Ενημέρωση Προστασίας Προσωπικών Δεδομένων για την υπηρεσία ψηφιακής βοηθού τηλεφωνικής εξυπηρέτησης
Η παρούσα ενημέρωση αφορά την επεξεργασία προσωπικών δεδομένων που πραγματοποιείται στο πλαίσιο της υπηρεσίας τηλεφωνικής εξυπηρέτησης με χρήση ψηφιακής βοηθού Τεχνητής Νοημοσύνης της HOWDEN EΛΛΑΔΟΣ ΜΕΣΙΤΕΣ ΑΣΦΑΛΙΣΕΩΝ ΚΑΙ ΑΝΤΑΣΦΑΛΙΣΕΩΝ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ, για την υποστήριξη ασφαλισμένων και δικαιούχων ομαδικού ασφαλιστηρίου υγείας.
Η υπηρεσία έχει σχεδιαστεί για να παρέχει πληροφορίες και διαδικαστική καθοδήγηση σχετικά με το ομαδικό πρόγραμμα υγείας, να διευκολύνει την εξυπηρέτηση των καλούντων και να συμβάλλει στην τεκμηρίωση και την ποιότητα της επικοινωνίας. Η ψηφιακή βοηθός δεν λαμβάνει ασφαλιστικές αποφάσεις, δεν εγκρίνει ή απορρίπτει καλύψεις, δεν αξιολογεί δικαίωμα αποζημίωσης και δεν υποκαθιστά την ανθρώπινη κρίση σε περιπτώσεις που απαιτούν εξατομικευμένη ή σύνθετη αξιολόγηση.
1. Ποιος είναι ο Υπεύθυνος Επεξεργασίας
Υπεύθυνος Επεξεργασίας για την επεξεργασία των προσωπικών δεδομένων στο πλαίσιο της συγκεκριμένης υπηρεσίας είναι η HOWDEN EΛΛΑΔΟΣ ΜΕΣΙΤΕΣ ΑΣΦΑΛΙΣΕΩΝ ΚΑΙ ΑΝΤΑΣΦΑΛΙΣΕΩΝ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ, η οποία καθορίζει τους σκοπούς και τα ουσιώδη μέσα της επεξεργασίας.
Για ζητήματα που αφορούν την προστασία των προσωπικών σας δεδομένων, μπορείτε να επικοινωνείτε με τον Υπεύθυνο Προστασίας Δεδομένων της Howden Brokers στην ηλεκτρονική διεύθυνση:
[email protected]
2. Πώς λειτουργεί η υπηρεσία ψηφιακής βοηθού
Κατά την έναρξη της τηλεφωνικής κλήσης ενημερώνεστε ότι συνομιλείτε με την «Αθηνά», ψηφιακή βοηθό της Howden Brokers, και ότι η κλήση σας καταγράφεται για σκοπούς εξυπηρέτησης του ασφαλιστηρίου, ποιότητας υπηρεσιών και τεκμηρίωσης της επικοινωνίας.
Η ψηφιακή βοηθός χρησιμοποιεί τεχνολογίες επεξεργασίας φυσικής γλώσσας και φωνητικής αλληλεπίδρασης, προκειμένου να κατανοεί το αίτημά σας και να παρέχει πληροφοριακές ή διαδικαστικές απαντήσεις. Η ενημέρωση ότι αλληλεπιδράτε με ψηφιακή βοηθό παρέχεται κατά την έναρξη της επικοινωνίας, ώστε να γνωρίζετε εξαρχής ότι η πρώτη αλληλεπίδραση γίνεται με σύστημα Τεχνητής Νοημοσύνης.
Η λειτουργία αυτή είναι σύμφωνη με την προσέγγιση διαφάνειας του Κανονισμού (ΕΕ) 2024/1689 για την Τεχνητή Νοημοσύνη, ο οποίος προβλέπει ότι τα φυσικά πρόσωπα πρέπει να ενημερώνονται όταν αλληλεπιδρούν άμεσα με σύστημα Τεχνητής Νοημοσύνης, εκτός εάν αυτό είναι προφανές από τις περιστάσεις και το πλαίσιο χρήσης. Η ειδική υποχρέωση του άρθρου 50 AI Act εφαρμόζεται από 2 Αυγούστου 2026, ωστόσο η HOWDEN EΛΛΑΔΟΣ ΜΕΣΙΤΕΣ ΑΣΦΑΛΙΣΕΩΝ ΚΑΙ ΑΝΤΑΣΦΑΛΙΣΕΩΝ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ εφαρμόζει ήδη σχετική πρακτική διαφάνειας από την έναρξη λειτουργίας της υπηρεσίας.
3. Ποια προσωπικά δεδομένα επεξεργαζόμαστε
Στο πλαίσιο της υπηρεσίας ενδέχεται να επεξεργαστούμε προσωπικά δεδομένα που παρέχετε κατά την κλήση ή που προκύπτουν από την τηλεφωνική επικοινωνία. Τα δεδομένα αυτά μπορεί να περιλαμβάνουν στοιχεία ταυτοποίησης, όπως ονοματεπώνυμο, ημερομηνία γέννησης, σχέση με τον εργοδότη ή το ομαδικό ασφαλιστήριο, καθώς και στοιχεία επικοινωνίας ή λοιπά στοιχεία που είναι αναγκαία για την εξυπηρέτησή σας.
Επίσης, επειδή η υπηρεσία παρέχεται τηλεφωνικά, επεξεργαζόμαστε τη φωνή σας μέσω της ηχογράφησης της κλήσης, το περιεχόμενο της επικοινωνίας, την απομαγνητοφώνηση της κλήσης, καθώς και βασικά μεταδεδομένα της κλήσης, όπως ημερομηνία, ώρα, διάρκεια, τεχνικά στοιχεία δρομολόγησης και ένδειξη επιτυχούς ή μη επιτυχούς ολοκλήρωσης της επικοινωνίας.
Λόγω της φύσης του ομαδικού ασφαλιστηρίου υγείας, είναι πιθανό κατά την κλήση να αναφερθούν πληροφορίες που αφορούν την υγεία σας ή την υγεία άλλου ασφαλισμένου ή δικαιούχου. Τέτοιες πληροφορίες αποτελούν ειδικές κατηγορίες προσωπικών δεδομένων κατά το άρθρο 9 GDPR και αντιμετωπίζονται με αυξημένα μέτρα προστασίας.
Σας συνιστούμε να μην αναφέρετε περισσότερες ιατρικές λεπτομέρειες από όσες είναι απολύτως απαραίτητες για την εξυπηρέτηση του αιτήματός σας. Σε περιπτώσεις επείγοντος περιστατικού, σύνθετου ζητήματος κάλυψης, ειδικής ιατρικής πράξης, προϋπάρχουσας πάθησης, παραπόνου ή ρητού αιτήματος για επικοινωνία με εκπρόσωπο, η επικοινωνία μπορεί να κλιμακώνεται σε ανθρώπινο χειριστή.
4. Για ποιους σκοπούς επεξεργαζόμαστε τα δεδομένα σας
Η HOWDEN EΛΛΑΔΟΣ ΜΕΣΙΤΕΣ ΑΣΦΑΛΙΣΕΩΝ ΚΑΙ ΑΝΤΑΣΦΑΛΙΣΕΩΝ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ επεξεργάζεται τα προσωπικά σας δεδομένα για τους ακόλουθους σκοπούς:
Η επεξεργασία πραγματοποιείται για την εξυπηρέτησή σας στο πλαίσιο του ομαδικού ασφαλιστηρίου υγείας, την παροχή πληροφοριών και διαδικαστικής καθοδήγησης σχετικά με το πρόγραμμα, την ταυτοποίηση ή επιβεβαίωση της σύνδεσής σας με το ομαδικό ασφαλιστήριο, την καταγραφή και τεκμηρίωση της επικοινωνίας, τη διασφάλιση ποιότητας των παρεχόμενων υπηρεσιών, την αντιμετώπιση παραπόνων ή αμφισβητήσεων, καθώς και την ασφάλεια και ορθή λειτουργία της υπηρεσίας.
Η ηχογράφηση και η απομαγνητοφώνηση της κλήσης χρησιμοποιούνται αποκλειστικά για τους σκοπούς εξυπηρέτησης, ποιότητας υπηρεσιών και τεκμηρίωσης της επικοινωνίας. Δεν χρησιμοποιούνται για εκπαίδευση, fine-tuning, benchmarking ή βελτίωση μοντέλων Τεχνητής Νοημοσύνης της HOWDEN EΛΛΑΔΟΣ ΜΕΣΙΤΕΣ ΑΣΦΑΛΙΣΕΩΝ ΚΑΙ ΑΝΤΑΣΦΑΛΙΣΕΩΝ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ, της TECHMELLON ή τρίτων παρόχων.
5. Ποια είναι η νομική βάση της επεξεργασίας
Για τα απλά προσωπικά δεδομένα, η επεξεργασία βασίζεται κυρίως στο έννομο συμφέρον της HOWDEN EΛΛΑΔΟΣ ΜΕΣΙΤΕΣ ΑΣΦΑΛΙΣΕΩΝ ΚΑΙ ΑΝΤΑΣΦΑΛΙΣΕΩΝ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ, σύμφωνα με το άρθρο 6 παρ. 1 στοιχ. στ΄ GDPR, το οποίο συνίσταται στην οργάνωση και παροχή αποτελεσματικής τηλεφωνικής εξυπηρέτησης, στη διασφάλιση ποιότητας υπηρεσιών και στην τεκμηρίωση της επικοινωνίας.
Στον βαθμό που η επεξεργασία είναι αναγκαία για την παροχή υπηρεσιών που συνδέονται με το ομαδικό ασφαλιστήριο ή με σχετικές συμβατικές υποχρεώσεις, μπορεί να βασίζεται και στο άρθρο 6 παρ. 1 στοιχ. β΄ GDPR.
Για πληροφορίες που αφορούν την υγεία, η επεξεργασία πραγματοποιείται μόνο στον βαθμό που είναι αναγκαία για την εξυπηρέτηση, τεκμηρίωση ή διαχείριση αιτημάτων που συνδέονται με το ομαδικό ασφαλιστήριο υγείας και σύμφωνα με τις προϋποθέσεις του άρθρου 9 παρ. 2 GDPR. Κατά περίπτωση, η επεξεργασία μπορεί να είναι αναγκαία για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων, σύμφωνα με το άρθρο 9 παρ. 2 στοιχ. στ΄ GDPR, ή να πραγματοποιείται στο πλαίσιο ασφαλιστικής εξυπηρέτησης που συνδέεται με το πρόγραμμα υγείας, στον απολύτως αναγκαίο βαθμό.
Η HOWDEN EΛΛΑΔΟΣ ΜΕΣΙΤΕΣ ΑΣΦΑΛΙΣΕΩΝ ΚΑΙ ΑΝΤΑΣΦΑΛΙΣΕΩΝ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ λαμβάνει μέτρα ώστε να περιορίζεται η συλλογή δεδομένων υγείας στα απολύτως αναγκαία για τον σκοπό της επικοινωνίας και να αποφεύγεται η λήψη εκτενών ιατρικών πληροφοριών μέσω της ψηφιακής βοηθού.
6. Ποιοι έχουν πρόσβαση στα δεδομένα σας
Πρόσβαση στα προσωπικά δεδομένα που υποβάλλονται σε επεξεργασία στο πλαίσιο της υπηρεσίας έχουν μόνο εξουσιοδοτημένα πρόσωπα της HOWDEN EΛΛΑΔΟΣ ΜΕΣΙΤΕΣ ΑΣΦΑΛΙΣΕΩΝ ΚΑΙ ΑΝΤΑΣΦΑΛΙΣΕΩΝ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ και συνεργαζόμενοι πάροχοι που ενεργούν για λογαριασμό της, στον βαθμό που αυτό είναι αναγκαίο για την παροχή, υποστήριξη, ασφάλεια και τεκμηρίωση της υπηρεσίας.
Η TECHMELLON ενεργεί ως Εκτελών την Επεξεργασία για λογαριασμό της HOWDEN EΛΛΑΔΟΣ ΜΕΣΙΤΕΣ ΑΣΦΑΛΙΣΕΩΝ ΚΑΙ ΑΝΤΑΣΦΑΛΙΣΕΩΝ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ και παρέχει την τεχνολογική υποδομή και υποστήριξη της ψηφιακής βοηθού. Για την παροχή της υπηρεσίας μπορεί να χρησιμοποιούνται υπο-εκτελούντες ή τεχνολογικοί πάροχοι, όπως πάροχοι cloud υποδομής, φωνητικής επεξεργασίας, τηλεφωνίας και δρομολόγησης, πάντοτε υπό συμβατικές δεσμεύσεις προστασίας δεδομένων και σύμφωνα με τις οδηγίες της HOWDEN EΛΛΑΔΟΣ ΜΕΣΙΤΕΣ ΑΣΦΑΛΙΣΕΩΝ ΚΑΙ ΑΝΤΑΣΦΑΛΙΣΕΩΝ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ.
Η Groupama, εφόσον εμπλέκεται στο πλαίσιο του ομαδικού ασφαλιστηρίου ως ασφαλιστική εταιρεία ή φορέας διαχείρισης ασφαλιστικών ζητημάτων, ενεργεί ως ανεξάρτητος Υπεύθυνος Επεξεργασίας για τις δικές της πράξεις επεξεργασίας. Τυχόν διαβίβαση ή παραπομπή προς την Groupama γίνεται μόνο στον βαθμό που είναι αναγκαίο για τη διαχείριση του σχετικού ασφαλιστικού ζητήματος.
7. Πού αποθηκεύονται τα δεδομένα και αν διαβιβάζονται εκτός ΕΟΧ
Σύμφωνα με τη τεχνική αρχιτεκτονική της υπηρεσίας, τα δεδομένα αποθηκεύονται σε υποδομή cloud εντός Ευρωπαϊκού Οικονομικού Χώρου.
Δεν προβλέπεται διαβίβαση ή αποθήκευση των δεδομένων εκτός Ευρωπαϊκού Οικονομικού Χώρου στο πλαίσιο της συγκεκριμένης υπηρεσίας. Εάν στο μέλλον υπάρξει μεταβολή που συνεπάγεται διαβίβαση δεδομένων εκτός ΕΟΧ, η HOWDEN EΛΛΑΔΟΣ ΜΕΣΙΤΕΣ ΑΣΦΑΛΙΣΕΩΝ ΚΑΙ ΑΝΤΑΣΦΑΛΙΣΕΩΝ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ θα διασφαλίσει ότι εφαρμόζονται οι κατάλληλες εγγυήσεις του GDPR και ότι η σχετική ενημέρωση επικαιροποιείται αναλόγως.
8. Για πόσο χρόνο διατηρούμε τα δεδομένα σας
Τα δεδομένα που συλλέγονται μέσω της υπηρεσίας διατηρούνται μόνο για όσο χρονικό διάστημα είναι αναγκαίο για τους σκοπούς για τους οποίους συλλέχθηκαν, δηλαδή για την εξυπηρέτηση του ασφαλιστηρίου, την ποιότητα υπηρεσιών, την τεκμηρίωση της επικοινωνίας, την ασφάλεια της υπηρεσίας και την υποστήριξη τυχόν παραπόνων, αμφισβητήσεων ή νόμιμων αξιώσεων.
Οι ηχογραφήσεις, οι απομαγνητοφωνήσεις, τα μεταδεδομένα κλήσης και τα τεχνικά αρχεία καταγραφής διατηρούνται για χρονικά διαστήματα που καθορίζονται από την HOWDEN EΛΛΑΔΟΣ ΜΕΣΙΤΕΣ ΑΣΦΑΛΙΣΕΩΝ ΚΑΙ ΑΝΤΑΣΦΑΛΙΣΕΩΝ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ σύμφωνα με την πολιτική διατήρησης δεδομένων της και με βάση την αρχή του περιορισμού της περιόδου αποθήκευσης.
Προτεινόμενη τελική διατύπωση, μόλις οριστικοποιηθεί η περίοδος διατήρησης:
«Οι ηχογραφήσεις και οι απομαγνητοφωνήσεις των κλήσεων διατηρούνται για χρονικό διάστημα έξι (6) μηνών από την ημερομηνία της κλήσης, εκτός εάν απαιτείται μεγαλύτερη διατήρηση για τη διαχείριση αιτήματος, παραπόνου, αμφισβήτησης ή για τη θεμελίωση, άσκηση ή υποστήριξη νόμιμων αξιώσεων. Τα τεχνικά logs διατηρούνται για χρονικό διάστημα έξι (6) μηνών, για σκοπούς ασφάλειας, ελέγχου πρόσβασης και τεχνικής υποστήριξης.»
Μετά τη λήξη της αντίστοιχης περιόδου διατήρησης, τα δεδομένα διαγράφονται ή ανωνυμοποιούνται με ασφαλή τρόπο, εκτός εάν η περαιτέρω διατήρηση απαιτείται από νόμιμη υποχρέωση ή για την υποστήριξη νόμιμης αξίωσης.
9. Χρησιμοποιούνται τα δεδομένα για εκπαίδευση μοντέλων Τεχνητής Νοημοσύνης;
Όχι. Οι ηχογραφήσεις, οι απομαγνητοφωνήσεις, τα δεδομένα αλληλεπίδρασης, τα τεχνικά logs ή άλλα δεδομένα που παράγονται στο πλαίσιο της υπηρεσίας δεν χρησιμοποιούνται για εκπαίδευση, fine-tuning, benchmarking ή βελτίωση μοντέλων Τεχνητής Νοημοσύνης της HOWDEN EΛΛΑΔΟΣ ΜΕΣΙΤΕΣ ΑΣΦΑΛΙΣΕΩΝ ΚΑΙ ΑΝΤΑΣΦΑΛΙΣΕΩΝ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ, της TECHMELLON ή τρίτων παρόχων.
Ο σκοπός της επεξεργασίας περιορίζεται στην παροχή της υπηρεσίας, την εξυπηρέτηση του ασφαλιστηρίου, την ποιότητα υπηρεσιών, την τεκμηρίωση της επικοινωνίας και την ασφάλεια της λειτουργίας.
10. Υπάρχει αυτοματοποιημένη λήψη απόφασης;
Όχι. Η υπηρεσία ψηφιακής βοηθού δεν προβαίνει σε αυτοματοποιημένη λήψη αποφάσεων κατά την έννοια του άρθρου 22 GDPR.
Η ψηφιακή βοηθός δεν εγκρίνει ή απορρίπτει ασφαλιστική κάλυψη, δεν αποφασίζει για δικαίωμα αποζημίωσης, δεν αξιολογεί ασφαλιστικό κίνδυνο, δεν τιμολογεί, δεν κατατάσσει ασφαλισμένους και δεν λαμβάνει αποφάσεις που παράγουν έννομα ή παρόμοια σημαντικά αποτελέσματα για εσάς.
Σε περιπτώσεις που απαιτούν ανθρώπινη κρίση, όπως επείγον περιστατικό, σύνθετο ζήτημα κάλυψης, ειδική ιατρική πράξη, παράπονο ή ρητό αίτημα επικοινωνίας με εκπρόσωπο, η υπόθεση κλιμακώνεται ή παραπέμπεται σε ανθρώπινο χειριστή σύμφωνα με τις διαδικασίες της υπηρεσίας.
11. Ποια μέτρα προστασίας εφαρμόζονται
Η HOWDEN EΛΛΑΔΟΣ ΜΕΣΙΤΕΣ ΑΣΦΑΛΙΣΕΩΝ ΚΑΙ ΑΝΤΑΣΦΑΛΙΣΕΩΝ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ και οι συνεργαζόμενοι πάροχοι της εφαρμόζουν τεχνικά και οργανωτικά μέτρα για την προστασία των προσωπικών δεδομένων, λαμβάνοντας υπόψη τη φύση της υπηρεσίας και την πιθανότητα επεξεργασίας δεδομένων υγείας.
Τα μέτρα αυτά περιλαμβάνουν περιορισμό πρόσβασης μόνο σε εξουσιοδοτημένα πρόσωπα, εφαρμογή της αρχής του ελάχιστου αναγκαίου δικαιώματος, μηχανισμούς ελέγχου ταυτότητας και διαχείρισης πρόσβασης, καταγραφή ενεργειών πρόσβασης και τεχνικών συμβάντων, χρήση ασφαλούς cloud υποδομής, συμβατικές δεσμεύσεις εμπιστευτικότητας και προστασίας δεδομένων, καθώς και διαδικασίες διαχείρισης αιτημάτων υποκειμένων και περιστατικών ασφάλειας.
12. Ποια είναι τα δικαιώματά σας
Έχετε το δικαίωμα να ζητήσετε πρόσβαση στα προσωπικά σας δεδομένα, διόρθωση ανακριβών ή ελλιπών δεδομένων, διαγραφή, περιορισμό της επεξεργασίας, εναντίωση στην επεξεργασία και, όπου εφαρμόζεται, φορητότητα των δεδομένων σας.
Έχετε επίσης δικαίωμα να υποβάλετε καταγγελία στην αρμόδια εποπτική αρχή προστασίας δεδομένων, δηλαδή στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, εάν θεωρείτε ότι η επεξεργασία των δεδομένων σας παραβιάζει την ισχύουσα νομοθεσία για την προστασία προσωπικών δεδομένων.
Για την άσκηση των δικαιωμάτων σας ή για οποιοδήποτε ερώτημα σχετικά με την παρούσα ενημέρωση, μπορείτε να επικοινωνείτε με τον Υπεύθυνο Προστασίας Δεδομένων της HOWDEN EΛΛΑΔΟΣ ΜΕΣΙΤΕΣ ΑΣΦΑΛΙΣΕΩΝ ΚΑΙ ΑΝΤΑΣΦΑΛΙΣΕΩΝ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ στην ηλεκτρονική διεύθυνση: [email protected]
Η HOWDEN EΛΛΑΔΟΣ ΜΕΣΙΤΕΣ ΑΣΦΑΛΙΣΕΩΝ ΚΑΙ ΑΝΤΑΣΦΑΛΙΣΕΩΝ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ θα εξετάσει το αίτημά σας και θα απαντήσει σύμφωνα με τις προθεσμίες και τις προϋποθέσεις που προβλέπονται από τον GDPR.
13. Επικαιροποίηση της παρούσας ενημέρωσης
Η παρούσα ενημέρωση μπορεί να επικαιροποιείται όταν μεταβάλλεται η λειτουργία της υπηρεσίας, οι σκοποί ή τα μέσα επεξεργασίας, οι κατηγορίες δεδομένων, οι αποδέκτες, οι υπο-εκτελούντες, η περίοδος διατήρησης ή το ισχύον κανονιστικό πλαίσιο.
Η εκάστοτε ισχύουσα έκδοση της ενημέρωσης θα είναι διαθέσιμη στην ιστοσελίδα της HOWDEN EΛΛΑΔΟΣ ΜΕΣΙΤΕΣ ΑΣΦΑΛΙΣΕΩΝ ΚΑΙ ΑΝΤΑΣΦΑΛΙΣΕΩΝ ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ.