ASA Central Osiguranje d.d. Sarajevo (u daljem tekstu: Društvo) posvećeno je zaštiti privatnosti i sigurnosti ličnih podataka svojih klijenata, korisnika usluga, zaposlenih i drugih fizičkih lica s kojima ostvaruje poslovnu saradnju. Društvo obrađuje lične podatke u skladu sa Zakonom o zaštiti ličnih podataka Bosne i Hercegovine, Zakonom o osiguranju Federacije BiH/Republike Srpske, kao i drugim relevantnim propisima koji uređuju sektor osiguranja, uključujući propise o sprečavanju pranja novca i finansiranja terorizma te u relevantnim segmentima i odredbe Opće uredbe o zaštiti podataka (GDPR) Evropske unije, ukoliko nisu u suprotnosti sa zakonodavstvom BiH.
Kao kontrolor ličnih podataka, Društvo ima obavezu da nosioce podataka informiše o svim bitnim aspektima obrade njihovih podataka, uključujući svrhu, pravnu osnovu i prava koja im pripadaju.
Ovom Općom informacijom Društvo transparentno informiše klijente i druga lica o obradi ličnih podataka.
U nastavku su objašnjeni ključni pojmovi koji se koriste u ovoj Politici, u skladu sa Zakonom o zaštiti ličnih podataka.
ASA CENTRAL OSIGURANJE d.d. Sarajevo
Adresa: Trg međunarodnog prijateljstva 25, 71000 Sarajevo
JIB: 4200378030003
Web: asacentral.ba
Službenik za zaštitu ličnih podataka (DPO) dostupan putem:
E-mail: info@asacentral.ba
Telefon: 080020209
Adresa: ASA CENTRAL OSIGURANJE d.d., Trg međunarodnog prijateljstva 25, 71000 Sarajevo
Identifikacioni podaci, kontakt podaci, podaci o policama osiguranja, prijavama i likvidaciji šteta, podaci o premijama i uplatama, sociodemografski i ekonomski podaci, podaci za procjenu rizika (uključujući zdravstvene podatke kada su nužni), te podaci o komunikaciji sa klijentima.
Obrada ličnih podataka u Društvu vrši se u skladu s važećim propisima koji se odnose na zaštitu ličnih podataka, sektor osiguranja, propise o sprečavanju pranja novca i finansiranja terorizma, te druge relevantne zakone i podzakonske akte. Također, primjenjuju se i odredbe Opće uredbe o zaštiti podataka (GDPR) Evropske unije, ukoliko nisu u suprotnosti s važećim zakonodavstvom Bosne i Hercegovine.
Društvo obrađuje lične podatke klijenata u svrhu pružanja usluga osiguranja i sprovođenja predugovornih mjera, poput: zaključenja i administriranja polica osiguranja, obrade prijava i likvidacije šteta, vođenja evidencije uplata i isplata, reosiguravateljskih poslova, kao i komunikacije s klijentima putem različitih kanala.
U slučaju da klijent odbije dostaviti podatke koji su nužni za izvršenje ugovora, Društvo zadržava pravo da odbije pružanje traženih usluga osiguranja.
U određenim situacijama, Društvo može obrađivati lične podatke na osnovu izričite i dobrovoljno date saglasnosti klijenta. To se naročito odnosi na: slanje promotivnih ponuda i informacija o proizvodima i uslugama Društva, provođenje anketa i ispitivanja zadovoljstva klijenata, izradu personalizovanih ponuda.
Davanje saglasnosti je dobrovoljno i odbijanje ne utiče na mogućnost sklapanja ili realizacije drugih ugovornih odnosa s Društvom. Klijent ima pravo u svakom trenutku povući saglasnost, a povlačenje ne utiče na zakonitost obrade koja je prethodno izvršena.
Društvo može obrađivati lične podatke kada je to neophodno za ostvarenje legitimnih interesa, uz uslov da ti interesi ne narušavaju prava i slobode klijenata. Takvi slučajevi mogu obuhvatiti: upravljanje operativnim i sigurnosnim rizicima, zaštitu objekata, imovine i zaposlenih (uključujući videonadzor), unapređenje usluga i korisničkog iskustva, interno izvještavanje i administrativne procese, osiguranje informatičke sigurnosti i komunikacijskih sistema, te ograničeni direktni marketing, ako klijent nije uložio prigovor.
Primaoci ličnih podataka su zaposlenici Društva, obrađivači s kojima Društvo ima zaključen ugovor o obradi podataka, kao i druga povezana pravna lica, koja na osnovu važećih zakona, ugovornih obaveza ili profesionalnih dužnosti imaju pristup ličnim podacima. Svi navedeni subjekti obavezni su čuvati povjerljivost podataka u skladu sa zakonom i internim aktima Društva.
Podaci o klijentima predstavljaju poslovnu tajnu i povjerljive informacije u skladu s propisima koji uređuju sektor osiguranja i pravni okvir poslovnih subjekata. Pristup tim podacima moguć je isključivo u okviru ovlaštenja i dodijeljenih prava pristupa.
Na zahtjev klijenata, mogu se dobiti dodatne informacije o kategorijama primalaca, partnerima i vanjskim obrađivačima, putem kontaktiranja nosioca funkcije/Službenika za zaštitu ličnih podataka/DPO.
Društvo može otkriti lične podatke trećim stranama kada je to propisano zakonima, uključujući propise o sprečavanju pranja novca i finansiranja terorizma, krivične propise, zahtjeve regulatornih tijela i drugih nadležnih institucija.
Također, Društvo može, u skladu sa zakonom, prikupiti informacije o klijentu koje su potrebne za izvršenje ugovornih obaveza, a koje nisu dostavljene direktno od strane klijenta. Ovo može uključivati podatke o poslovanju, imovini, prihodima, poreznom broju i druge relevantne informacije, uz uslov da za to postoji odgovarajuća pravna osnova.
Radi pružanja ugovorenih usluga, upravljanja poslovnim odnosima i ispunjavanja zakonskih obaveza, Društvo obrađuje različite vrste ličnih podataka klijenata. To uključuje osnovne identifikacione i kontakt podatke, informacije o ugovorenim uslugama (police osiguranja), realizovanim transakcijama, prijavama i obradi šteta, uplatama, kao i druge podatke koji su neophodni za pravilno izvršenje ugovornih i zakonskih obaveza.
Pravni osnovi za obradu ličnih podataka mogu uključivati:
U cilju unapređenja korisničkog iskustva i pružanja relevantnijih informacija, podaci se mogu obrađivati i za:
Obrada se vrši u skladu sa važećim propisima o zaštiti ličnih podataka, uz primjenu odgovarajućih tehničkih i organizacionih mjera sigurnosti.
ASA Central Osiguranje obrađuje i čuva lične podatke svojih klijenata u skladu s važećim zakonima i regulatornim standardima, uz primjenu visokih sigurnosnih mjera i načela odgovorne obrade.
Lični podaci koji se prikupljaju radi realizacije ugovornog odnosa između Društva i klijenta čuvaju se sve dok postoji aktivan poslovni odnos. Po prestanku ugovornog odnosa, Društvo zadržava pravo da određene podatke čuva i nakon raskida, ako to nalažu zakonski propisi, interni akti, legitimni interesi Društva (npr. u slučaju eventualnih sporova), ili kada postoji važeća saglasnost klijenta.
Društvo primjenjuje sve potrebne tehničke i organizacione mjere radi zaštite ličnih podataka od neovlaštenog pristupa, nelegalne obrade, gubitka, izmjene, uništavanja ili zloupotrebe. Te mjere uključuju, između ostalog: fizičku i logičku sigurnost IT sistema, kontrolu pristupa podacima i informacijama, enkripciju i sigurnosne kopije, praćenje i ograničavanje pristupa podacima samo na ovlaštena lica, obuku zaposlenih o pravilnoj obradi i zaštiti podataka, redovnu reviziju i testiranje sigurnosnih sistema.
Sve osobe koje, po osnovu posla koji obavljaju za ili sa Društvom, imaju pristup ličnim podacima – bilo da se radi o zaposlenima, eksternim saradnicima ili ugovornim partnerima – obavezne su čuvati podatke kao poslovnu tajnu, u skladu sa zakonom.
Društvo sarađuje isključivo sa pouzdanim partnerima i obrađivačima koji ispunjavaju propisane uslove za obradu ličnih podataka i ugovorno su obavezani na poštovanje istih standarda zaštite. Pristup ličnim podacima odobrava se samo u opsegu neophodnom za realizaciju ugovorene svrhe, uz praćenje i kontrolu korištenja podataka.
Svaki klijent čije lične podatke obrađuje Društvo ima, u skladu sa Zakonom o zaštiti ličnih podataka, pravo da upravlja i kontroliše način obrade svojih podataka.
Klijentu, kao nosiocu podataka, pripadaju sljedeća prava:
Zahtjevi se mogu podnijeti na adresu:
ASA Central Osiguranje d.d. Sarajevo,
Trg međunarodnog prijateljstva 25, 71000 Sarajevo
E-mail: info@asacentral.ba.
Društvo u odnosu na poslovni odnos s nosiocem podataka ne provodi automatizirano pojedinačno donošenje odluka koje bi proizvelo pravne učinke s negativnim posljedicama za nosioca podataka.
U slučaju automatiziranog donošenja odluke, nosilac podataka ima pravo da se na njega ne odnosi odluka koja se temelji isključivo na automatiziranoj obradi, odnosno ima pravo zatražiti ljudsku intervenciju od Društva kako bi izrazio svoje stajalište i osporio odluku.
Ukoliko Društvo, tokom obrade, dođe u posjed ličnih podataka koji nisu prikupljeni putem kanala i načina navedenih u ovoj Informaciji, dužno je, u skladu sa Zakonom, bez odlaganja obavijestiti lice na koje se podaci odnose o takvoj obradi i izvoru prikupljenih podataka, osim ako je takvo obavještavanje izuzeto zakonom.
Za sve situacije koje nisu izričito uređene ovom Informacijom ili konkretnim ugovorom između Društva i nosioca podataka, primjenjuju se odredbe važećih zakonskih i podzakonskih akata Bosne i Hercegovine, kao i relevantni interni akti Društva.
Sarajevo, 27.08.2025. godine