很多車險消費者在車輛維修時為圖方便直接授權維修單位辦理理賠事項。并將個人信息及資料未經處理直接發送代辦人員,這種做法存在較大的客戶信息泄露風險,保險公司在與客戶接觸過程中應盡到相應的提示義務,保護消費者信息安全權。 某年3月,客戶王某在某保險公司為其愛車投保了交強險和商業險。某年5月王某駕駛愛車發生單方碰撞事故,造成車輛前保險杠受損,隨后王某向某保險公司報案,并通過其朋友找到一家汽車修理廠對車輛進行維修。因客戶王某平時工作繁忙,無法抽身辦理保險理賠,修理廠工作人員提出為王某代為辦理車輛維修和理賠等后期相關事項,王某同意稍后通過微信提供其身份證、車輛行駛證、駕駛證、保單等資料照片。隨后客戶王某便將其委托事項告知某保險公司理賠工作人員張某,張某當即提醒客戶王某在發送其個人資料時務必要注明報案號、使用用途、有效期等內容,切勿將照片未經處理直接發送,以確保個人信息不被用于其他用途。王某按照保險公司理賠人員的提示將理賠材料提供給了修理廠代辦人員。 車輛維修完畢后,修理廠工作人員在未經客戶王某同意的情況下,駕駛其車輛外出,在行駛過程中發生兩車相撞事故。修理廠工作人員向某保險公司再次報案,并利用王某前期提供的資料向保險公司索賠。 保險公司接到修理廠工作人員的報案后,發現索賠材料中授權的報案號與實際不一致,為進一步了解案件具體情況,保險公司工作人員聯系客戶王某進行身份及出險信息核實,發現此次事故為修理廠工作人員未經客戶王某同意,私自報案索賠。核實清楚案件事實后,修理廠工作人員與客戶王某積極溝通協商第二次事故損失。 事后,客戶王某對保險公司工作人員張某之前的客戶信息保護提醒表示感謝和贊賞,并表示:“你們真專業,考慮問題也周到,我以前太不注重個人信息保護了,以后我得加強注意。” 本案例是在保險公司的幫助下,客戶通過有效授權避免自己的信息未經本人同意被他人使用的案例。建議保險公司在理賠服務過程中,通過多種方式核實索賠人身份,比如核對身份證、電話號碼、簽名筆跡、居住地址、授權材料等,確保索賠人身份與投保人或被保險人一致,如發現存疑的,應及時撥打保單投保人或被保險人的聯系電話進行核實確認。 根據《中華人民共和國個人信息保護法》(以下簡稱《個人信息保護法》)第十四條規定,“基于個人同意處理個人信息的,該同意應當由個人在充分知情的前提下自愿、明確作出。法律、行政法規規定處理個人信息應當取得個人單獨同意或者書面同意的,從其規定。個人信息的處理目的、處理方式和處理的個人信息種類發生變更的,應當重新取得個人同意”。本案例中修理廠在車輛修理期間二次碰撞事故理賠中使用客戶資料,其在處理客戶信息時,個人信息的處理目的已明顯發生變更,嚴重侵犯《個人信息保護法》第四章賦予消費者的知情權和決定權,此行為是典型的違法事件。 保險公司在使用和處理客戶信息時應嚴格按照《個人信息保護法》相關規定在客戶信息采集、存儲、使用、加工、傳輸、提供、公開和刪除等環節做到合法合規外,還應嚴格按照《個人信息保護法》第五章“個人信息處理者的義務”做好自己應盡之責。 本案例中,修理廠未經客戶允許使用客戶相關信息實施第二次索賠,其個人信息處理目的發生明顯變化,但是修理廠未重新征得客戶同意。保險公司在處理客戶信息時,按照《個人信息保護法》第五十六條規定,“個人信息保護影響評估應當包括下列內容:(一)個人信息的處理目的、處理方式等是否合法、正當、必要;(二)對個人權益的影響及安全風險;(三)所采取的保護措施是否合法、有效并與風險程度相適應。個人信息保護影響評估報告和處理情況記錄應當至少保存三年”。保險公司核查過程中發現客戶信息的處理目的與實際案件不一致,進而進一步排查處理方式,發現修理廠已違反《個人信息保護法》第十條,“任何組織、個人不得非法收集、使用、加工、傳輸他人個人信息,不得非法買賣、提供或者公開他人個人信息;不得從事危害國家安全、公共利益的個人信息處理活動”。 (一)保險公司 1.信息安全權是指保險消費者在購買或使用保險產品或接受金融服務時,享有其個人信息安全保障、不被泄露的權利。金融機構應當采取有效措施加強對第三方合作機構的管理,明確雙方權利義務關系,嚴格防控金融消費者信息泄露風險,保障消費者信息安全。同時在合作過程中應注重對合作機構的培訓,將客戶信息安全及保護的理念及時傳導至相關人員。 2.保險公司應建立健全消費者個人信息保護工作機制,完善個人信息收集、使用、存儲、傳輸、刪除等各環節管理流程和操作要求。在處理個人信息時,應做好個人信息保護影響評估,避免盜用、挪用客戶信息事件發生,提升個人信息管理規范性,切實維護消費者在個人信息處理活動中的合法權利。 3.保險公司應加強對客戶的消費者權益保護教育宣傳,提醒消費者要保護好個人相關信息,如身份證、行駛證、駕駛證、銀行卡、保單等重要證件,要隨意拍照發送他人,以防被有心人利用。 (二)消費者 1.作為保險消費者,應時刻樹立保護自身信息的意識,保管好身份證、銀行卡、保單、驗證碼等重要的個人信息。盡量減少代辦理賠,如需委托他人代辦理賠時,應親筆簽署委托授權書,提供電子版證件及復印件時,注明使用范圍、使用目的、使用途徑和使用有效期等信息,不要輕易將證件原件交與他人,防止不法分子冒用個人信息。 2.車輛理賠結案后,消費者可以通過保險公司官方網站、官方公眾號、服務熱線以及服務網點等官方平臺,及時查詢理賠記錄,核對出險次數及賠款金額是否與實際情況一致。如理賠記錄有異常,應及時聯系保險公司進行核實,一旦發現相關人員利用保險消費者信息騙取保險金,應協同保險公司向公安機關報案,以維護自身權益。
很多車險消費者在車輛維修時為圖方便直接授權維修單位辦理理賠事項。并將個人信息及資料未經處理直接發送代辦人員,這種做法存在較大的客戶信息泄露風險,保險公司在與客戶接觸過程中應盡到相應的提示義務,保護消費者信息安全權。 某年3月,客戶王某在某保險公司為其愛車投保了交強險和商業險。某年5月王某駕駛愛車發生單方碰撞事故,造成車輛前保險杠受損,隨后王某向某保險公司報案,并通過其朋友找到一家汽車修理廠對車輛進行維修。因客戶王某平時工作繁忙,無法抽身辦理保險理賠,修理廠工作人員提出為王某代為辦理車輛維修和理賠等后期相關事項,王某同意稍后通過微信提供其身份證、車輛行駛證、駕駛證、保單等資料照片。隨后客戶王某便將其委托事項告知某保險公司理賠工作人員張某,張某當即提醒客戶王某在發送其個人資料時務必要注明報案號、使用用途、有效期等內容,切勿將照片未經處理直接發送,以確保個人信息不被用于其他用途。王某按照保險公司理賠人員的提示將理賠材料提供給了修理廠代辦人員。 車輛維修完畢后,修理廠工作人員在未經客戶王某同意的情況下,駕駛其車輛外出,在行駛過程中發生兩車相撞事故。修理廠工作人員向某保險公司再次報案,并利用王某前期提供的資料向保險公司索賠。 保險公司接到修理廠工作人員的報案后,發現索賠材料中授權的報案號與實際不一致,為進一步了解案件具體情況,保險公司工作人員聯系客戶王某進行身份及出險信息核實,發現此次事故為修理廠工作人員未經客戶王某同意,私自報案索賠。核實清楚案件事實后,修理廠工作人員與客戶王某積極溝通協商第二次事故損失。 事后,客戶王某對保險公司工作人員張某之前的客戶信息保護提醒表示感謝和贊賞,并表示:“你們真專業,考慮問題也周到,我以前太不注重個人信息保護了,以后我得加強注意。” 本案例是在保險公司的幫助下,客戶通過有效授權避免自己的信息未經本人同意被他人使用的案例。建議保險公司在理賠服務過程中,通過多種方式核實索賠人身份,比如核對身份證、電話號碼、簽名筆跡、居住地址、授權材料等,確保索賠人身份與投保人或被保險人一致,如發現存疑的,應及時撥打保單投保人或被保險人的聯系電話進行核實確認。 根據《中華人民共和國個人信息保護法》(以下簡稱《個人信息保護法》)第十四條規定,“基于個人同意處理個人信息的,該同意應當由個人在充分知情的前提下自愿、明確作出。法律、行政法規規定處理個人信息應當取得個人單獨同意或者書面同意的,從其規定。個人信息的處理目的、處理方式和處理的個人信息種類發生變更的,應當重新取得個人同意”。本案例中修理廠在車輛修理期間二次碰撞事故理賠中使用客戶資料,其在處理客戶信息時,個人信息的處理目的已明顯發生變更,嚴重侵犯《個人信息保護法》第四章賦予消費者的知情權和決定權,此行為是典型的違法事件。 保險公司在使用和處理客戶信息時應嚴格按照《個人信息保護法》相關規定在客戶信息采集、存儲、使用、加工、傳輸、提供、公開和刪除等環節做到合法合規外,還應嚴格按照《個人信息保護法》第五章“個人信息處理者的義務”做好自己應盡之責。 本案例中,修理廠未經客戶允許使用客戶相關信息實施第二次索賠,其個人信息處理目的發生明顯變化,但是修理廠未重新征得客戶同意。保險公司在處理客戶信息時,按照《個人信息保護法》第五十六條規定,“個人信息保護影響評估應當包括下列內容:(一)個人信息的處理目的、處理方式等是否合法、正當、必要;(二)對個人權益的影響及安全風險;(三)所采取的保護措施是否合法、有效并與風險程度相適應。個人信息保護影響評估報告和處理情況記錄應當至少保存三年”。保險公司核查過程中發現客戶信息的處理目的與實際案件不一致,進而進一步排查處理方式,發現修理廠已違反《個人信息保護法》第十條,“任何組織、個人不得非法收集、使用、加工、傳輸他人個人信息,不得非法買賣、提供或者公開他人個人信息;不得從事危害國家安全、公共利益的個人信息處理活動”。 (一)保險公司 1.信息安全權是指保險消費者在購買或使用保險產品或接受金融服務時,享有其個人信息安全保障、不被泄露的權利。金融機構應當采取有效措施加強對第三方合作機構的管理,明確雙方權利義務關系,嚴格防控金融消費者信息泄露風險,保障消費者信息安全。同時在合作過程中應注重對合作機構的培訓,將客戶信息安全及保護的理念及時傳導至相關人員。 2.保險公司應建立健全消費者個人信息保護工作機制,完善個人信息收集、使用、存儲、傳輸、刪除等各環節管理流程和操作要求。在處理個人信息時,應做好個人信息保護影響評估,避免盜用、挪用客戶信息事件發生,提升個人信息管理規范性,切實維護消費者在個人信息處理活動中的合法權利。 3.保險公司應加強對客戶的消費者權益保護教育宣傳,提醒消費者要保護好個人相關信息,如身份證、行駛證、駕駛證、銀行卡、保單等重要證件,要隨意拍照發送他人,以防被有心人利用。 (二)消費者 1.作為保險消費者,應時刻樹立保護自身信息的意識,保管好身份證、銀行卡、保單、驗證碼等重要的個人信息。盡量減少代辦理賠,如需委托他人代辦理賠時,應親筆簽署委托授權書,提供電子版證件及復印件時,注明使用范圍、使用目的、使用途徑和使用有效期等信息,不要輕易將證件原件交與他人,防止不法分子冒用個人信息。 2.車輛理賠結案后,消費者可以通過保險公司官方網站、官方公眾號、服務熱線以及服務網點等官方平臺,及時查詢理賠記錄,核對出險次數及賠款金額是否與實際情況一致。如理賠記錄有異常,應及時聯系保險公司進行核實,一旦發現相關人員利用保險消費者信息騙取保險金,應協同保險公司向公安機關報案,以維護自身權益。