
Τεράστιος είναι ο όγκος δουλειάς που δημιουργήθηκε στο σύνολο των ασφαλιστικών εταιρειών λόγω της απαραίτητης προσαρμογής τους στον κανονισμό GDPR.
Την Παρασκευή 25 Μαΐου η προθεσμία που δόθηκε από την Ευρωπαϊκή Ένωση για την προσαρμογή των επιχειρήσεων λήγει κάτι που σημαίνει πως οποιουδήποτε είδους προσωπικά δεδομένα διαθέτουν, από διευθύνσεις ηλεκτρονικού ταχυδρομείου (e-mails) έως βιομετρικά δεδομένα, θα πρέπει, καταρχάς, να εξασφαλίσουν τη συγκατάθεση των ατόμων που αυτά αφορούν.
Ταυτόχρονα, θα πρέπει να καθιερώσουν μηχανισμούς προστασίας από μη εξουσιοδοτημένη πρόσβαση στα δεδομένα αυτά (π.χ. μέσω κρυπτογράφησης, ενώ θα πρέπει να εξασφαλίζεται, μεταξύ άλλων, το δικαίωμα στη λήθη.) Θα πρέπει, δηλαδή, τα άτομα να έχουν τη δυνατότητα να διαγράφουν τα προσωπικά δεδομένα τους.
Το τελευταίο 15ήμερο οι περισσότερες ασφαλιστικές εταιρείες αλλάζουν και τις συμβάσεις με τους συνεργάτες τους κάτι που ενισχύει την γραφειοκρατική διαδικασία δεδομένου ότι οι περισσότεροι ασφαλιστικοί διαμεσολαβητές δεν υπογράφουν άμεσα και επιθυμούν να διαβάσουν προσεκτικά τις συμβάσεις και τις αλλαγές που έχουν επέλθει.
Σύμφωνα με πληροφορίες από στελέχη της αγοράς αυτή η προσαρμογή κοστίζει εκατοντάδες χιλιάδες ευρώ για τις ασφαλιστικές εταιρείες ποσά που δεν μπορεί κανένας να αποφύγει δεδομένου ότι για κάθε ενδεχόμενη παραβίαση δεδομένων που συνδέεται με την μη συμμόρφωση με τον κανονισμό προβλέπεται πρόστιμο έως 20 εκατ. ευρώ ή το 4% του συνολικού ετήσιου τζίρου.
Ακόμη να ενσωματωθεί ο κανονισμός GDPR στην ελληνική νομοθεσία.
Και ενώ οι ασφαλιστικές εταιρείες δίνουν αγώνα δρόμου για να ολοκληρώσουν όλες τις απαραίτητες διαδικασίες δεν είναι ακόμη βέβαιο αν ώς χώρα Ελλάδα θα συμμορφωθεί έγκαιρα επειδή δεν έχει ενσωματώσει τον κανονισμό GDPR ακόμη στην εθνική νομοθεσία.
Το ίδιο βέβαια, συμβαίνει σε άλλα επτά κράτη-μέλη (Βέλγιο, Βουλγαρία, Κύπρος, Τσεχία, Ουγγαρία, Λιθουανία και Σλοβενία), την στιγμή που διέθεταν περίπου δύο χρόνια για να θεσπίσουν τα αναγκαία νομοθετήματα.
Αυτό πρακτικά σημαίνει, ότι ωσότου ενσωματωθεί στην εθνική νομοθεσία ο κανονισμός, δεν θα είναι δυνατή η επιβολή ποινών για μη συμμόρφωση με τον ευρωπαϊκό κανονισμό από την Αρχή Προστασία Προσωπικών Δεδομένων.
Πηγή: insuranceforum.gr

































