Asa Central Osiguranje - PRELOADER

Politika privatnosti

1. Uvod

ASA Central Osiguranje d.d. Sarajevo (u daljem tekstu: Društvo) posvećeno je zaštiti privatnosti i sigurnosti ličnih podataka svojih klijenata, korisnika usluga, zaposlenih i drugih fizičkih lica s kojima ostvaruje poslovnu saradnju. Društvo obrađuje lične podatke u skladu sa Zakonom o zaštiti ličnih podataka Bosne i Hercegovine, Zakonom o osiguranju Federacije BiH/Republike Srpske, kao i drugim relevantnim propisima koji uređuju sektor osiguranja, uključujući propise o sprečavanju pranja novca i finansiranja terorizma te u relevantnim segmentima i odredbe Opće uredbe o zaštiti podataka (GDPR) Evropske unije, ukoliko nisu u suprotnosti sa zakonodavstvom BiH.

Kao kontrolor ličnih podataka, Društvo ima obavezu da nosioce podataka informiše o svim bitnim aspektima obrade njihovih podataka, uključujući svrhu, pravnu osnovu i prava koja im pripadaju.

Ovom Općom informacijom Društvo transparentno informiše klijente i druga lica o obradi ličnih podataka.

2. Definicije pojmova

U nastavku su objašnjeni ključni pojmovi koji se koriste u ovoj Politici, u skladu sa Zakonom o zaštiti ličnih podataka.

  • Nosilac podataka je fizičko lice čiji je identitet utvrđen ili čiji se identitet može utvrditi, posredno ili neposredno, posebno pomoću identifikatora kao što su ime, identifikacioni broj, podaci o lokaciji, mrežni identifikator ili pomoću jednog ili više faktora svojstvenih za fizički, fiziološki, genetski, mentalni, ekonomski, kulturni ili društveni identitet tog lica;
  • Lični podatak je svaki podatak koji se odnosi na fizičko lice čiji je identitet utvrđen ili se može utvrditi;
  • Kontrolor podataka je fizičko ili pravno lice, javni organ ili nadležni organ koji samostalno ili s drugim određuje svrhe i sredstva obrade ličnih podataka. Kada su svrhe i sredstva takve obrade utvrđeni zakonom, kontrolor podataka ili posebni kriteriji za njegovo imenovanje propisuju se zakonom;
  • Obrađivač podataka je fizičko ili pravno lice, javni organ koji obrađuje lične podatke uime kontrolora podataka;
  • Treća strana znači fizičko ili pravno lice, javni organ, Agencija ili drugo tijelo koje nije nosilac podataka, kontrolor podataka, obrađivač ni lica koja su ovlaštena za obradu ličnih podataka pod neposrednom nadležnošću kontrolora podataka ili obrađivača;
  • Saglasnost nosioca podataka je svako dobrovoljno, posebno, informirano i nedvosmisleno izražavanje volje nosioca podataka kada on izjavom ili jasnom potvrdnom radnjom daje pristanak za obradu ličnih podataka koji se na njega odnose;
  • Povreda ličnih podataka je kršenje sigurnosti koje dovodi do slučajnog ili nezakonitog uništenja, gubitka, izmjene, neovlaštenog otkrivanja ili pristupa ličnim podacima koji su preneseni, čuvani ili na drugi način obrađivani;
  • Partner Društva – pravno lice s kojim ASA Central Osiguranje sarađuje radi pružanja ugovorenih usluga osiguranja, dodatnih pogodnosti, reosiguravateljske zaštite ili proizvoda korisnicima, bilo u ime Društva ili u sopstvenoj ponudi.


3. Podaci o kontroloru

ASA CENTRAL OSIGURANJE d.d. Sarajevo

Adresa: Trg međunarodnog prijateljstva 25, 71000 Sarajevo

JIB: 4200378030003

Web: asacentral.ba

4. Podaci o ovlaštenom licu za zaštitu podataka

Službenik za zaštitu ličnih podataka (DPO) dostupan putem:


E-mail:
info@asacentral.ba
Telefon: 080020209
Adresa: ASA CENTRAL OSIGURANJE d.d., Trg međunarodnog prijateljstva 25, 71000 Sarajevo

5. Koje vrste ličnih podataka prikupljamo i obrađujemo

Identifikacioni podaci, kontakt podaci, podaci o policama osiguranja, prijavama i likvidaciji šteta, podaci o premijama i uplatama, sociodemografski i ekonomski podaci, podaci za procjenu rizika (uključujući zdravstvene podatke kada su nužni), te podaci o komunikaciji sa klijentima.

6. Pravna osnova i svrha obrade

6.1. Obrada ličnih podataka na osnovu zakonskih propisa

Obrada ličnih podataka u Društvu vrši se u skladu s važećim propisima koji se odnose na zaštitu ličnih podataka, sektor osiguranja, propise o sprečavanju pranja novca i finansiranja terorizma, te druge relevantne zakone i podzakonske akte. Također, primjenjuju se i odredbe Opće uredbe o zaštiti podataka (GDPR) Evropske unije, ukoliko nisu u suprotnosti s važećim zakonodavstvom Bosne i Hercegovine.

6.2. Obrada ličnih podataka u svrhu izvršavanja ugovornih ili predugovornih obaveza

Društvo obrađuje lične podatke klijenata u svrhu pružanja usluga osiguranja i sprovođenja predugovornih mjera, poput: zaključenja i administriranja polica osiguranja, obrade prijava i likvidacije šteta, vođenja evidencije uplata i isplata, reosiguravateljskih poslova, kao i komunikacije s klijentima putem različitih kanala.

U slučaju da klijent odbije dostaviti podatke koji su nužni za izvršenje ugovora, Društvo zadržava pravo da odbije pružanje traženih usluga osiguranja.

6.3. Obrada ličnih podataka na osnovu saglasnosti klijenta

U određenim situacijama, Društvo može obrađivati lične podatke na osnovu izričite i dobrovoljno date saglasnosti klijenta. To se naročito odnosi na: slanje promotivnih ponuda i informacija o proizvodima i uslugama Društva, provođenje anketa i ispitivanja zadovoljstva klijenata, izradu personalizovanih ponuda.

Davanje saglasnosti je dobrovoljno i odbijanje ne utiče na mogućnost sklapanja ili realizacije drugih ugovornih odnosa s Društvom. Klijent ima pravo u svakom trenutku povući saglasnost, a povlačenje ne utiče na zakonitost obrade koja je prethodno izvršena.

6.4. Obrada ličnih podataka u svrhu legitimnog interesa

Društvo može obrađivati lične podatke kada je to neophodno za ostvarenje legitimnih interesa, uz uslov da ti interesi ne narušavaju prava i slobode klijenata. Takvi slučajevi mogu obuhvatiti: upravljanje operativnim i sigurnosnim rizicima, zaštitu objekata, imovine i zaposlenih (uključujući videonadzor), unapređenje usluga i korisničkog iskustva, interno izvještavanje i administrativne procese, osiguranje informatičke sigurnosti i komunikacijskih sistema, te ograničeni direktni marketing, ako klijent nije uložio prigovor.

7. Ustupanje podataka trećim licima

Primaoci ličnih podataka su zaposlenici Društva, obrađivači s kojima Društvo ima zaključen ugovor o obradi podataka, kao i druga povezana pravna lica, koja na osnovu važećih zakona, ugovornih obaveza ili profesionalnih dužnosti imaju pristup ličnim podacima. Svi navedeni subjekti obavezni su čuvati povjerljivost podataka u skladu sa zakonom i internim aktima Društva.

Podaci o klijentima predstavljaju poslovnu tajnu i povjerljive informacije u skladu s propisima koji uređuju sektor osiguranja i pravni okvir poslovnih subjekata. Pristup tim podacima moguć je isključivo u okviru ovlaštenja i dodijeljenih prava pristupa.

Na zahtjev klijenata, mogu se dobiti dodatne informacije o kategorijama primalaca, partnerima i vanjskim obrađivačima, putem kontaktiranja nosioca funkcije/Službenika za zaštitu ličnih podataka/DPO.  

Društvo može otkriti lične podatke trećim stranama kada je to propisano zakonima, uključujući propise o sprečavanju pranja novca i finansiranja terorizma, krivične propise, zahtjeve regulatornih tijela i drugih nadležnih institucija.

Također, Društvo može, u skladu sa zakonom, prikupiti informacije o klijentu koje su potrebne za izvršenje ugovornih obaveza, a koje nisu dostavljene direktno od strane klijenta. Ovo može uključivati podatke o poslovanju, imovini, prihodima, poreznom broju i druge relevantne informacije, uz uslov da za to postoji odgovarajuća pravna osnova.

Radi pružanja ugovorenih usluga, upravljanja poslovnim odnosima i ispunjavanja zakonskih obaveza, Društvo obrađuje različite vrste ličnih podataka klijenata. To uključuje osnovne identifikacione i kontakt podatke, informacije o ugovorenim uslugama (police osiguranja), realizovanim transakcijama, prijavama i obradi šteta, uplatama, kao i druge podatke koji su neophodni za pravilno izvršenje ugovornih i zakonskih obaveza.

Pravni osnovi za obradu ličnih podataka mogu uključivati:

  • izvršenje ugovora sa licem na koje se podaci odnose,
  • ispunjavanje zakonskih obaveza kontrolora,
  • saglasnost klijenta, kada je to propisano,
  • legitimni interes kontrolora, uz uvažavanje prava i sloboda lica na koje se podaci odnose.

U cilju unapređenja korisničkog iskustva i pružanja relevantnijih informacija, podaci se mogu obrađivati i za:

  • vođenje evidencije o komunikaciji, zahtjevima i ponudama,
  • personalizovano kontaktiranje i preporuku usluga koje su relevantne za klijenta,
  • povezivanje korisničkih podataka između društava unutar ASA GRUPACIJE na osnovu ugovora, a isključivo uz prethodno dobijenu saglasnost korisnika.

Obrada se vrši u skladu sa važećim propisima o zaštiti ličnih podataka, uz primjenu odgovarajućih tehničkih i organizacionih mjera sigurnosti.

8. Pohrana i zaštita podataka

ASA Central Osiguranje obrađuje i čuva lične podatke svojih klijenata u skladu s važećim zakonima i regulatornim standardima, uz primjenu visokih sigurnosnih mjera i načela odgovorne obrade.

8.1. Period čuvanja podataka

Lični podaci koji se prikupljaju radi realizacije ugovornog odnosa između Društva i klijenta čuvaju se sve dok postoji aktivan poslovni odnos. Po prestanku ugovornog odnosa, Društvo zadržava pravo da određene podatke čuva i nakon raskida, ako to nalažu zakonski propisi, interni akti, legitimni interesi Društva (npr. u slučaju eventualnih sporova), ili kada postoji važeća saglasnost klijenta.

8.2. Tehničke i organizacione mjere zaštite ličnih podataka

Društvo primjenjuje sve potrebne tehničke i organizacione mjere radi zaštite ličnih podataka od neovlaštenog pristupa, nelegalne obrade, gubitka, izmjene, uništavanja ili zloupotrebe. Te mjere uključuju, između ostalog: fizičku i logičku sigurnost IT sistema, kontrolu pristupa podacima i informacijama, enkripciju i sigurnosne kopije, praćenje i ograničavanje pristupa podacima samo na ovlaštena lica, obuku zaposlenih o pravilnoj obradi i zaštiti podataka, redovnu reviziju i testiranje sigurnosnih sistema.

Sve osobe koje, po osnovu posla koji obavljaju za ili sa Društvom, imaju pristup ličnim podacima – bilo da se radi o zaposlenima, eksternim saradnicima ili ugovornim partnerima – obavezne su čuvati podatke kao poslovnu tajnu, u skladu sa zakonom.

8.3. Ograničenje pristupa i odgovornost obrađivača

Društvo sarađuje isključivo sa pouzdanim partnerima i obrađivačima koji ispunjavaju propisane uslove za obradu ličnih podataka i ugovorno su obavezani na poštovanje istih standarda zaštite. Pristup ličnim podacima odobrava se samo u opsegu neophodnom za realizaciju ugovorene svrhe, uz praćenje i kontrolu korištenja podataka.

9. Prava nosilaca podataka

Svaki klijent čije lične podatke obrađuje Društvo ima, u skladu sa Zakonom o zaštiti ličnih podataka, pravo da upravlja i kontroliše način obrade svojih podataka.

Klijentu, kao nosiocu podataka, pripadaju sljedeća prava:

  • Pravo na pristup podacima – pravo da dobije potvrdu da li Društvo obrađuje njegove lične podatke i da mu se omogući uvid u te podatke;
  • Pravo na ispravku – pravo da traži ispravku netačnih i dopunu nepotpunih ličnih podataka koji se odnose na njega;
  • Pravo na brisanje – pravo da traži brisanje svojih ličnih podataka, u skladu sa uslovima propisanim zakonom;
  • Pravo na ograničenje obrade – pravo da zahtijeva privremeno ograničenje obrade u određenim slučajevima;
  • Pravo na prigovor – pravo da u svakom trenutku uloži prigovor na obradu ličnih podataka koja se zasniva na legitimnom interesu Društva;
  • Pravo na povlačenje saglasnosti – ukoliko se obrada vrši na osnovu saglasnosti, klijent ima pravo da tu saglasnost povuče u bilo kojem trenutku, bez negativnih posljedica;
  • Pravo na prenosivost podataka – u slučajevima predviđenim zakonom, klijent ima pravo da podatke koje je pružio Društvu dobije u strukturiranom i čitljivom formatu i prenese ih drugom kontroloru;
  • Pravo na žalbu – ukoliko klijent smatra da je došlo do povrede njegovih prava, može podnijeti prigovor Agenciji za zaštitu ličnih podataka BiH.

10. Ostvarivanje prava

Zahtjevi se mogu podnijeti na adresu:


ASA Central Osiguranje d.d. Sarajevo, 
Trg međunarodnog prijateljstva 25, 71000 Sarajevo

E-mail: info@asacentral.ba.

11. Automatizovano donošenje odluka i profiliranje

Društvo u odnosu na poslovni odnos s nosiocem podataka ne provodi automatizirano pojedinačno donošenje odluka koje bi proizvelo pravne učinke s negativnim posljedicama za nosioca podataka.

U slučaju automatiziranog donošenja odluke, nosilac podataka ima pravo da se na njega ne odnosi odluka koja se temelji isključivo na automatiziranoj obradi, odnosno ima pravo zatražiti ljudsku intervenciju od Društva kako bi izrazio svoje stajalište i osporio odluku.

12. Dodatne informacije

Ukoliko Društvo, tokom obrade, dođe u posjed ličnih podataka koji nisu prikupljeni putem kanala i načina navedenih u ovoj Informaciji, dužno je, u skladu sa Zakonom, bez odlaganja obavijestiti lice na koje se podaci odnose o takvoj obradi i izvoru prikupljenih podataka, osim ako je takvo obavještavanje izuzeto zakonom.

Za sve situacije koje nisu izričito uređene ovom Informacijom ili konkretnim ugovorom između Društva i nosioca podataka, primjenjuju se odredbe važećih zakonskih i podzakonskih akata Bosne i Hercegovine, kao i relevantni interni akti Društva.

13. Završne odredbe

Politika privatnosti stupa na snagu danom donošenja.

Sarajevo, 27.08.2025. godine

Službeni dokument politike privatnosti