
Privacyverklaring
Zo is je privacy geborgd bij a.s.r. Vitality
Doe je mee met a.s.r. Vitality? Dan deel je gegevens met ons, bijvoorbeeld je naam en je e-mailadres. Maar ook je eet- en beweeggewoonten. Deze persoonsgegevens gebruiken wij om jouzelf een beeld te geven over hoe fit en gezond je bent en om je te belonen op basis van de uitkomsten van de verschillende vragenlijsten en je beweeggedrag.
Dit is privacygevoelige informatie. Daar gaan wij zorgvuldig mee om en in deze privacyverklaring leggen wij je uit hoe we dat doen.
a.s.r. Vitality is een gezondheidsprogramma dat bestaat uit de a.s.r. Vitality website en de a.s.r. Vitality app. a.s.r. Vitality verwerkt (bijzondere) persoonsgegevens van klanten van a.s.r. Vitality. De juridische entiteit van a.s.r. Vitality is ASR Vitaliteit en Preventieve Diensten BV. Deze entiteit is onderdeel van ASR Nederland NV.
Bezoekadres:
Archimedeslaan 10
3584 BA Utrecht
Postadres:
Postbus 2072
3500 HB Utrecht
KvK 51064960Samenwerking met Discovery Groep
Het beheer en de doorontwikkeling van de a.s.r. Vitality app en de verwerkingen van persoonsgegevens in deze app, worden in opdracht van a.s.r. Vitality uitgevoerd door de Discovery Groep. Zij zijn hiermee verwerker voor a.s.r. Vitality. a.s.r. Vitality is verwerkingsverantwoordelijke voor alle persoonsgegevens.
Discovery is onze partner in Zuid-Afrika die wereldwijd het Vitality programma via verschillende partners in de markt zet. De a.s.r. Vitality app is in samenwerking met Discovery ontwikkeld en alle data binnen de app wordt beheerd op een platform van Discovery Groep in Frankfurt. Hiermee vallen alle verwerkingen van persoonsgegevens onder de reikwijdte van de AVG. Discovery heeft geen toegang tot persoonsgegevens van deelnemers, tenzij dit noodzakelijk is voor het oplossen van een technisch probleem of het uitvoeren van onderhoud aan de app. Conform onze overeenkomst met Discovery is de Europese privacywetgeving op deze afspraken van toepassing. Om er zeker van te zijn dat Discovery de contractuele verplichtingen nakomt, worden er periodieke controles uitgevoerd.
Op het moment dat jij jouw activity tracker koppelt aan de a.s.r. Vitality app, dan geef je toestemming aan de leverancier van jouw activity tracker om activiteitgegevens te delen met a.s.r. Vitality. Dit gaat via het Vitality Data Platform (VDP) in de Verenigde Staten. Op het VDP wordt naast de activiteitengegevens ook je a.s.r. Vitality nummer opgeslagen, maar niet jouw naam of adresgegevens. Het VDP haalt periodiek de activiteitgegevens op waarvoor jij toestemming hebt gegeven en deelt op basis van jouw a.s.r. Vitality nummer deze gegevens met het platform in Frankfurt. Op basis hiervan worden de door jou verdiende punten toegekend en zie je dit terug in de a.s.r. Vitality app.
a.s.r. Vitality gaat zo zorgvuldig mogelijk om met jouw persoonsgegevens. We houden ons daarbij aan geldende (privacy)wetgeving.
Wanneer verwerken wij jouw persoonsgegevens?
Deze privacyverklaring is van toepassing op alle persoonsgegevens die a.s.r. Vitality verwerkt als je deelnemer bent, als je onze website bezoekt of onze apps gebruikt, wanneer je contact opneemt met ons Service Team of als je via het programma producten of diensten afneemt bij één van onze partners.Wil je meer weten over de verwerkingen van persoonsgegevens door de andere entiteiten van ASR Nederland N.V. Kijk dan in de algemene privacyverklaring van a.s.r.
Als je je oriënteert om klant te worden of je wordt klant van a.s.r. Vitality dan verzamelen wij persoonsgegevens van jou. Dit doen wij bijvoorbeeld via cookies op onze website of wij vragen je om zelf persoonsgegevens aan ons te verstrekken. Deze gegevens verstrek je zelf of jouw werkgever rechtstreeks aan ons, bijvoorbeeld via de website, e-mail of telefoon of via een adviseur/bemiddelaar (hierna: adviseur). Wij verwerken alleen gegevens als hier een wettelijke grondslag voor aanwezig is.
a. Cookies, contactgegevens en NAW
Welke gegevens we van jou verwerken is afhankelijk van het contact dat we met jou hebben:- Als je onze website bezoekt verzamelen we gegevens over je bezoek aan onze site en het gebruik van de app, via cookies.
- Als je informatie bij ons opvraagt, vragen wij om jouw contactgegevens zodat wij de informatie aan je kunnen sturen.
- Als je klant van ons wordt, hebben wij in ieder geval de volgende gegevens van jou nodig: naam, geslacht, geboortedatum, adres, postcode, woonplaats, telefoonnummer, e-mailadres en IBAN. Deze gegevens gebruiken wij voor uitvoering van de overeenkomst die we met jou hebben.
b. Financiële gegevens
Als je klant bij ons bent en niet via je werkgever deelneemt vragen wij ook je IBAN te verstrekken. Deze gebruiken wij om de verschuldigde fee te incasseren. Als je gebruik wilt maken van een cashback op de aanschaf van een activity tracker, geef je ons apart toestemming om jouw rekeningnummer te gebruiken voor het uitbetalen/overmaken van de cashback op de activity tracker.c. Aanvullende gegevens
Naast de NAW gegevens en de financiële gegevens vragen wij ook om je geslacht en je geboortedatum. Je geslacht gebruiken wij om de app van a.s.r. Vitality goed in te kunnen richten en om je op de juiste manier aan te kunnen spreken. Omdat de leeftijdgrens om deel te kunnen nemen 18 jaar of ouder is, gebruiken wij je geboortedatum om vast te stellen dat je 18 jaar of ouder bent en te beoordelen of je deel kunt nemen aan het programma. Jouw leeftijd gebruiken we ook om jouw a.s.r. Vitality leeftijd vast te stellen. Als je via jouw werkgever deelneemt aan a.s.r. Vitality dan verwerken wij ook jouw personeelsnummer. Dit nummer ontvangen wij van jouw werkgever voor het aanmeldproces van werknemers.
d. Bijzondere persoonsgegevens
a.s.r. Vitality verwerkt ook bijzondere persoonsgegevens als je aan het programma deelneemt. Dit zijn persoonsgegevens over jouw gezondheid. Voordat je bijzondere persoonsgegevens met ons deelt, moet je ons expliciet toestemming geven (informed consent). Alleen dan mogen wij deze gegevens verwerken. Zonder toestemming mogen wij geen gezondheidsgegevens verwerken en kun je niet deelnemen aan a.s.r. Vitality. Door aanspraak te maken op beloningen en/of het invullen van vragenlijsten en/of het laten uitvoeren van de a.s.r. Vitality Gezondheid Check kun jij ervoor kiezen om als deelnemer aan het a.s.r. Vitality programma de volgende bijzondere persoonsgegevens door ons of via één van onze partners te laten verwerken:- (sport)activiteiten
- locatiegegevens (bij gebruik van de a.s.r. Vitality Fietsapp)
- leefgewoonten
- eetgewoonten
- bloeddruk
- hartslag
- cholesterol
- BMI & tailleomvang
- of je wel of niet rookt en/of gerookt hebt
Wanneer je deze gegevens met ons deelt, kom je in aanmerking voor de week- en maandbeloningen. Daarnaast worden de gegevens automatisch door ons verwerkt om jouw a.s.r. Vitality leeftijd te kunnen bepalen, om punten toe te kennen voor je Vitality status en om tips te geven over een gezonde leefstijl en voedingspatronen.
De verwerking van deze bijzondere persoonsgegevens vindt alleen plaats binnen de juridische entiteit van a.s.r. Vitality en deze bijzondere persoonsgegevens worden niet gedeeld met andere entiteiten binnen ASR Nederland.
Het gebruik van een app of een activity tracker is jouw eigen verantwoordelijkheid. Deze privacyverklaring is niet van toepassing op de wijze waarop deze apps of activity trackers omgaan met de door jou verstrekte gegevens. We wijzen je erop dat veel leveranciers van deze apps of activity trackers buiten de Europese Unie zijn gevestigd en gegevens opslaan buiten de Europese Unie. Daardoor is mogelijk andere privacywetgeving dan de AVG van toepassing. We raden je aan om de privacyverklaring van deze leveranciers te raadplegen voor meer informatie over de wijze waarop zij jouw gegevens verwerken en de rechten die je hebt.Bij gebruik van de a.s.r. Vitality Fietsapp blijven de locatiegegevens in Nederland. Met Discovery Groep worden alleen jouw a.s.r. Vitality nummer, de datum van de fietsrit, de gemiddelde snelheid en het aantal afgelegde kilometers gedeeld.
e. Gegevens over jouw contacten met ons
Wij verwerken gegevens over het contact dat je met ons had:- Waarover ging het contact (product, advies, aanbieding, servicegesprek, bericht, klacht, informatie).
- Wanneer was het contact en met wie.
- Hoe (via telefoon, post, chat, onze website, e-mail, nieuwsbrief, app, adviseur, webcare team).
- We gebruiken deze gegevens om terug te kunnen lezen waar we eerder met jou contact over hebben gehad. Dan kunnen we dit teruglezen in het klantdossier en dat helpt ons om je bij een volgend contact gerichter te woord te staan. Daarnaast gebruiken we deze gegevens om onze dienstverlening en service aan jou te verbeteren.
Telefoongesprekken opnemen en bewaren
We nemen chat- en telefoongesprekken op en bewaren deze voor trainings- en coaching doeleinden, om transacties te controleren, fraude te voorkomen en te bestrijden en te kunnen voldoen aan wettelijke verplichtingen. Opgenomen gesprekken worden niet langer bewaard dan noodzakelijk. De termijn verschilt per doel waarvoor een gesprek is opgenomen:- Gesprekken die zijn opgenomen voor trainings- en coaching doeleinden worden 4 weken bewaard.
Indien een gesprek opgenomen is en nog beschikbaar is, heb je bij een geschil over de inhoud van het opgenomen telefoongesprek het recht om het telefoongesprek te beluisteren of daarvan een overzicht te ontvangen.
In de meeste gevallen krijgen wij de gegevens rechtstreeks van jou. Naast de informatie die wij van jou krijgen, kunnen we ook gegevens van derden ontvangen en verwerken, bijvoorbeeld van je werkgever of andere (externe) partijen, zoals andere entiteiten binnen ASR Nederland.
In dit laatste geval gaat het alleen om het koppelen van jouw lidmaatschap van a.s.r. Vitality aan een verzekeringspolis die je bij één van de andere entiteiten binnen ASR Nederland (zoals a.s.r., Ik kies zelf van a.s.r. en Loyalis) hebt lopen, zodat zij in staat zijn om, als je daar recht op hebt, een cashback uit te keren op de premie die je voor de verzekering hebt betaald.
We leggen in ons verwerkingsregister vast van welke bronnen we gegevens hebben ontvangen.
Wij gebruiken deze gegevens om met jou te kunnen communiceren, ervoor te zorgen dat je gebruik kunt maken van het a.s.r. Vitality programma en om te kunnen controleren of je een verzekering hebt lopen bij één van de andere entiteiten binnen ASR Nederland. Hieronder leggen we dit verder uit.
a. Voor de uitvoering van onze dienstverlening
We gebruiken jouw gegevens als je contact met ons op neemt of wij contact met jou opnemen, om te onderzoeken of je klant bij ons kunt worden of om wijziging(en) in je gegevens door te voeren.Wij gebruiken je gegevens ook om vast te kunnen stellen of je recht hebt op de beloningen die wij vanuit a.s.r. Vitality aan onze deelnemers aanbieden. Dit betreft bijv. het invullen van gezondheidsvragen in de app van a.s.r. Vitality. Maar ook om op basis van je jaarlijkse resultaten, je status vast te stellen die mogelijk recht geeft op een cashback op je verzekeringspremie.
b. Risico’s verkleinen
Wij gebruiken jouw persoonsgegevens ook om risico’s te verkleinen, bijvoorbeeld door:- te zorgen voor goede beveiliging. Denk aan gebruikersnamen, wachtwoorden en controlevragen.
- het uitvoeren van een intern kwaliteitsonderzoek naar mogelijke problemen en risico’s en toetsen of wetgeving goed is ingevoerd.
- fraude, misbruik en oneigenlijk gebruik op te sporen.
c. Marketingactiviteiten uitvoeren
We houden je graag op de hoogte. Bijvoorbeeld met e-mails, nieuwsbrieven, aanbiedingen op onze website of via social media. Of met gepersonaliseerde advertenties op apps en sites van andere partijen en social media. Ook daarvoor gebruiken wij jouw persoonsgegevens. Dit kunnen we doen door:- het analyseren van de informatie of je wel of (nog) niet een verzekering bij ons hebt en/of het gebruik van cookies. Zie voor meer informatie hierover ons cookiebeleid.
- het verzamelen van jouw keuzes en zoekopdrachten als je bijvoorbeeld onze webpagina’s of apps bezoekt en e-mails zoals de nieuwsbrief opent. En die analyseren we. Bijvoorbeeld jouw interesse om lid te worden van a.s.r. Vitality.
Wil je liever geen persoonlijke aanbiedingen ontvangen? Geen probleem, via de a.s.r. Vitality app kun je voorkeuren doorgeven en wijzigen. Daarnaast vind je onderaan de commerciële e-mails een afmeldlink, waarmee je je kunt afmelden.
d. Verbeteren en innoveren
We gebruiken jouw persoonsgegevens ook om onze producten en diensten te verbeteren. Dat doen we door ze te combineren en te analyseren. Die analyses brengen ons op nieuwe ideeën en betere oplossingen. Zo kunnen we met behulp van deze analyses:- De oorzaak van klachten oplossen, pagina’s en formulieren op de website verbeteren en processen versnellen.
- Meten hoe klanten onze diensten gebruiken en wat het resultaat is van een campagne. En als dat nodig is: dingen verbeteren.
- Nieuwe diensten ontwikkelen.
- Rapportages maken van onze analyses en inzichten en daarmee informatiediensten op geaggregeerd niveau leveren. Waar mogelijk verwijderen we bij het opstellen van analyses de persoonsgegevens die we niet nodig hebben en zullen we gegevens bundelen op een bepaald abstractieniveau (aggregeren), versleutelen (pseudonimiseren) of anoniem maken.
Wij verwerken jouw persoonsgegevens op basis van één van de onderstaande wettelijke grondslagen:
- Je hebt toestemming gegeven. We vragen alleen toestemming als dat nodig is voor de verwerking van jouw persoonsgegevens. Als wij jouw persoonsgegevens verwerken op basis van jouw toestemming kun je deze toestemming altijd weer intrekken. Je kunt dit doen door contact met ons op te nemen. Dit kan telefonisch of via email.
- De verwerking is noodzakelijk voor de uitvoering van de overeenkomst voor jouw lidmaatschap van a.s.r. Vitality, bijvoorbeeld het versturen van een welkomstmail waarmee je een code krijgt om de a.s.r. Vitality app te downloaden.
- De verwerking is noodzakelijk om te voldoen aan een wettelijke verplichting. Zo zijn we bijvoorbeeld verplicht om bepaalde gegevens te verwerken of bewaren om te voldoen aan de administratieplicht van onze financiële administratie.
- De verwerking is noodzakelijk voor de behartiging van een gerechtvaardigd belang, bijvoorbeeld wanneer we een onderzoek naar mogelijke fraude doen. Hierbij maken we een belangenafweging tussen het gerechtvaardigd belang van ons of van een derde en jouw belang. Deze belangenafweging leggen we vast en hierover informeren we je zoveel mogelijk.
Wij gaan zorgvuldig om met jouw gegevens en nemen de nodige technische en organisatorische maatregelen om een passend beschermingsniveau te waarborgen. We besteden veel aandacht aan een optimale beveiliging van onze systemen waarin persoonsgegevens worden opgeslagen. De veiligheid van ons dataverkeer houden wij 24 uur per dag in de gaten. Daarnaast worden onze processen zo ingeregeld dat alleen die medewerkers die toegang moeten hebben tot bepaalde systemen, daarvoor toegang krijgen. In bepaalde gevallen (bijvoorbeeld voor toegang tot bijzondere persoonsgegevens) moeten medewerkers eerst een extra geheimhoudingsverklaring ondertekenen alvorens toegang te krijgen.
Wij bewaren jouw gegevens niet langer dan nodig. In sommige gevallen bepaalt de wet hoe lang wij gegevens mogen of moeten bewaren. In andere gevallen hebben wij in overeenstemming met de regelgeving bepaald hoe lang wij jouw gegevens nodig hebben. Wij hebben hiervoor een uitgebreid bewaartermijnenbeleid opgesteld.
Zolang je actief deelnemer bent van het a.s.r. Vitality programma hebben wij jouw persoonsgegevens nodig voor jouw deelname aan het programma. Een uitzondering daarop zijn de gegevens over jouw Whatsapp contacten met ons Service Team. Deze informatie verwijderen wij achttien maanden nadat je contact met ons hebt gehad via Whatsapp.
Voor de overige gegevens geldt dat we deze volgens onderstaande bewaartermijnen verwijderen nadat jij jouw lidmaatschap hebt beëindigd:
- Gegevens m.b.t. ingevulde vragenlijsten: 6 maanden
- Gegevens m.b.t. beweegactiviteiten: 6 maanden
- Financiële gegevens: 7 jaar
- Persoonsgegevens (niet-financiële gegevens): 6 maanden
- Gegevens m.b.t. behaalde weekdoelen: 6 maanden
- Gegevens over fietsritten in de a.s.r. Vitality Fietsapp: 3 maanden
We verstrekken alleen persoonsgegevens aan andere bedrijven als dit op grond van de wet is toegestaan en noodzakelijk is voor de uitvoering van de overeenkomst en de bedrijfsvoering van a.s.r. Vitality.
a. Binnen ASR Nederland N.V.
Wij kunnen jouw persoonsgegevens uitwisselen met één van de andere entiteiten van ASR Nederland NV. Alleen als dat nodig is om vast te kunnen stellen of je een verzekering bij ons hebt, omdat dit een voorwaarde is om lid te kunnen zijn van a.s.r. Vitality en om een eventuele cashback te kunnen laten uitkeren. Voor het overige worden de gegevens van a.s.r. Vitality niet gedeeld met andere entiteiten binnen ASR Nederland.Je gegevens worden nooit gebruikt voor de acceptatie van je verzekeringsaanvraag, de bepaling van de hoogte van je verzekeringspremie, toegang tot zorg of de beoordeling van een declaratie.
b. Discovery Groep
Zie Samenwerking met Discovery Groepc. Werkgevers
Ben je deelnemer aan a.s.r. Vitality via je werkgever? Dan is het prettig te weten wat je werkgever van jou te zien krijgt en wat niet:- Jouw werkgever ontvangt geen gegevens over jouw gezondheid, of je wel of niet beweegt of je jouw week- of maanddoelen behaalt en hoeveel punten en beloningen je verdiend hebt.
- Jouw werkgever ziet niet welke a.s.r. Vitality Status je hebt. Wel ontvangt jouw werkgever maandelijks een opgave van de gemiddelde status van alle deelnemers aan het a.s.r. Vitality programma.
- Dit gemiddelde is gebaseerd op het aantal Vitality Punten die alle deelnemende medewerkers bij elkaar hebben gespaard. Daarbij worden de punten van de medewerkers met een hogere Vitality Status hoger gewaardeerd. Deze gemiddelde status bepaalt hoe hoog de cashback is die jouw werkgever krijgt op zijn verzekeringen bij één van de entiteiten van ASR Nederland NV.
- Pas als er 15 medewerkers of meer deelnemen aan het a.s.r. Vitality programma krijgt je werkgever het volgende te zien: het aantal deelnemers (man/vrouw), het aantal deelnemers per Vitality Status, de gemiddelde leeftijd van de deelnemers en de gemiddelde Vitality leeftijd. Er is gekozen voor de grens van 15 medewerkers om ervoor te zorgen dat de werkgever de gegevens niet kan herleiden tot een specifieke medewerker.
Let op: ben jij werkzaam bij een werkgever met minder dan 15 werknemers in loondienst? Dan kan de gemiddelde status en/of de hoogte van de cashback die je werkgever ontvangt op zijn verzekering bij een van de andere entiteiten binnen ASR Nederland hem een globaal beeld / indicatie geven van de Vitality status van de medewerkers.
Als jouw werkgever een verzekering heeft die gekoppeld is aan het a.s.r. Vitality programma, dan kan de adviseur van deze verzekering dezelfde informatie ontvangen als jouw werkgever. De adviseur ontvangt net als de werkgever nooit informatie over individuele deelnemers.
d. Adviseurs
Het lidmaatschap van a.s.r. Vitality kun je via een onafhankelijk adviseur afsluiten. Dit krijgt jouw adviseur te zien:- Welke verzekeringen je hebt
- Of je wel of niet lid bent van a.s.r. Vitality
Gegevens over je gezondheid, of je wel of niet beweegt of je je weekdoelen wel of niet behaalt of hoeveel punten of beloningen je verdiend hebt krijgt jouw adviseur niet te zien. Ook weet een adviseur niet wat jouw a.s.r. Vitality Status is.
e. Dienstverleners en bedrijven waar we mee samenwerken
Om a.s.r. Vitality aan te kunnen aanbieden, werken wij samen met partners. Zij helpen ons bijvoorbeeld met het leveren van een beloning, het aanbieden van een evenement, sportles of challenge of het uitvoeren van de gezondheidscheck. Onze partners krijgen alleen gegevens van jou te zien indien zij deze nodig hebben om de door jou gewenste dienstverlening uit te kunnen voeren.De partners mogen jouw gegevens alleen gebruiken voor het uitvoeren van de door jouw gewenste dienstverlening. a.s.r. Vitality is hoofdverantwoordelijk voor het verwerken van jouw gegevens. Daarom zorgen wij ervoor dat het verwerken van jouw gegevens door onze partners gebeurt volgens de geldende wet- en regelgeving.
Als jij je zelf aanmeldt en een account aanmaakt bij een partner, kunnen zij jouw persoonsgegevens verwerken zodat je bijvoorbeeld kunt deelnemen aan een evenement of gebruik kunt maken van de webshop. In de privacyverklaring van de partner lees je dan hoe zij met jouw gegevens omgaan.
Een partner en a.s.r. Vitality kunnen onderling jouw persoonsgegevens uitwisselen om ervoor te zorgen dat je punten krijgt of een beloning kunt verzilveren. Deze uitwisseling vindt alleen plaats als je een account hebt aangemaakt of je hebt aangemeld bij de specifieke partner.f. De overheid
Soms zijn wij wettelijk verplicht bepaalde persoonsgegevens door te geven aan de overheid.g. Derden partijen buiten de Europese Economische Ruimte (EER)
Als we gegevens delen met een dienstverlener in een land buiten de EER, dan maken we daarmee afspraken om ervoor te zorgen dat wij en zij voldoen aan de regels van de AVG. Dit zijn o.a. afspraken over het gebruik en de beveiliging van de gegevens. Wij maken gebruik van de Standard Contractual Clauses; dat is een door de Europese Unie goedgekeurde model waarin is overeengekomen dat er sprake is van een voldoende beschermingsniveau voor het beveiligen van persoonsgegevens.h. Onze verwerkers voor de a.s.r. Vitality Fietsapp: Social Brothers en Mobidot
Het beheer en de doorontwikkeling van de a.s.r. Vitality Fietsapp en de verwerkingen van persoonsgegevens in deze app, worden in opdracht van a.s.r. Vitality uitgevoerd door Social Brothers en Mobidot. Zij zijn hiermee verwerker voor a.s.r. Vitality. a.s.r. Vitality is verwerkingsverantwoordelijke voor alle persoonsgegevens. Met beide partners hebben wij een verwerkersovereenkomst afgesloten.
De a.s.r. Vitality Fietsapp zorgt ervoor dat ook normale fietsritten geregistreerd kunnen worden en je daarvoor ook punten kunt verdienen. De app bepaalt door middel van bewegingssensoren en locatiegegevens of een verplaatsing een fietsrit is. Alle gegevens die Social Brothers en Mobidot van jou verzamelen en verwerken worden opgeslagen in Nederland. Alleen Social Brothers en Mobidot hebben toegang tot de door jou gedeelde locatiegegevens, deze worden niet met ons of Discovery Groep gedeeld.
Op het moment dat jij de a.s.r. Vitality fietsapp koppelt aan de a.s.r. Vitality app, dan geef je toestemming aan de fietsapp om gegevens over jouw fietsritten te delen met a.s.r. Vitality. Het gaat alleen om je a.s.r. Vitality nummer, de datum van de fietsrit, de gemiddelde snelheid en het aantal afgelegde kilometers. Dit gaat via het Vitality Data Platform (VDP) in de Verenigde Staten. Het VDP haalt periodiek de fietsgegevens op en deelt op basis van jouw a.s.r. Vitality nummer deze gegevens met het platform in Frankfurt. Op basis hiervan worden de door jou verdiende punten toegekend en zie je dit terug in de a.s.r. Vitality app. In de fietsapp zie je de afgelegde fietsritten in de laatste drie maanden.Als lid van het a.s.r. Vitality programma heb je (mogelijk) recht op inzage en rectificatie, verwijderen van persoonsgegevens, beperking van het gebruik van persoonsgegevens, overdraagbaarheid van persoonsgegevens, bezwaar en het intrekken van gegeven toestemming.
Hieronder kun je lezen wat deze rechten inhouden en hoe je gebruik kunt maken van deze rechten.
Verzoek indienen
Wil je gebruik maken van een van jouw rechten neem dan contact met ons op. Dit kan per e-mail: mail@asrvitality.nl.a. Gegevens inzien of verbeteren
Je hebt het recht om ons te vragen welke persoonsgegevens wij van jou verwerken en om onjuiste gegevens te laten aanpassen of
verwijderen. In eerste instantie kun je jouw gegevens inzien of corrigeren in a.s.r. Vitality app of kun je via de gebruikelijke kanalen (o.a.
chat, WhatsApp) contact met ons opnemen. Wij stellen controlevragen om je identiteit vast te kunnen stellen.
b. Gegevens laten verwijderen en het recht om ‘vergeten te worden’.
In een aantal gevallen en onder voorwaarden heb je het recht om de persoonsgegevens die wij van jou hebben te laten wissen. Dit is het
geval indien:- de persoonsgegevens niet langer nodig zijn voor de doeleinden waarvoor zij zijn verzameld of anderszins verwerkt
- je de toestemming voor het verwerken hebt ingetrokken
- je gegrond bezwaar maakt tegen de verwerking
- jouw persoonsgegevens door ons onrechtmatig zijn verwerkt
- er een wettelijke verplichting is om de persoonsgegevens te wissen
Het recht om vergeten te worden, is geen absoluut recht. Wij kunnen besluiten niet aan jouw verzoek te voldoen en je gegevens niet te wissen als jouw verzoek niet gebaseerd is op één van de bovenstaande gronden, of (i) om het recht op vrijheid van meningsuiting en informatie te kunnen uitoefenen; (ii) om een wettelijke verplichting na te komen; of (iii) voor de instelling, uitoefening of onderbouwing van een rechtsvordering.
Als wij niet voldoen aan jouw verzoek om jouw persoonsgegevens te laten wissen, informeren wij je over de redenen waarom wij niet aan jouw verzoek voldoen.
c. Beperking van de verwerking
Als je van mening bent dat wij jouw persoonsgegevens onrechtmatig verwerken of dat de door ons verwerkte gegevens onjuist zijn, kun je verzoeken om beperking van de verwerking. Dit betekent dat de gegevens voor een bepaalde tijd niet door ons verwerkt mogen worden.d. Overdracht van de gegevens (dataportabiliteit)
Je hebt het recht om een kopie te krijgen van de persoonsgegevens die je aan ons hebt verstrekt voor de uitvoering van een overeenkomst die je met ons hebt gesloten of op basis van jouw toestemming. Het gaat hier alleen om persoonsgegevens die wij van jou zelf hebben ontvangen en niet om gegevens die wij van derden hebben ontvangen. Het doel van dit recht is om je in staat te stellen deze gegevens eenvoudig over te dragen aan een andere partij.e. Recht van bezwaar
Je hebt altijd het recht om bezwaar te maken tegen de verwerking van jouw persoonsgegevens die plaatsvindt op basis van ons gerechtvaardigd belang of het gerechtvaardigd belang van een derde. In dat geval zullen wij jouw gegevens niet langer verwerken, tenzij er dwingende gerechtvaardigde gronden voor de verwerking zijn die zwaarder wegen of die verband houden met de instelling, uitoefening of onderbouwing van een rechtsvordering.f. Afmelden voor persoonlijke aanbiedingen
Je hebt het recht om je af te melden voor nieuwsbrieven of persoonlijke aanbiedingen over onze producten. In commerciële aanbiedingen vermelden wij altijd een afmeldmogelijkheid.a. E-mail
Wij communiceren met jou over het Vitality programma via e-mail. Het is mogelijk om je voor bepaalde e-mails af te melden, dit doe je door op de afmeldlink onderaan de e-mail te klikken.b. Social Media
Je kunt er voor kiezen om met ons te chatten, contact op te nemen via onze social-mediapagina’s zoals Facebook en Instagram of via WhatsApp. Als je ons benadert via één van deze kanalen, bewaren wij de gegevens die je via deze kanalen aan ons verstrekt in een beveiligde omgeving. Om te kunnen reageren op persoonlijke vragen in jouw social-mediabericht vragen wij in een persoonlijk bericht (direct message of e-mail) om jouw contactgegevens met ons te delen. Wij kunnen dan controleren of we met de juiste persoon in gesprek zijn.Op de gegevens die wij van je krijgen via deze platforms is deze privacyverklaring van toepassing. Het gebruik van social media is jouw eigen verantwoordelijkheid. Deze privacyverklaring is niet van toepassing op de wijze waarop social-mediaplatforms omgaan met de door jou verstrekte persoonsgegevens. We wijzen je erop dat veel social-mediaplatforms buiten de Europese Unie zijn gevestigd en gegevens opslaan buiten de Europese Unie. Daardoor is mogelijk andere privacywetgeving dan de AVG van toepassing. We raden je aan om de privacyverklaring van deze social-mediakanalen te raadplegen voor meer informatie over de wijze waarop zij jouw persoonsgegevens verwerken.
Wij communiceren met jou over het Vitality programma Wij maken profielen van onze klanten op basis van de gegevens die we verzamelen met als doel om deze gegevens te analyseren en op die manier inzicht te krijgen in (toekomstige) handelingen en voorkeuren. Daar kunnen we dan op inspelen. Bijvoorbeeld gerichte reclame/informatie sturen aan (potentiële) klanten op basis van het surfgedrag dat is gevolgd via tracking cookies. We houden ons hierbij aan wet- en regelgeving. Dit betekent o.a. dat we vooraf toestemming vragen als dat wettelijk verplicht is. Bijvoorbeeld in geval van profiling op grond van bijzondere persoonsgegevens.
a.s.r. Vitality leeftijd
De a.s.r. Vitality leeftijd geeft een indicatie van hoe gezond je bent en is gebaseerd op meer dan 10 risicofactoren. Wij berekenen je a.s.r. Vitality leeftijd geautomatiseerd aan de hand van de a.s.r. Vitality Gezondheidsvragen, de a.s.r. Vitality Gezondheid Check. De uitkomst van de berekening van jouw a.s.r. Vitality leeftijd geeft je een indicatie van hoe gezond je bent. Jouw a.s.r. Vitality leeftijd heeft geen invloed op de doelstellingen in het beweegprogramma van a.s.r. Vitality. De weekdoelen, beloningen en te behalen punten worden dus niet anders als jouw a.s.r. Vitality leeftijd wijzigt. Dat betekent dat er wel sprake is van geautomatiseerde besluitvorming aan de hand van profilering, maar dat er voor jou geen gevolgen verbonden zijn aan deze automatische berekening.a.s.r. Vitality Status
Er zijn vier verschillende soorten Vitality Statussen: brons, zilver, goud en platinum. Welke status je krijgt is afhankelijk van het aantal punten dat je verdient. Vooraf is bepaald hoeveel punten je voor welke activiteit of vragenlijst krijgt en hoeveel punten je nodig hebt voor elke Vitality Status. Heb jij een activiteit uitgevoerd en toegevoegd in de Vitality app? Dan worden de bijbehorende punten automatisch aan je toegekend. Stijgt jouw puntensaldo boven je huidige Vitality Status uit, dan wordt je Vitality Status ook automatisch aangepast. Jouw a.s.r. Vitality status kan worden doorgegeven aan de andere entiteiten van ASR Nederland NV, zodat zij de door jou verdiende cashback kunnen uitbetalen.Dit betekent dat er bij de a.s.r. Vitality Status sprake is van geautomatiseerde besluitvorming. Het gevolg voor jou is de cashback die je krijgt voor de Vitality Status die je in aan het einde van een kalenderjaar hebt bereikt. Artikel 22 AVG is daarom van toepassing. Het automatisch bepalen van de a.s.r. Vitality Status is noodzakelijk voor het kunnen uitvoeren van de overeenkomst tussen a.s.r. Vitality en de deelnemer. Het is daarom niet mogelijk om deel te nemen aan het a.s.r. Vitality programma als je niet wilt dat jouw a.s.r. Vitality Status geautomatiseerd wordt bepaald.
a.s.r. Vitality Fietsapp
Als je de a.s.r. Vitality Fietsapp gebruikt, kun je punten verdienen met jouw fietsritten. Op onze website kun je lezen wanneer je welke punten verdient. Om deze punten te kunnen verdienen moeten jouw fietsritten worden geregistreerd. Hiervoor kun je kiezen tussen handmatige of automatische registratie. Als je kiest voor handmatige registratie start en stop je zelf de registratie van jouw fietsrit. Kies je voor automatische registratie dan registreert de fietsapp al jouw verplaatsingen.
Alle verplaatsingsgegevens die de app registreert (handmatig of automatisch) worden beoordeeld door onze partner Mobidot. Mobidot bepaalt aan de hand van een algoritme of een verplaatsing een fietsrit is of niet. Is het een fietsrit, dan zie je de rit terug in de a.s.r. Vitality fietsapp én zie je in de a.s.r. Vitality app terug hoeveel punten je voor die fietsrit hebt gekregen. Deze puntentoekenning gaat ook automatisch en werkt hetzelfde bij het toekennen van punten voor andere activiteiten bijvoorbeeld via een activity tracker.
Om het bepalen of een verplaatsing een fietsrit is, maken wij dus gebruik van geautomatiseerde besluitvorming. Het gevolg voor jou is dat als een verplaatsing een fietsrit is, deze wordt doorgegeven aan ons en je daarvoor punten verdient. Wordt een verplaatsing niet als fietsrit gekwalificeerd, dan krijg je er geen punten voor.
Vragen over profiling of geautomatiseerde besluitvorming?
Heb je vragen over het aantal punten voor een activiteit of wil je weten waarom je een bepaalde status hebt? Kijk dan op onze website of neem contact op met ons Service Team. Denk je dat er iets niet goed is gegaan met het toekennen van de punten, dan kunnen wij dat voor je onderzoeken en passen we de punten aan als er inderdaad iets niet goed is gegaan.Een aantal instanties houdt toezicht op hoe we persoonsgegevens verwerken:
- De Autoriteit Persoonsgegevens (AP) houdt toezicht op de naleving van de AVG
- De Autoriteit Consument & Markt (ACM) houdt toezicht op de naleving van de Wet op de Telecommunicatie (onder andere cookies en direct marketing)
- De Nederlandsche Bank (DNB) en Autoriteit Financiële markten (AFM) houden in het algemeen toezicht op de financiële sector (onder andere het klantbelang)
- De Functionaris Gegevensbescherming is onze interne toezichthouder.
De privacywetgeving is in beweging. Wij kunnen deze privacyverklaring dan ook aanpassen om up-to-date te blijven. Wij doen dit bij nieuwe ontwikkelingen, bijvoorbeeld als er iets verandert in onze bedrijfsactiviteiten of in de wet of in de rechtspraak. Wij raden je daarom aan deze privacyverklaring regelmatig opnieuw te bekijken bij een bezoek aan een van onze websites. Wij zullen je ook actief informeren over wijzigingen in deze privacyverklaring door middel van een pop-up banner, mail of nieuwsbericht op de website of via de a.s.r. Vitality app.
Heb je vragen over deze privacyverklaring of wil je weten welke persoonsgegevens wij van jou verwerken? Dan kun je contact opnemen met onze Functionaris Gegevensbescherming. Stuur een mail naar: privacy@asr.nl. Of een brief naar:
a.s.r.
T.a.v. de Functionaris Gegevensbescherming
Afdeling Integriteit
Postbus 2072
3500 HB UtrechtHeb je klachten over de wijze waarop wij met jouw privacy omgaan dan kun je contact met ons opnemen via het klachtenformulier op onze website. Ook kun je altijd een klacht indienen bij de Autoriteit Persoonsgegevens www.autoriteitpersoonsgegevens.nl, tel. 088 - 1805 250.
Privacyverklaring voor het laatst aangepast op:18 oktober 2022
Toon bezoekadres in Google mapsBezoekadresArchimedeslaan 10
3584 BA UtrechtPostadresPostbus 2072
3500 HB UtrechtKvK 51064960
This is how your privacy is safeguarded at a.s.r. Vitality
a.s.r. Vitality is a health program consisting of the a.s.r. Vitality website and the a.s.r. Vitality app. a.s.r. Vitality processes (special categories of) personal data from a.s.r. Vitality members.. a.s.r. Vitality’s legal entity is ASR Vitaliteit en Preventieve Diensten BV. This entity is part of ASR Nederland NV.
Visitors address:
Archimedeslaan 10
3584 BA Utrecht
Postal address:
P.O. Box 2072
3500 BA Utrecht
Chamber of Commerce no. 510649601. Who are we?
1. Who are we?
4. Where do we get your information from?
4. Where do we get your information from?
5. Why do we process your data?
We process your personal data on the basis of one of the following legal basis:
- You have given consent.
We only ask for consent if this is necessary for the processing of your personal data. If we process your personal data on the basis of your consent, you are always able to withdraw your consent. To withdraw your consent contact us by e-mail of phone. - The processing is necessary for the performance the contract of you a.s.r. Vitality membership, for example when sending a welcome e-mail providing you with the necessary code to allow you to download the a.s.r. Vitality app.
- The processing is necessary in order to comply with legal obligations.
For example, we are required to process or retain certain data in order to comply with the record keeping requirements of our financial administration. - The processing is necessary for the protection of legitimate interests, such as during the investigation of a possible fraud. In doing so, we weigh our interests or the interests of third parties against your interest and your right to privacy.
- You have given consent.
We handle your personal data with care and take the necessary technical and organizational measures* to ensure an appropriate level of protection. We are committed to optimal security of our systems. We monitor the safety of our data traffic 24/7.Our processes are set up in so that only those employees who require access to certain systems are granted such access. In certain circumstances (for example, access to specific personal data), employees must first sign an additional confidentiality agreement before being granted access.
* Technical and organisational measures
We have an information security policy and have taken technical and organizational measures to protect your data from loss or unlawful processing. This includes measures to ensure our website and IT systems remain safe to use and to prevent any exploitation of the data. The security of physical spaces where data is stored is also of the highest priority. We also provide our employees with training on personal data protection. Only authorized personnel can view and process your data.8. How long do we keep your data?
We only share personal data with other companies when this is permitted by law and if it is necessary for the performance of a contract and for aour business operations.
ASR Nederland N.V.
We may share your personal data with one of the other ASR Nederland NV entities. We only share information with other ASR Nederland entities in order to link you a.s.r. Vitality membership to your insurance policy. This is necessary to determine whether you already have an insurance with us, because this is a condition for being a member of a.s.r. Vitality and is necessary for the other entity to be able to pay out the cashback on your insurance. For the rest, the data of a.s.r. Vitality is not shared with other entities within ASR Nederland. Your details will never be used for the acceptance of your insurance application, the determination of the amount of your insurance fee, access to care or the assessment of a claim.
Discovery Group
See chapter 1 working partnership with Discovery Group
Employers
Are you an a.s.r. Vitality member via your employer? Then it is good to know what your employer can and cannot see with regards to your personal data:- Your employer will not receive any information regarding your health, whether or not you exercise, whether you meet your weekly or monthly goals, or how many points and rewards you have earned.
- Your employer cannot see which a.s.r. Vitality Status you have achieved. Your employer will receive a monthly report supplying the average status of all employees taking part in the a.s.r. Vitality program.
- This average is based on the amount of Vitality Points all participating employees have accumulated. Furthermore, employees' points with a higher Vitality Status are also valued more highly. This average status determines how much cashback your employer receives on their insurance policies at one of the ASR Nederland NV entities.
- Only when 15 or more employees participate in the a.s.r. Vitality program your employer will see the following: the number of participants (male/female), the number of participants per Vitality Status, the average age of the participants and the average Vitality age. The limit of 15 employees has been chosen to ensure that the employer cannot trace the data back to one specific employee.
Please note do you work for an employer with less than 15 employees? It is possible that average status and/or the amount of cashback your employer receives on his insurance at one of the other ASR Nederland entities may give the employer a rough picture / indication of the Vitality status of its employees.
If your employer has an insurance that is linked to the a.s.r. Vitality program, the adviser of this insurance can receive the same information as your employer. Like the employer, the advisor never receives information about individual participants.
Advisors
It is also possible that you apply for an a.s.r. Vitality membership via an independent advisor. This is what your advisor will see:- What insurances you have
- If you are an a.s.r. Vitality member
Your advisor will not receive any information regarding to your health, whether or not you regular exercise, whether or not you meet your weekly goals, or how many points or rewards you have earned. Your advisor does not know your a.s.r. Vitality Status.
Service providers and companies we work with
We cooperate with different partners to offer our a.s.r. Vitality program. They help us, for example, by providing rewards, offering an event, sports lesson or challenge or by carrying out health checks. Our partners will only see your data if they need it in order to provide the services you have requested.
The partners can only use your data to provide the service you desire. a.s.r. Vitality is primarily responsible for the processing of your data. We ensure that the processing of your data by our partners only takes place in accordance with the applicable laws and regulations.If you register yourself and create an account with a partner, they can process your personal data so that you can, for example, participate in an event or use the webshop. In the privacy statement of the partner you can read how they handle your data.
A partner and a.s.r. Vitality may exchange your personal data between themselves to ensure that you receive points or redeem a reward. This exchange will only take place if you have created an account or registered with the specific partner.
The government
Sometimes we are required by law to share certain personal data with the government.
Third parties outside the European Economic Area (EEA)
If we share data with a service provider in a country outside the EEA, we will make arrangements with them to ensure that they comply with the rules of the AVG/ GDPR.
The contacts include arrangements on the use and security of the data. We use of Standard Contractual Clauses; this model is approved by the European Union by which an adequate level of protection for the security of personal data is created.Our processors for the a.s.r. Vitality Cycling app: Social Brothers and Mobidot
The management and further development of the a.s.r. Vitality Cycling app and the processing of personal data in this app is commissioned by a.s.r. Vitality performed by Social Brothers and Mobidot. They are therefore a processor for a.s.r. vitality. a.s.r. Vitality is the controller for all personal data. We have concluded a processing agreement with both partners.
The a.s.r. Vitality Cycling app ensures that bicycle rides can be registered and you can earn points for this. The app determines whether a movement is a bicycle ride by means of motion sensors and location data. All data that Social Brothers and Mobidot collect and process from you are stored in the Netherlands. Only Social Brothers and Mobidot have access to the location data you share, it is not shared with us or Discovery Group.
The moment you enter the a.s.r. Vitality Cycling app links to the a.s.r. Vitality app, then you give permission to the bicycle app to share data about your bicycle rides with a.s.r. vitality. It's all about your a.s.r. Vitality number, the date of the bike ride, the average speed and the number of kilometers covered. This is done via the Vitality Data Platform (VDP) in the United States. The VDP periodically collects the bicycle data and shares it on the basis of your a.s.r. Vitality numbers this data with the platform in Frankfurt. Based on this, the points you have earned are awarded and you can see this reflected in the a.s.r. Vitality app. In the cycling app you can see the bicycle rides made in the last three months.10. What are your rights?
11. E-mail and social media (chat, WhatsApp, Facebook, Instagram)
12. Profiling and automated decision-making
A number of authorities oversee how we process personal data:
- The Dutch Data Protection Authority (AP); monitors compliance with the AVG (GDPR)
- The Authority for Consumers and Markets (ACM); supervises compliance with the Telecommunications Act (including cookies and direct marketing)
- The Dutch Central Bank (DNB) and the Netherlands Authority for the Financial Markets (AFM) generally supervise the financial sector (including the interests of members)
- The Data Protection Officer is our internal supervisor.
14. Changes of the privacy statement
Do you have questions concerning this privacy statement or do you want to know which personal data we process? Please contact our Data Protection Officer. Send an e-mail to mail@asrvitality.nl or a letter to:
a.s.r. Vitality
P.O. Box 2072
3500 BA Utrecht
If you have any complaints concerning the way we handle your privacy, you can contact us via the complaints form on our website
You have the possibility to ask a question or file a complaint with the Dutch Data Protection Authority (AP) www.autoriteitpersoonsgegevens.nl, tel. 088 - 1805 250.
Privacy statement last updated on: 9 December 2021