

Du kan når som helst gjøre dine rettigheter gjeldende, med visse lovbestemte unntak.

  • Du har rett til innsyn i opplysningene vi behandler om deg.
  • Du har rett til å protestere mot innsamling og videre behandling av dine opplysninger, inkludert automatiserte individuelle avgjørelser.
  • Du kan også kreve at vi retter eller sletter opplysningene. Vi sletter imidlertid kun opplysninger dersom du ikke lenger er kunde hos oss og når det ikke lenger kan rettes krav mot oss som følge av tidligere skader eller forsikringer.
  • Du har rett til å få utlevert opplysningene du har gitt oss i et maskinlesbart format og til å få overført dem til en annen behandlingsansvarlig (dataportabilitet).
  • Dersom du har gitt samtykke, kan du alltid kontakte oss for å få informasjon om omfanget, og du kan når som helst trekke samtykket tilbake.

Klageadgang

Dersom du er misfornøyd med BinderGroups behandling av dine opplysninger, kan du klage til:

Datatilsynet
Adresse: Trelastgata 3, 0191 Oslo
Telefon: +47 22 39 69 00
Nettside: https://www.datatilsynet.no

Lloyd’s spesifikk informasjon

Når det gjelder forsikringsavtaler etablert i samarbeid med Lloyd’s Insurance Company S.A. (Lloyd’s Europe), er Lloyd’s Europe selvstendig eller felles behandlingsansvarlig.

Les også Lloyd’s Europes Privacy Notice og kontakt deres Data Protection Officer dersom du har spørsmål om Lloyd’s behandling av kundeopplysninger.

Data Protection Officer – Lloyd’s Insurance Company S.A 
Bastion Tower, Place du Champ de Mars 5, 1050 Bruxelles, Belgium  
Email: LloydsEurope.DataProtection@lloyds.com

DPO i BinderGroup

I BinderGroup har vi følgende DPO:

Claes Djurhuus, Head of Portfolio Management
Mail: DPO@bindergroup.dk

Hvis du har spørsmål om behandlingen av dine personopplysninger eller ønsker å benytte en av dine rettigheter, er du velkommen til å kontakte oss.

Endringer og versjonsinformasjon

Vi oppdaterer denne personvernerklæringen ved behov og oppgir dato for siste oppdatering.

Sist oppdatert: 08.03.2026