Przyjęcie rozporządzenia 2016/679 z dnia 27 kwietnia 2016 r. o ochronie danych zakończyło trwające ponad 4 lata prace nad reformą unijnych ram prawnych w zakresie ochrony danych osobowych. Przepisy rozporządzenia mają zastąpić dyrektywę 95/46/WE oraz, w zasadniczej części, ustawę o ochronie danych osobowych; wpłyną one również na interpretację regulacji sektorowej – ustawy o działalności ubezpieczeniowej i reasekuracyjnej. Szczególne znaczenie z perspektywy zakładów ubezpieczeń mają rozwiązania, które dotyczą takich instytucji, jak: podstawa przetwarzania danych w postaci zgody podmiotu danych; profilowanie, w szczególności prowadzące do zautomatyzowanego podejmowania decyzji; przekazywanie danych osobowych w ramach grup kapitałowych, w tym do państw trzecich; wreszcie – z uwagi na wprowadzenie możliwości nakładania przez organy nadzorcze kar pieniężnych – podstawowe zasady odpowiedzialności z tytułu naruszenia przepisów rozporządzenia.
EN
The adoption of the Regulation (EU) 2016/679 of 27 April 2016 on data protection ended the four-year work on the reform of the EU legal framework regulating the protection of personal data. The provisions of the regulation are intended to replace Directive 95/46/EC and, generally, the Personal Data Protection Act. They will also affect the interpretation of the sector-specific regulation, namely the Insurance and Reinsurance Activity Act. From the perspective of insurance undertakings certain solutions are of particular importance, including those that refer to the basis for data processing in the form of the data subject's consent; profiling, particularly leading to an automated decision making; the transfer of personal data within corporate groups, including the third countries; and finally, the basic principles of liability for breach of the provisions of the regulation due to the introduction of possible financial penalties to be imposed by supervisory authorities.
2
Dostęp do pełnego tekstu na zewnętrznej witrynie WWW
Usługi informatyczne, świadczone w modelu tzw. chmury obliczeniowej (ang. cloud computing) zyskują coraz większą popularność, również w sektorze ubezpieczeniowym. W przepisach prawa, w tym w ustawie o działalności ubezpieczeniowej i reasekuracyjnej z 11 września 2015 r., brak jest zakazu korzystania z tego rodzaju rozwiązań. Analiza dopuszczalności oraz warunków korzystania z usług cloud computing wymaga uwzględnienia zatem, po pierwsze, aspektu związanego z przetwarzaniem w ramach chmury obliczeniowej danych osobowych oraz danych objętych tajemnicą ubezpieczeniową. Po drugie, istotna dla oceny jest problematyka związana z outsourcingiem w działalności ubezpieczeniowej, szczególnie po wprowadzeniu nowej regulacji ubezpieczeniowej (Wypłacalność II), która budzi jednak pewne wątpliwości interpretacyjne i praktyczne (poza przedmiotem zainteresowania pozostawiono działalność reasekuracyjną). W niniejszym artykule podjęto próbę analizy tego szczególnego modelu korzystania z rozwiązań IT na gruncie ww. regulacji.
EN
Services provided in the model of so-called cloud computing are becoming more and more popular also in the insurance sector. According to legal regulations, including the Insurance and Reinsurance Activity Act of 11 September 2015, there is no prohibition on the use of this type of solutions. Firstly, the analysis of the admissibility and the conditions for the application of cloud computing services requires taking into consideration aspects related to the personal data processing within cloud computing as well as confidential insurance information. Secondly, the issues connected with outsourcing in insurance activity are essential for the evaluation, especially after the introduction of a new insurance regulation (Solvency II), which raises certain doubts in interpretation and practice, as reinsurance has not been included. The present article is an attempt to analyse this particular IT model pursuant to the above-mentioned regulation.
JavaScript jest wyłączony w Twojej przeglądarce internetowej. Włącz go, a następnie odśwież stronę, aby móc w pełni z niej korzystać.