很多車(chē)險消費者在車(chē)輛維修時(shí)為圖方便直接授權維修單位辦理理賠事項。并將個(gè)人信息及資料未經(jīng)處理直接發(fā)送代辦人員,這種做法存在較大的客戶(hù)信息泄露風(fēng)險,保險公司在與客戶(hù)接觸過(guò)程中應盡到相應的提示義務(wù),保護消費者信息安全權。 某年3月,客戶(hù)王某在某保險公司為其愛(ài)車(chē)投保了交強險和商業(yè)險。某年5月王某駕駛愛(ài)車(chē)發(fā)生單方碰撞事故,造成車(chē)輛前保險杠受損,隨后王某向某保險公司報案,并通過(guò)其朋友找到一家汽車(chē)修理廠(chǎng)對車(chē)輛進(jìn)行維修。因客戶(hù)王某平時(shí)工作繁忙,無(wú)法抽身辦理保險理賠,修理廠(chǎng)工作人員提出為王某代為辦理車(chē)輛維修和理賠等后期相關(guān)事項,王某同意稍后通過(guò)微信提供其身份證、車(chē)輛行駛證、駕駛證、保單等資料照片。隨后客戶(hù)王某便將其委托事項告知某保險公司理賠工作人員張某,張某當即提醒客戶(hù)王某在發(fā)送其個(gè)人資料時(shí)務(wù)必要注明報案號、使用用途、有效期等內容,切勿將照片未經(jīng)處理直接發(fā)送,以確保個(gè)人信息不被用于其他用途。王某按照保險公司理賠人員的提示將理賠材料提供給了修理廠(chǎng)代辦人員。 車(chē)輛維修完畢后,修理廠(chǎng)工作人員在未經(jīng)客戶(hù)王某同意的情況下,駕駛其車(chē)輛外出,在行駛過(guò)程中發(fā)生兩車(chē)相撞事故。修理廠(chǎng)工作人員向某保險公司再次報案,并利用王某前期提供的資料向保險公司索賠。 保險公司接到修理廠(chǎng)工作人員的報案后,發(fā)現索賠材料中授權的報案號與實(shí)際不一致,為進(jìn)一步了解案件具體情況,保險公司工作人員聯(lián)系客戶(hù)王某進(jìn)行身份及出險信息核實(shí),發(fā)現此次事故為修理廠(chǎng)工作人員未經(jīng)客戶(hù)王某同意,私自報案索賠。核實(shí)清楚案件事實(shí)后,修理廠(chǎng)工作人員與客戶(hù)王某積極溝通協(xié)商第二次事故損失。 事后,客戶(hù)王某對保險公司工作人員張某之前的客戶(hù)信息保護提醒表示感謝和贊賞,并表示:“你們真專(zhuān)業(yè),考慮問(wèn)題也周到,我以前太不注重個(gè)人信息保護了,以后我得加強注意?!?/span> 本案例是在保險公司的幫助下,客戶(hù)通過(guò)有效授權避免自己的信息未經(jīng)本人同意被他人使用的案例。建議保險公司在理賠服務(wù)過(guò)程中,通過(guò)多種方式核實(shí)索賠人身份,比如核對身份證、電話(huà)號碼、簽名筆跡、居住地址、授權材料等,確保索賠人身份與投保人或被保險人一致,如發(fā)現存疑的,應及時(shí)撥打保單投保人或被保險人的聯(lián)系電話(huà)進(jìn)行核實(shí)確認。 根據《中華人民共和國個(gè)人信息保護法》(以下簡(jiǎn)稱(chēng)《個(gè)人信息保護法》)第十四條規定,“基于個(gè)人同意處理個(gè)人信息的,該同意應當由個(gè)人在充分知情的前提下自愿、明確作出。法律、行政法規規定處理個(gè)人信息應當取得個(gè)人單獨同意或者書(shū)面同意的,從其規定。個(gè)人信息的處理目的、處理方式和處理的個(gè)人信息種類(lèi)發(fā)生變更的,應當重新取得個(gè)人同意”。本案例中修理廠(chǎng)在車(chē)輛修理期間二次碰撞事故理賠中使用客戶(hù)資料,其在處理客戶(hù)信息時(shí),個(gè)人信息的處理目的已明顯發(fā)生變更,嚴重侵犯《個(gè)人信息保護法》第四章賦予消費者的知情權和決定權,此行為是典型的違法事件。 保險公司在使用和處理客戶(hù)信息時(shí)應嚴格按照《個(gè)人信息保護法》相關(guān)規定在客戶(hù)信息采集、存儲、使用、加工、傳輸、提供、公開(kāi)和刪除等環(huán)節做到合法合規外,還應嚴格按照《個(gè)人信息保護法》第五章“個(gè)人信息處理者的義務(wù)”做好自己應盡之責。 本案例中,修理廠(chǎng)未經(jīng)客戶(hù)允許使用客戶(hù)相關(guān)信息實(shí)施第二次索賠,其個(gè)人信息處理目的發(fā)生明顯變化,但是修理廠(chǎng)未重新征得客戶(hù)同意。保險公司在處理客戶(hù)信息時(shí),按照《個(gè)人信息保護法》第五十六條規定,“個(gè)人信息保護影響評估應當包括下列內容:(一)個(gè)人信息的處理目的、處理方式等是否合法、正當、必要;(二)對個(gè)人權益的影響及安全風(fēng)險;(三)所采取的保護措施是否合法、有效并與風(fēng)險程度相適應。個(gè)人信息保護影響評估報告和處理情況記錄應當至少保存三年”。保險公司核查過(guò)程中發(fā)現客戶(hù)信息的處理目的與實(shí)際案件不一致,進(jìn)而進(jìn)一步排查處理方式,發(fā)現修理廠(chǎng)已違反《個(gè)人信息保護法》第十條,“任何組織、個(gè)人不得非法收集、使用、加工、傳輸他人個(gè)人信息,不得非法買(mǎi)賣(mài)、提供或者公開(kāi)他人個(gè)人信息;不得從事危害國家安全、公共利益的個(gè)人信息處理活動(dòng)”。 (一)保險公司 1.信息安全權是指保險消費者在購買(mǎi)或使用保險產(chǎn)品或接受金融服務(wù)時(shí),享有其個(gè)人信息安全保障、不被泄露的權利。金融機構應當采取有效措施加強對第三方合作機構的管理,明確雙方權利義務(wù)關(guān)系,嚴格防控金融消費者信息泄露風(fēng)險,保障消費者信息安全。同時(shí)在合作過(guò)程中應注重對合作機構的培訓,將客戶(hù)信息安全及保護的理念及時(shí)傳導至相關(guān)人員。 2.保險公司應建立健全消費者個(gè)人信息保護工作機制,完善個(gè)人信息收集、使用、存儲、傳輸、刪除等各環(huán)節管理流程和操作要求。在處理個(gè)人信息時(shí),應做好個(gè)人信息保護影響評估,避免盜用、挪用客戶(hù)信息事件發(fā)生,提升個(gè)人信息管理規范性,切實(shí)維護消費者在個(gè)人信息處理活動(dòng)中的合法權利。 3.保險公司應加強對客戶(hù)的消費者權益保護教育宣傳,提醒消費者要保護好個(gè)人相關(guān)信息,如身份證、行駛證、駕駛證、銀行卡、保單等重要證件,要隨意拍照發(fā)送他人,以防被有心人利用。 (二)消費者 1.作為保險消費者,應時(shí)刻樹(shù)立保護自身信息的意識,保管好身份證、銀行卡、保單、驗證碼等重要的個(gè)人信息。盡量減少代辦理賠,如需委托他人代辦理賠時(shí),應親筆簽署委托授權書(shū),提供電子版證件及復印件時(shí),注明使用范圍、使用目的、使用途徑和使用有效期等信息,不要輕易將證件原件交與他人,防止不法分子冒用個(gè)人信息。 2.車(chē)輛理賠結案后,消費者可以通過(guò)保險公司官方網(wǎng)站、官方公眾號、服務(wù)熱線(xiàn)以及服務(wù)網(wǎng)點(diǎn)等官方平臺,及時(shí)查詢(xún)理賠記錄,核對出險次數及賠款金額是否與實(shí)際情況一致。如理賠記錄有異常,應及時(shí)聯(lián)系保險公司進(jìn)行核實(shí),一旦發(fā)現相關(guān)人員利用保險消費者信息騙取保險金,應協(xié)同保險公司向公安機關(guān)報案,以維護自身權益。
很多車(chē)險消費者在車(chē)輛維修時(shí)為圖方便直接授權維修單位辦理理賠事項。并將個(gè)人信息及資料未經(jīng)處理直接發(fā)送代辦人員,這種做法存在較大的客戶(hù)信息泄露風(fēng)險,保險公司在與客戶(hù)接觸過(guò)程中應盡到相應的提示義務(wù),保護消費者信息安全權。 某年3月,客戶(hù)王某在某保險公司為其愛(ài)車(chē)投保了交強險和商業(yè)險。某年5月王某駕駛愛(ài)車(chē)發(fā)生單方碰撞事故,造成車(chē)輛前保險杠受損,隨后王某向某保險公司報案,并通過(guò)其朋友找到一家汽車(chē)修理廠(chǎng)對車(chē)輛進(jìn)行維修。因客戶(hù)王某平時(shí)工作繁忙,無(wú)法抽身辦理保險理賠,修理廠(chǎng)工作人員提出為王某代為辦理車(chē)輛維修和理賠等后期相關(guān)事項,王某同意稍后通過(guò)微信提供其身份證、車(chē)輛行駛證、駕駛證、保單等資料照片。隨后客戶(hù)王某便將其委托事項告知某保險公司理賠工作人員張某,張某當即提醒客戶(hù)王某在發(fā)送其個(gè)人資料時(shí)務(wù)必要注明報案號、使用用途、有效期等內容,切勿將照片未經(jīng)處理直接發(fā)送,以確保個(gè)人信息不被用于其他用途。王某按照保險公司理賠人員的提示將理賠材料提供給了修理廠(chǎng)代辦人員。 車(chē)輛維修完畢后,修理廠(chǎng)工作人員在未經(jīng)客戶(hù)王某同意的情況下,駕駛其車(chē)輛外出,在行駛過(guò)程中發(fā)生兩車(chē)相撞事故。修理廠(chǎng)工作人員向某保險公司再次報案,并利用王某前期提供的資料向保險公司索賠。 保險公司接到修理廠(chǎng)工作人員的報案后,發(fā)現索賠材料中授權的報案號與實(shí)際不一致,為進(jìn)一步了解案件具體情況,保險公司工作人員聯(lián)系客戶(hù)王某進(jìn)行身份及出險信息核實(shí),發(fā)現此次事故為修理廠(chǎng)工作人員未經(jīng)客戶(hù)王某同意,私自報案索賠。核實(shí)清楚案件事實(shí)后,修理廠(chǎng)工作人員與客戶(hù)王某積極溝通協(xié)商第二次事故損失。 事后,客戶(hù)王某對保險公司工作人員張某之前的客戶(hù)信息保護提醒表示感謝和贊賞,并表示:“你們真專(zhuān)業(yè),考慮問(wèn)題也周到,我以前太不注重個(gè)人信息保護了,以后我得加強注意?!?/span> 本案例是在保險公司的幫助下,客戶(hù)通過(guò)有效授權避免自己的信息未經(jīng)本人同意被他人使用的案例。建議保險公司在理賠服務(wù)過(guò)程中,通過(guò)多種方式核實(shí)索賠人身份,比如核對身份證、電話(huà)號碼、簽名筆跡、居住地址、授權材料等,確保索賠人身份與投保人或被保險人一致,如發(fā)現存疑的,應及時(shí)撥打保單投保人或被保險人的聯(lián)系電話(huà)進(jìn)行核實(shí)確認。 根據《中華人民共和國個(gè)人信息保護法》(以下簡(jiǎn)稱(chēng)《個(gè)人信息保護法》)第十四條規定,“基于個(gè)人同意處理個(gè)人信息的,該同意應當由個(gè)人在充分知情的前提下自愿、明確作出。法律、行政法規規定處理個(gè)人信息應當取得個(gè)人單獨同意或者書(shū)面同意的,從其規定。個(gè)人信息的處理目的、處理方式和處理的個(gè)人信息種類(lèi)發(fā)生變更的,應當重新取得個(gè)人同意”。本案例中修理廠(chǎng)在車(chē)輛修理期間二次碰撞事故理賠中使用客戶(hù)資料,其在處理客戶(hù)信息時(shí),個(gè)人信息的處理目的已明顯發(fā)生變更,嚴重侵犯《個(gè)人信息保護法》第四章賦予消費者的知情權和決定權,此行為是典型的違法事件。 保險公司在使用和處理客戶(hù)信息時(shí)應嚴格按照《個(gè)人信息保護法》相關(guān)規定在客戶(hù)信息采集、存儲、使用、加工、傳輸、提供、公開(kāi)和刪除等環(huán)節做到合法合規外,還應嚴格按照《個(gè)人信息保護法》第五章“個(gè)人信息處理者的義務(wù)”做好自己應盡之責。 本案例中,修理廠(chǎng)未經(jīng)客戶(hù)允許使用客戶(hù)相關(guān)信息實(shí)施第二次索賠,其個(gè)人信息處理目的發(fā)生明顯變化,但是修理廠(chǎng)未重新征得客戶(hù)同意。保險公司在處理客戶(hù)信息時(shí),按照《個(gè)人信息保護法》第五十六條規定,“個(gè)人信息保護影響評估應當包括下列內容:(一)個(gè)人信息的處理目的、處理方式等是否合法、正當、必要;(二)對個(gè)人權益的影響及安全風(fēng)險;(三)所采取的保護措施是否合法、有效并與風(fēng)險程度相適應。個(gè)人信息保護影響評估報告和處理情況記錄應當至少保存三年”。保險公司核查過(guò)程中發(fā)現客戶(hù)信息的處理目的與實(shí)際案件不一致,進(jìn)而進(jìn)一步排查處理方式,發(fā)現修理廠(chǎng)已違反《個(gè)人信息保護法》第十條,“任何組織、個(gè)人不得非法收集、使用、加工、傳輸他人個(gè)人信息,不得非法買(mǎi)賣(mài)、提供或者公開(kāi)他人個(gè)人信息;不得從事危害國家安全、公共利益的個(gè)人信息處理活動(dòng)”。 (一)保險公司 1.信息安全權是指保險消費者在購買(mǎi)或使用保險產(chǎn)品或接受金融服務(wù)時(shí),享有其個(gè)人信息安全保障、不被泄露的權利。金融機構應當采取有效措施加強對第三方合作機構的管理,明確雙方權利義務(wù)關(guān)系,嚴格防控金融消費者信息泄露風(fēng)險,保障消費者信息安全。同時(shí)在合作過(guò)程中應注重對合作機構的培訓,將客戶(hù)信息安全及保護的理念及時(shí)傳導至相關(guān)人員。 2.保險公司應建立健全消費者個(gè)人信息保護工作機制,完善個(gè)人信息收集、使用、存儲、傳輸、刪除等各環(huán)節管理流程和操作要求。在處理個(gè)人信息時(shí),應做好個(gè)人信息保護影響評估,避免盜用、挪用客戶(hù)信息事件發(fā)生,提升個(gè)人信息管理規范性,切實(shí)維護消費者在個(gè)人信息處理活動(dòng)中的合法權利。 3.保險公司應加強對客戶(hù)的消費者權益保護教育宣傳,提醒消費者要保護好個(gè)人相關(guān)信息,如身份證、行駛證、駕駛證、銀行卡、保單等重要證件,要隨意拍照發(fā)送他人,以防被有心人利用。 (二)消費者 1.作為保險消費者,應時(shí)刻樹(shù)立保護自身信息的意識,保管好身份證、銀行卡、保單、驗證碼等重要的個(gè)人信息。盡量減少代辦理賠,如需委托他人代辦理賠時(shí),應親筆簽署委托授權書(shū),提供電子版證件及復印件時(shí),注明使用范圍、使用目的、使用途徑和使用有效期等信息,不要輕易將證件原件交與他人,防止不法分子冒用個(gè)人信息。 2.車(chē)輛理賠結案后,消費者可以通過(guò)保險公司官方網(wǎng)站、官方公眾號、服務(wù)熱線(xiàn)以及服務(wù)網(wǎng)點(diǎn)等官方平臺,及時(shí)查詢(xún)理賠記錄,核對出險次數及賠款金額是否與實(shí)際情況一致。如理賠記錄有異常,應及時(shí)聯(lián)系保險公司進(jìn)行核實(shí),一旦發(fā)現相關(guān)人員利用保險消費者信息騙取保險金,應協(xié)同保險公司向公安機關(guān)報案,以維護自身權益。