Integritetspolicy
Så behandlar BinderGroup personuppgifter.
Insamling och registrering av personuppgifter
Vi samlar endast in uppgifter som är nödvändiga för vår verksamhet och behandlar alltid personuppgifter i enlighet med gällande lagstiftning och riktlinjer. Vilka uppgifter som är nödvändiga beror på vilket syfte uppgifterna ska användas för. Hos BinderGroup behandlar vi följande kategorier av personuppgifter:
- Kontakt- och
- identifikationsuppgifter
- Personnummer
- Försäkrings- och teckningsuppgifter
- Skadeuppgifter
- Betalningsuppgifter
- Hälsouppgifter
Vi använder uppgifterna för riskbedömning, offertgivning, teckning av försäkring, hantering av försäkringspolicys, skadehantering samt generell kundkommunikation.
Vi kan dessutom ta emot uppgifter från samarbetspartners, försäkringsbolag, mäklare eller relevanta register inom försäkringsbranschen om det är nödvändigt för att kunna bedöma försäkringsförhållandet.
I samband med hantering av din försäkring eller en skada kan det vara nödvändigt att samla in uppgifter om följande personer:
- Försäkringstagare, försäkrade och medförsäkrade
- Förmånstagare
- Anhöriga
- Skadelidande
- Motparter
- Panthavare
- Rådgivare (bank/advokat/revisor)
- Behandlare (läkare, psykologer, fysioterapeuter m.fl.)
Kategorier af modtagere
BinderGroup har tavshedspligt, og vi giver derfor kun i nødvendigt omfang og i henhold til den gældende lovgivning dine oplysninger videre til andre. Da BinderGroup er et forsikringsagentur, vil der naturligt blive videregivet personoplysninger til Forsikringsgiveren/Forsikringsgiverne. Navnet på din/dine Forsikringsgiver/Forsikringsgivere finder du i dine betingelser eller på dit forsikringscertifikat.
Vi kan tilmed dele personoplysninger med IT‑leverandører, Lloyd’s‑mæglere og syndikater, skadesbehandlere, finansielle institutioner, forsikringsmæglere samt relevante samarbejdspartnere, når dette er nødvendigt for at administrere forsikringsprodukter og skader.
Vi kan have pligt til at videregive oplysninger til offentlige myndigheder. Vi kan også videregive sædvanlige kundeoplysninger om dig, hvis det sker til rent administrative formål.
Vi videregiver i visse tilfælde oplysninger om dig med dit samtykke, hvis dette er givet til det specifikke forhold. Hvis du ikke har givet samtykke, videregives kundeoplysninger kun til andre inden for rammerne af lov om finansiel virksomhed, og kun hvis det er nødvendigt for at gennemføre eller administrere en aftale med dig som kunde eller for at behandle din sag.
Överföring av personuppgifter till tredjeländer
Om personuppgifter överförs till mottagare utanför EU/EES, exempelvis försäkringsgivare, samarbetspartners eller tjänsteleverantörer med funktioner i tredjeländer, sker sådana överföringar endast när det är nödvändigt för att administrera och leverera våra försäkringsprodukter, inklusive underwriting, hantering av försäkringspolicys och skadehantering.
När uppgifter överförs till tredjeländer säkerställer vi att det finns en giltig och laglig överföringsgrund i enlighet med dataskyddslagstiftningen. Detta kan bland annat innebära användning av EU:s standardavtalsklausuler (Standard Contractual Clauses, SCC) eller andra lämpliga skyddsmekanismer som skyddar dina uppgifter.
Vi säkerställer dessutom att alla mottagare behandlar uppgifterna på ett säkert sätt och i enlighet med gällande krav.
Återkallelse av samtycke
När behandlingen av dina personuppgifter baseras på ditt samtycke har du rätt att när som helst återkalla detta samtycke. Det innebär att vi framöver inte längre använder ditt samtycke som rättslig grund för behandlingen.
Din återkallelse påverkar dock inte lagligheten av den behandling som har skett innan samtycket återkallades. Återkallelsen gäller endast de uppgifter som behandlats med stöd av samtycke och inte uppgifter som behandlas på annan rättslig grund.
Du kan återkalla ditt samtycke genom att skicka ett e-postmeddelande till: DPO@bindergroup.dk
Hur länge sparar vi dina uppgifter?
BinderGroup är skyldiga att radera personuppgifter när de inte längre är relevanta. Vi kommer dock att lagra personuppgifter så länge försäkringen är i kraft.
BinderGroups regler för radering baseras på gällande svenska krav för arkivering och dokumenthantering.
BinderGroup lagrar uppgifter om alla nuvarande kunder samt uppgifter om potentiella och tidigare kunder i minst 5 år. Vid skadeärenden lagras personuppgifter även i minst 5 år. Detta sker i enlighet med gällande regler om arkivering enligt bokföringslagen.
Datasäkerhet
Din säkerhet är viktig för oss. Vi använder därför en rad tekniska, organisatoriska och fysiska åtgärder för att skydda dina personuppgifter mot obehörig åtkomst, förlust eller ändring. Våra säkerhetsåtgärder granskas och uppdateras löpande i enlighet med gällande lagstiftning, inklusive dataskyddsförordningen (GDPR) och svensk dataskyddslagstiftning.
Vi använder bland annat följande åtgärder:
Åtkomstkontroll och autentisering
- Multifaktorautentisering (MFA) i alla system som behandlar personuppgifter
- Rollbaserad åtkomstkontroll (RBAC) så att medarbetare endast har tillgång till de uppgifter som är nödvändiga för deras arbetsuppgifter
Infrastruktur- och systemsäkerhet
- Virusskydd och endpoint-skydd på alla servrar och arbetsstationer
- Brandväggsskydd och nätverkssegmentering
- Automatisk patchning och uppdatering av programvara och operativsystem
Fysisk säkerhet
- Åtkomstkontroll till lokaler, serverrum och arkiv
- Larmsystem och övervakning av fysiska åtkomstpunkter
Regelbunden testning och utvärdering
I enlighet med GDPR artikel 32.1 d genomför vi regelbundna tester och utvärderingar av effektiviteten i våra tekniska och organisatoriska säkerhetsåtgärder, inklusive:
- Periodiska sårbarhetsskanningar och penetrationstester
- Årliga säkerhetsrevisioner och riskbedömningar
- Löpande utvärdering av säkerhetspolicyer och rutiner
Hantering av personuppgiftsincidenter
Vi har etablerat en process för hantering av personuppgiftsincidenter som omfattar:
- Intern rapportering och eskalering av identifierade eller misstänkta säkerhetsincidenter
- Anmälan till tillsynsmyndigheten inom 72 timmar enligt GDPR artikel 33
- Information till berörda registrerade när en incident sannolikt innebär en hög risk för deras rättigheter enligt GDPR artikel 34
- Dokumentation av alla incidenter, inklusive orsak, omfattning och åtgärder
Medarbetarutbildning och medvetenhet
- Obligatorisk utbildning i datasäkerhet vid anställning
- Regelbunden säkerhetsutbildning (minst årligen), inklusive phishing-simuleringar
- Skriftliga policyer och rutiner för hantering och kommunikation av personuppgifter
- Dokumentation av genomförd utbildning
- Sekretessförbindelser undertecknade av alla medarbetare med tillgång till personuppgifter
Behandling hos personuppgiftsbiträden
BinderGroup använder personuppgiftsbiträden för IT-drift, programvara, säkerhet och lagring, vilket innebär att dina uppgifter kan behandlas av tredje parter på våra vägnar.
Vi ingår personuppgiftsbiträdesavtal med alla leverantörer och säkerställer att de följer våra instruktioner och uppfyller kraven i GDPR.
Alla tredje parter och personuppgiftsbiträden som behandlar personuppgifter för vår räkning omfattas av motsvarande säkerhetskrav genom skriftliga personuppgiftsbiträdesavtal i enlighet med GDPR artikel 28.
Vi genomför dessutom regelbunden uppföljning för att säkerställa att våra leverantörer uppfyller de överenskomna säkerhetskraven.
Dina rättigheter
Du kan när som helst utöva dina rättigheter, med vissa lagstadgade undantag.
- Du har rätt att få tillgång till de uppgifter vi behandlar om dig.
- Du har rätt att invända mot insamling och vidare behandling av dina uppgifter, inklusive automatiserade individuella beslut.
- Du kan begära att vi rättar eller raderar uppgifter. Vi raderar dock endast uppgifter när du inte längre är kund hos oss och när det inte längre kan riktas krav mot oss till följd av tidigare skador eller försäkringar.
- Du har rätt att få ut de uppgifter du har lämnat till oss i ett maskinläsbart format och att få dem överförda till en annan personuppgiftsansvarig (dataportabilitet).
- Om du har lämnat samtycke kan du alltid kontakta oss för information om omfattningen, och du kan när som helst återkalla ditt samtycke.
Möjlighet att klaga
Om du är missnöjd med BinderGroups behandling av dina uppgifter kan du lämna in ett klagomål till:
Integritetsskyddsmyndigheten
Adress: Fleminggatan 14, plan 7
Telefon: +46 08-657 61 00
Webbplats: https://www.imy.se
E-post: imy@imy.se
Lloyd’s specifik information
När det gäller försäkringsavtal som tecknas i samarbete med Lloyd’s Insurance Company S.A. (Lloyd’s Europe) är Lloyd’s Europe självständig eller gemensamt personuppgiftsansvarig.
Se även Lloyd’s Europes Privacy Notice och kontakta deras Data Protection Officer vid frågor om Lloyd’s behandling av kunduppgifter.
Data Protection Officer – Lloyd’s Insurance Company S.A
Bastion Tower
Place du Champ de Mars 5
1050 Bryssel, Belgien
DPO hos BinderGroup
Hos BinderGroup har vi följande DPO:
Claes Djurhuus, Head of Portfolio Management
Mail: DPO@bindergroup.dk
Om du har frågor om behandlingen av dina personuppgifter eller vill utöva någon av dina rättigheter är du välkommen att kontakta oss.
Ändringar och versionsinformation
Vi uppdaterar denna integritetspolicy vid behov och anger datum för senaste uppdatering.
Senast uppdaterad: 08.03.2026