Privacybeleid en Onderaanneming

Algemene Gegevensbescherming

De General Data Protection Regulation (of Algemene Verordening Gegevensbescherming, hierna AVG) is een belangrijke regelgevende en politieke mijlpaal in de EU. Ze werd uitgevoerd na meer dan drie jaar politieke onderhandelingen en biedt een uniforme en gedeelde visie op gegevensvertrouwelijkheid voor Europese burgers, wat een belangrijke stap is op weg naar de digitale interne markt.

AVG is een belangrijke wetgeving die AXA Wealth Europe volledig toepast.

Het doel van de AVG is om de rechten van burgers te beschermen met betrekking tot de manier waarop hun persoonlijke gegevens worden verwerkt door bedrijven die in de EU actief zijn, evenals door bedrijven buiten de EU die de persoonlijke gegevens van Europese burgers verwerken.

Ze introduceert een reeks "digitale rechten" voor EU-burgers (expliciete toestemming, toegang tot gegevens, verwijdering, portabiliteit, enz.) en een reeks verplichtingen voor bedrijven (bijvoorbeeld bescherming door ontwerp, meldingen van overtredingen, enz.).

AVG is meer dan een reeks technische normen, omdat het veel ethische en morele referenties bevat, van privacy als een "mensenrecht" en de nadruk ligt op waarden zoals "eerlijkheid" en "transparantie".

Op grond van deze verordening is AXA Wealth Europe verantwoordelijk voor de implementatie van adequate maatregelen zoals het verzekeren:

• dat de persoonlijke gegevens van klanten zijn verzameld met hun toestemming of enige andere wettelijke basis

• dat de gegevens niet worden bewaard na de wettelijk verplichte opslagperiode

• dat alleen gegevens die nodig zijn voor een specifiek gebruik worden verzameld en gebruikt, uitsluitend voor dit doel

• dat persoonlijke gegevens worden opgeslagen in een beveiligde omgeving om het risico van verlies, lekkage of diefstal te voorkomen

AVG geeft degenen die betrokken zijn bij de verwerking van hun persoonlijke gegevens de mogelijkheid om alle informatie over de verwerking te verkrijgen die op hun gegevens zal worden toegepast.

Hiertoe kan de betrokkene de volgende rechten uitoefenen:

a. Recht op toegang

Elke betrokkene heeft recht op toegang tot gegevens die AXA Wealth Europe over hem heeft. Voordat toegang wordt verkregen, verifieert de verantwoordelijke altijd de identiteit van de persoon die om toegang vraagt, ongeacht wie deze is.

De verantwoordelijke zorgt ervoor dat de gewenste gegevens binnen een maand na ontvangst van het verzoek worden doorgegeven.

Het recht op toegang is in principe gratis voor de betrokken persoon, tenzij dit een buitensporige last voor de bedrijven vormt, in welk geval een vergoeding kan worden gevraagd.

b. Recht om toestemming in te trekken

Iedereen die zich bezighoudt met de verwerking van zijn persoonlijke gegevens, heeft de mogelijkheid om zijn toestemming op elk moment in te trekken. De intrekking van zijn toestemming doet geen afbreuk aan de rechtmatigheid van de verwerking waarvoor deze is toevertrouwd.

c. Recht om te worden vergeten / recht op aanpassing

Iedereen wiens persoonlijke gegevens zijn verzameld als onderdeel van een verwerking, heeft de mogelijkheid om zo snel mogelijk de onvolledige gegevens te laten vervolledigen of om de wijziging van de onnauwkeurige gegevens te verkrijgen.

Betrokkenen hebben ook de mogelijkheid om van de gegevensbeheerder de verwijdering van gegevens die op hen betrekking hebben zo snel mogelijk te verkrijgen wanneer:

• Ze niet langer nodig zijn voor verwerking;

• De betrokkene zijn toestemming intrekt (en er geen andere reden is voor de verwerking);

• De betrokkene bezwaar maakt tegen de verwerking;

Verwijdering noodzakelijk is om te voldoen aan een wettelijke verplichting.

d. Recht om bezwaar te maken of verwerking te beperken

Elke persoon die betrokken is bij de verwerking van zijn persoonlijke gegevens, kan verzoeken om de verwerking van zijn gegevens te beperken in het geval dat:

• De betrokkene de juistheid betwist van de gegevens hem betreffen en om opschorting verzoekt van de verwerking zodat de verwerkingsverantwoordelijke de kwaliteit van de gegevens kan verifiëren;

• De persoon niet wil dat zijn gegevens worden verwijderd, maar enkel dat het gebruik ervan worden beperkt;

• De gegevens verouderd zijn, maar noodzakelijk voor de betrokkene voor de uitoefening of verdediging van wettelijke rechten.

e. Recht op gegevensportabiliteit

Betrokkenen hebben het recht om hun persoonlijke gegevens die zij aan AXA Wealth Europe hebben verstrekt, te ontvangen in een gestructureerd, algemeen gebruikt en machineleesbaar formaat, en hebben het recht om deze gegevens te verzenden naar een andere persoon die verantwoordelijk is voor verwerking zonder dat de verantwoordelijke voor de verwerking van persoonsgegevens hier bezwaar tegen kan maken.

 

Alle verzoeken moeten worden verzonden naar het adres dpo@axa.lu

AXA Wealth Europe behoudt zich het recht voor om in geval van een kennelijk ongegrond of buitensporig verzoek (herhaald verzoek, enz.) te weigeren op het verzoek te reageren. In geval van een weigering verbindt AXA Wealth Europe zich ertoe de redenen voor de weigering en de

beroepsmogelijkheden bij de hogere autoriteit aan te geven.

Om uw verzoek zo snel mogelijk te kunnen verwerken, dient u de volgende informatie te verstrekken:

  • Uw klantnummer
  • Uw achternaam
  • Uw voornaam
  • Uw e-mailadres
  • Uw telefoonnummer
  • Het onderwerp van uw aanvraag
  • De beschrijving van uw aanvraag
  • En een document dat uw identiteit aantoont (paspoort, identiteitskaart, enz.)

 

AXA Wealth Europe heeft de Binding Corporte Rules aangenomen (Common Reporting Standard)

Gegevensbescherming

Overdracht van gegevens buiten de Europese Unie

Persoonlijke gegevens kunnen worden overgedragen naar een land buiten de Europese Unie in de volgende toegestane gevallen, en binnen de strikte grenzen en voorwaarden vastgesteld door de Luxemburgse wet die het verzekeringsgeheim waarborgt:

  • De overdracht wordt uitgevoerd naar een land dat een passend beschermingsniveau biedt, zoals vastgesteld door de Europese Commissie of beoordeeld door een bevoegde autoriteit.
  • De overdracht gebeurt volgens de standaardcontractbepalingen die door de Europese Commissie zijn vastgesteld.
  • De overdracht wordt verricht aan een entiteit binnen de AXA Groep die de bindende bedrijfsregels heeft ondertekend, en zo een passend beschermingsniveau waarborgt.
  • Artikel 49 van de Europese verordening over gegevensbescherming (Onder andere in situaties waarin de betrokkene uitdrukkelijk toestemming heeft gegeven, voor de uitvoering van verzekeringscontracten, voor het behoud van het menselijk leven, het uitoefenen of de verdediging van rechten in gerechtelijke procedures.)

Er kunnen alleen gegevens worden overgedragen die relevant zijn voor het doel van de overdracht. Om een legitieme verwerking van persoonsgegevens te garanderen, verbindt het bedrijf zich ertoe, voor elke overdracht of op eenvoudige aanvraag van de betrokken personen, volledige informatie te geven over het doel, de aard van de gegevens en het of de ontvangende landen.
 

Zie informatie over het uitbesteden van bepaalde verwerkingsactiviteiten in het buitenland

Onderaanneming

In overeenstemming met de hierboven beschreven principes en met inachtneming van de voorwaarden en limieten van de wet op de verzekeringssector (artikel 300 (2bis)), wordt u ervan in kennis gesteld dat de maatschappij de volgende diensten en verwerkingen aan externe of intragroep-dienstverleners kan uitbesteden:

- Screening van de databases met klantennamen (contractsluiters verzekeringnemers, verzekerden en begunstigden) ten opzichte van de controlelijsten die zijn opgesteld in het kader van de strijd tegen het witwassen van geld en de financiering van terrorisme en/of internationale financiële sancties, in overeenstemming met de wettelijke verplichtingen van de maatschappij.

  • Type dienstverleners: maatschappijen binnen de groep en externe onderaannemers;
  • Type gegevens die aan de dienstverleners worden verstrekt: persoonlijke identificatiegegevens van de betrokkenen;
  • Betrokken landen: binnen de groep en externe onderaannemers (Frankrijk, België, Duitsland en Portugal).

- De administratie van de digitale tools voor de sluiting en het beheer van het contract.

  • Type dienstverleners: externe onderaannemers;
  • Type gegevens die aan de dienstverleners worden verstrekt: persoonlijke identificatiegegevens van de betrokkenen en de gegevens in verband met het contract;
  • Land van vestiging van de dienstverleners: Frankrijk, Luxemburg.

Elk nieuwe dienst in onderaanneming, waarbij de maatschappij een onderaanneming zou doen, zal vermeld worden in de volgende sectie die ze permanent bijwerkt.

Nieuwe diensten in onderaanneming: De uitbesteding van de hierboven beschreven verrichtingen is steeds onderworpen aan de ondertekening door elke dienstverlener van een vertrouwelijkheidsovereenkomst betreffende de persoonsgegevens waartoe hij toegang heeft.

Lijst van onze partners

Met het oog op permanente verbetering van de kwaliteit van de dienstverlening, kiezen we onderaannemers die dezelfde veeleisendheid hanteren en zeer waakzaam zijn voor de naleving van de vertrouwelijkheid van de persoonsgegevens (voor wie er toegang toe heeft). Daarvoor heeft elk van hen overigens een vertrouwelijkheidsovereenkomst gesloten.

Bijgevolg vindt u hieronder de regelmatig bijgewerkte lijst in een overzichtelijke tabel met voor elk van hen:

  • Naam van de dienstverlener en zijn land van vestiging;
  • De diensten in onderaanneming;
  • De aard van de verzamelde inlichtingen (al dan niet persoonsgegevens)

Aangezien die lijst nog voor verandering vatbaar is, wordt dus aanbevolen om onze site regelmatig te raadplegen.

 

LIJST VAN DIENSTEN IN ONDERAANNEMING

09/2025

1 - Met ‘persoonsgegevens’ wordt bedoeld de identificatiepersoonsgegevens die, niet limitatief, kunnen bestaan uit: de volgende informatie: (i) Voor contractsluiters-natuurlijke personen: naam, voorna(a)m(en), geboortedatum en -plaats, paspoort- of identiteitskaartnummer, rijksregisternummer en/of fiscaal identificatienummer, nummer van het verzekeringscontract, klantenreferentie, post- en/of mailadres, verblijfplaats, telefoonnummer(s), rechtsbevoegdheid, nationaliteit(en), beroep/activiteit, identiteitsbewijs(zen); (ii) Voor contractsluiters-rechtspersonen: naam, post- en/of mailadres, datum van oprichting, statuten, inschrijvingsnummer, nationaal en/of fiscaal identificatienummer, nummer van het verzekeringscontract, klantenreferentie, telefoonnummer(s), eigendomsstructuur, namen van de uiteindelijke begunstigden.

De gegevens van de verzekeringsovereenkomst kunnen, niet limitatief, de volgende informatie bevatten: rekeningnummer(s) van het verzekeringscontract, waarde van het verzekeringscontract, alle soorten transacties (afkoop en betaling, beëindiging van het contract, overdracht van rechten, enz.), oorsprong van de tegoeden, oorsprong van het vermogen, overzichten van het verzekeringscontract, enz.

2 - De term ‘contract’ staat voor het verzekeringscontract of het kapitalisatiecontract uitgegeven door de verzekeringsmaatschappij.