Bij het opstellen van een AFD-definitie verzamel je specificaties die je wilt opnemen in een AFD-definitie. Daarbij is het belangrijk dat je ook rekening houdt met verplichte attributen en met attributen met beperking.
‘Attributen met beperking’ zijn attributen waarin persoonsgegevens (NAW+) zijn opgenomen of waarbij uit de combinatie van attributen persoonsgegevens zijn te herleiden. De Algemene Verordening Gegevensbescherming (AVG) beschrijft vanuit welke grondslagen persoonsgegevens verwerkt mogen worden. Van de 6 grondslagen zijn er met name 2 van toepassing:
- Het is noodzakelijk om gegevens te verwerken om een overeenkomst uit te voeren.
- Het is noodzakelijk om gegevens te verwerken vanwege een wettelijke verplichting.
Er zijn specifieke situaties waar een verzekeraar persoonsgegevens (NAW+) van de verzekeringnemer/verzekerde(n) nodig heeft. Een verzekeraar of volmacht met eigen product is zelf verantwoordelijk voor de aanlevering van data aan de VRA. Als hiervoor een grondslag aanwezig is, kan een verzekeraar of volmacht met eigen product, een AFD-definitie opstellen met benodigde persoonsgegevens. Deze gegevens zijn dan ook beschikbaar voor de VRA.
Voorbeelden van een grondslag voor attributen met beperking:
- Rechtsbijstandsverzekeraars hebben persoonsgegevens nodig om bij claimbehandeling te toetsen wie verzekerd is.
- Een aantal verzekeraars coördineert zelf het herstel in natura. Hier zijn persoonsgegevens nodig om te kunnen controleren wie verzekerd is en voor de afhandeling van het herstelproces.
- Een aantal verzekeraars biedt als dekking aanvullende diensten via alarmcentrales, pechhulpverleners en herstelbedrijven. Voor het delen van data met deze partijen wordt de Solera dienst Polis Check ingezet. Polis Check maakt gebruikt van de data uit de VRA en biedt deze partijen inzicht in persoonsgegevens om na te gaan wie verzekerd is, waar en met welke dekkingen en voorwaarden.
- Engelse verzekeraars hebben de verplichting de continuïteit van hun portefeuilles te waarborgen en moeten derhalve uitgebreide datasets over hun risico’s ontvangen om in geval van een calamiteit hun portefeuilles direct elders onder te kunnen brengen. Persoonsgegevens zijn een verplicht onderdeel.
Geef uw reactie op dit onderwerp.