SlideShare uma empresa Scribd logo
1 de 1
Baixar para ler offline
ERFOLGREICHE
CoC UMSETZUNG
Fast 300 Versicherungsunternehmen sind
aktuell dem Code of Conduct beigetreten.
Inhalte
Evaluation
Vorstudie
CoC Beitritt
2. Projektjahr 3. Projektjahr
Meilensteine
ZEIT: 3 KALENDERJAHRE NACH BEITRITTVORPHASEN
300+AUFWANDINPT12.000+
Kooperationspartner
(z.B. Rückversicherer,
Versicherung, Gutachter,
selbstständige Vermittler,
DRV, ZfA, Marktforschung)
Systeme
(z.B. Bestand,
Schaden,
In-/Exkasso,
Archiv)
Service-
Dientsleister
(z.B. HIS, ZÜRS,
Schufa)
Interessenten,
Kunden,
Leistungserbringer,
Geschädigte
Geschäftsprozesse,
Geschäftsvorfälle
Prozess-
dokumentation
Datenschutz-/
Datensicherungs-
konzept
BDSG, CoC-
Verhaltensregeln
Vertragsklauseln,
Einwilligungen
Aufbewahrungs-
fristen, HGB,
AO, VAG
Verarbeitungs-
Protokolle,
Nachweis
verwalten
überwachen
weitergeben
Aufsichts-
behörde
Datenschutz-
beauftragter
personenbezogene
Daten (pbD)
verarbeitenRegelwerk
(Regellöschfristen)
Innen-/
Außendienst
bearbeiten
erheben
speichern
verarbeiten
Beigetretene VU müssen innerhalb von maximal
drei Jahren (Kalenderjahr des Beitritts + 2) ihre
Prozesse und IT angepasst haben.
Datenschutzbehörden
Bundesverband der
Verbraucherzentralen
GDV (Gesamtverband
der Deutschen
Versicherungswirtschaft)
Code of Conduct
Freiwillige
Selbstverpflichtung
Datenschutzkodex
! Partielle
Umsetzung
(durch Unwissenheit,
Interpretation von Grauzonen)
!
Umsetzung
der Lösung zu
kostenaufwendig
(einmalig, Betrieb)
! Keine/unzureichende
fachliche
Anforderungen
(bspw. Fristen)
Prozesse
neue CoC-Geschäftsvorfälle,
Konformität bestehender
Prozesse & Anweisungen
Formulare
Archivierung, Verarbeitung,
Nachweise
Vertrieb
Provision, Betreuung
Kooperationspartner
IT
Architektur, Datenbanken,
Schnittstellen, Zugriffe,
Berechtigungen,
Sperr-/Löschkonzepte
CoC
Bereiche mit
besonderem
Handlungsbedarf
dispositive S
ysteme
Ve
rmittler-
w
echsel
Sperrenu
nd
Dienstlei
ster
anonymisierter
extern
e
Test
Löschen
(Statistik, DWH,
Controlling)
Der Gesamtverband der Deutschen Versicherungswirtschaft (GDV) hat im März 2013 zusammen mit den deutschen Datenschutz-
behörden sowie dem Bundesverband der Verbraucherzentralen den Datenschutzkodex Code of Conduct (CoC) definiert. Bis zum
Januar 2015 haben fast 300 Versicherungsunternehmen die Beitrittserklärung unterzeichnet.
Das Wichtigste auf einen Blick
Code of Conduct (CoC) - Datenschutz in Versicherungen
© PPI AG 2015, frei zur Wiederverwendung unter Angabe der Quelle (www.ppi.de) PPI AG | www.ppi.de | Hamburg, Kiel, Frankfurt, Düsseldorf, München, Zürich, Paris
Projektstart
PPI unterstützt den CoC-Umsetzungsprozess
mit speziell entwickelten CoC-Leistungsbausteinen und übergreifenden
Angeboten während der gesamten Projektlaufzeit.
CoC Readiness-Check
bietet eine individuelle Standortbestim-
mung in jeder CoC-Realisierungsphase
Überblick
CoC-Workshop Sperren und Löschen
vermitteltIhnendieGrundlagen,dieSiefürdie
Entwicklungeinesversicherungsspezifischen
Sperr-undLöschkonzeptsbrauchen
Grundlagen
CoC Test
gibt Ihnen Sicherheit im Umgang mit CoC-
Testdaten und bei den Einführungstest der
CoC-konformen Systemanpassungen
Sicherheit
CoC Review
überprüft und bewertet geplante CoC-
Maßnahmen hinsichtlich Marktkonformität
und Optimierungspotentialen
Optimierung
Projektziel

Mais conteúdo relacionado

Mais de PPI AG

L‘excellence dans les paiements
L‘excellence dans les paiementsL‘excellence dans les paiements
L‘excellence dans les paiementsPPI AG
 
Exzellenz im Zahlungsverkehr Consulting und Produkte
Exzellenz im Zahlungsverkehr Consulting und ProdukteExzellenz im Zahlungsverkehr Consulting und Produkte
Exzellenz im Zahlungsverkehr Consulting und ProduktePPI AG
 
Studie zur Regulierung von FinTechs
Studie zur Regulierung von FinTechsStudie zur Regulierung von FinTechs
Studie zur Regulierung von FinTechsPPI AG
 
Aktuarielle Beratung: Test im aktuariellen Umfeld
Aktuarielle Beratung: Test im aktuariellen Umfeld Aktuarielle Beratung: Test im aktuariellen Umfeld
Aktuarielle Beratung: Test im aktuariellen Umfeld PPI AG
 
Aktuarielle Beratung: Versicherungsmathematische Produktthemen
Aktuarielle Beratung: Versicherungsmathematische Produktthemen Aktuarielle Beratung: Versicherungsmathematische Produktthemen
Aktuarielle Beratung: Versicherungsmathematische Produktthemen PPI AG
 
L‘excellence dans les paiements
L‘excellence dans les paiementsL‘excellence dans les paiements
L‘excellence dans les paiementsPPI AG
 
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im Wandel
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im WandelStudie 2019: Digitalisierung – Der gewerbliche Kreditprozess im Wandel
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im WandelPPI AG
 
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im Wandel
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im WandelStudie 2019: Digitalisierung – Der gewerbliche Kreditprozess im Wandel
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im WandelPPI AG
 
Seminarprogramm: Machine Learning in der Finanzwirtschaft
Seminarprogramm: Machine Learning in der FinanzwirtschaftSeminarprogramm: Machine Learning in der Finanzwirtschaft
Seminarprogramm: Machine Learning in der FinanzwirtschaftPPI AG
 
360°-Diagnostik SREP-Anforderungen - Ist Ihr Institut fit für SREP?
360°-Diagnostik SREP-Anforderungen - Ist Ihr Institut fit für SREP?360°-Diagnostik SREP-Anforderungen - Ist Ihr Institut fit für SREP?
360°-Diagnostik SREP-Anforderungen - Ist Ihr Institut fit für SREP?PPI AG
 
VAIT – Versicherungsaufsichtliche Anforderungen an die IT
VAIT – Versicherungsaufsichtliche Anforderungen an die ITVAIT – Versicherungsaufsichtliche Anforderungen an die IT
VAIT – Versicherungsaufsichtliche Anforderungen an die ITPPI AG
 
L‘excellence dans les paiements
L‘excellence dans les paiementsL‘excellence dans les paiements
L‘excellence dans les paiementsPPI AG
 
Der SREP in der Praxis
Der SREP in der PraxisDer SREP in der Praxis
Der SREP in der PraxisPPI AG
 
FinTech-Ökosystem: Digitales Networking – Innovation durch Kooperation
FinTech-Ökosystem: Digitales Networking – Innovation durch KooperationFinTech-Ökosystem: Digitales Networking – Innovation durch Kooperation
FinTech-Ökosystem: Digitales Networking – Innovation durch KooperationPPI AG
 
Compliance Management: Für ein effektives Compliance Management müssen alle M...
Compliance Management: Für ein effektives Compliance Management müssen alle M...Compliance Management: Für ein effektives Compliance Management müssen alle M...
Compliance Management: Für ein effektives Compliance Management müssen alle M...PPI AG
 
Marktmanipulation und Insiderhande: MAR und MAD – Umfangreiche Überwachungsa...
Marktmanipulation und Insiderhande:  MAR und MAD – Umfangreiche Überwachungsa...Marktmanipulation und Insiderhande:  MAR und MAD – Umfangreiche Überwachungsa...
Marktmanipulation und Insiderhande: MAR und MAD – Umfangreiche Überwachungsa...PPI AG
 
CoRep: Komplizierte Vorschriften der aufsichtlichen Meldungen korrekt und pla...
CoRep: Komplizierte Vorschriften der aufsichtlichen Meldungen korrekt und pla...CoRep: Komplizierte Vorschriften der aufsichtlichen Meldungen korrekt und pla...
CoRep: Komplizierte Vorschriften der aufsichtlichen Meldungen korrekt und pla...PPI AG
 
AnaCredit: Enge Vernetzung von Fachkompetenz und IT-Expertise erforderlich
AnaCredit: Enge Vernetzung von Fachkompetenz und IT-Expertise erforderlichAnaCredit: Enge Vernetzung von Fachkompetenz und IT-Expertise erforderlich
AnaCredit: Enge Vernetzung von Fachkompetenz und IT-Expertise erforderlichPPI AG
 
Regulatorisches Meldewesen
Regulatorisches MeldewesenRegulatorisches Meldewesen
Regulatorisches MeldewesenPPI AG
 
Der digitale Kreditprozess
Der digitale KreditprozessDer digitale Kreditprozess
Der digitale KreditprozessPPI AG
 

Mais de PPI AG (20)

L‘excellence dans les paiements
L‘excellence dans les paiementsL‘excellence dans les paiements
L‘excellence dans les paiements
 
Exzellenz im Zahlungsverkehr Consulting und Produkte
Exzellenz im Zahlungsverkehr Consulting und ProdukteExzellenz im Zahlungsverkehr Consulting und Produkte
Exzellenz im Zahlungsverkehr Consulting und Produkte
 
Studie zur Regulierung von FinTechs
Studie zur Regulierung von FinTechsStudie zur Regulierung von FinTechs
Studie zur Regulierung von FinTechs
 
Aktuarielle Beratung: Test im aktuariellen Umfeld
Aktuarielle Beratung: Test im aktuariellen Umfeld Aktuarielle Beratung: Test im aktuariellen Umfeld
Aktuarielle Beratung: Test im aktuariellen Umfeld
 
Aktuarielle Beratung: Versicherungsmathematische Produktthemen
Aktuarielle Beratung: Versicherungsmathematische Produktthemen Aktuarielle Beratung: Versicherungsmathematische Produktthemen
Aktuarielle Beratung: Versicherungsmathematische Produktthemen
 
L‘excellence dans les paiements
L‘excellence dans les paiementsL‘excellence dans les paiements
L‘excellence dans les paiements
 
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im Wandel
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im WandelStudie 2019: Digitalisierung – Der gewerbliche Kreditprozess im Wandel
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im Wandel
 
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im Wandel
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im WandelStudie 2019: Digitalisierung – Der gewerbliche Kreditprozess im Wandel
Studie 2019: Digitalisierung – Der gewerbliche Kreditprozess im Wandel
 
Seminarprogramm: Machine Learning in der Finanzwirtschaft
Seminarprogramm: Machine Learning in der FinanzwirtschaftSeminarprogramm: Machine Learning in der Finanzwirtschaft
Seminarprogramm: Machine Learning in der Finanzwirtschaft
 
360°-Diagnostik SREP-Anforderungen - Ist Ihr Institut fit für SREP?
360°-Diagnostik SREP-Anforderungen - Ist Ihr Institut fit für SREP?360°-Diagnostik SREP-Anforderungen - Ist Ihr Institut fit für SREP?
360°-Diagnostik SREP-Anforderungen - Ist Ihr Institut fit für SREP?
 
VAIT – Versicherungsaufsichtliche Anforderungen an die IT
VAIT – Versicherungsaufsichtliche Anforderungen an die ITVAIT – Versicherungsaufsichtliche Anforderungen an die IT
VAIT – Versicherungsaufsichtliche Anforderungen an die IT
 
L‘excellence dans les paiements
L‘excellence dans les paiementsL‘excellence dans les paiements
L‘excellence dans les paiements
 
Der SREP in der Praxis
Der SREP in der PraxisDer SREP in der Praxis
Der SREP in der Praxis
 
FinTech-Ökosystem: Digitales Networking – Innovation durch Kooperation
FinTech-Ökosystem: Digitales Networking – Innovation durch KooperationFinTech-Ökosystem: Digitales Networking – Innovation durch Kooperation
FinTech-Ökosystem: Digitales Networking – Innovation durch Kooperation
 
Compliance Management: Für ein effektives Compliance Management müssen alle M...
Compliance Management: Für ein effektives Compliance Management müssen alle M...Compliance Management: Für ein effektives Compliance Management müssen alle M...
Compliance Management: Für ein effektives Compliance Management müssen alle M...
 
Marktmanipulation und Insiderhande: MAR und MAD – Umfangreiche Überwachungsa...
Marktmanipulation und Insiderhande:  MAR und MAD – Umfangreiche Überwachungsa...Marktmanipulation und Insiderhande:  MAR und MAD – Umfangreiche Überwachungsa...
Marktmanipulation und Insiderhande: MAR und MAD – Umfangreiche Überwachungsa...
 
CoRep: Komplizierte Vorschriften der aufsichtlichen Meldungen korrekt und pla...
CoRep: Komplizierte Vorschriften der aufsichtlichen Meldungen korrekt und pla...CoRep: Komplizierte Vorschriften der aufsichtlichen Meldungen korrekt und pla...
CoRep: Komplizierte Vorschriften der aufsichtlichen Meldungen korrekt und pla...
 
AnaCredit: Enge Vernetzung von Fachkompetenz und IT-Expertise erforderlich
AnaCredit: Enge Vernetzung von Fachkompetenz und IT-Expertise erforderlichAnaCredit: Enge Vernetzung von Fachkompetenz und IT-Expertise erforderlich
AnaCredit: Enge Vernetzung von Fachkompetenz und IT-Expertise erforderlich
 
Regulatorisches Meldewesen
Regulatorisches MeldewesenRegulatorisches Meldewesen
Regulatorisches Meldewesen
 
Der digitale Kreditprozess
Der digitale KreditprozessDer digitale Kreditprozess
Der digitale Kreditprozess
 

Code of Conduct Datenschutz bei Versicherungsunternehmen

  • 1. ERFOLGREICHE CoC UMSETZUNG Fast 300 Versicherungsunternehmen sind aktuell dem Code of Conduct beigetreten. Inhalte Evaluation Vorstudie CoC Beitritt 2. Projektjahr 3. Projektjahr Meilensteine ZEIT: 3 KALENDERJAHRE NACH BEITRITTVORPHASEN 300+AUFWANDINPT12.000+ Kooperationspartner (z.B. Rückversicherer, Versicherung, Gutachter, selbstständige Vermittler, DRV, ZfA, Marktforschung) Systeme (z.B. Bestand, Schaden, In-/Exkasso, Archiv) Service- Dientsleister (z.B. HIS, ZÜRS, Schufa) Interessenten, Kunden, Leistungserbringer, Geschädigte Geschäftsprozesse, Geschäftsvorfälle Prozess- dokumentation Datenschutz-/ Datensicherungs- konzept BDSG, CoC- Verhaltensregeln Vertragsklauseln, Einwilligungen Aufbewahrungs- fristen, HGB, AO, VAG Verarbeitungs- Protokolle, Nachweis verwalten überwachen weitergeben Aufsichts- behörde Datenschutz- beauftragter personenbezogene Daten (pbD) verarbeitenRegelwerk (Regellöschfristen) Innen-/ Außendienst bearbeiten erheben speichern verarbeiten Beigetretene VU müssen innerhalb von maximal drei Jahren (Kalenderjahr des Beitritts + 2) ihre Prozesse und IT angepasst haben. Datenschutzbehörden Bundesverband der Verbraucherzentralen GDV (Gesamtverband der Deutschen Versicherungswirtschaft) Code of Conduct Freiwillige Selbstverpflichtung Datenschutzkodex ! Partielle Umsetzung (durch Unwissenheit, Interpretation von Grauzonen) ! Umsetzung der Lösung zu kostenaufwendig (einmalig, Betrieb) ! Keine/unzureichende fachliche Anforderungen (bspw. Fristen) Prozesse neue CoC-Geschäftsvorfälle, Konformität bestehender Prozesse & Anweisungen Formulare Archivierung, Verarbeitung, Nachweise Vertrieb Provision, Betreuung Kooperationspartner IT Architektur, Datenbanken, Schnittstellen, Zugriffe, Berechtigungen, Sperr-/Löschkonzepte CoC Bereiche mit besonderem Handlungsbedarf dispositive S ysteme Ve rmittler- w echsel Sperrenu nd Dienstlei ster anonymisierter extern e Test Löschen (Statistik, DWH, Controlling) Der Gesamtverband der Deutschen Versicherungswirtschaft (GDV) hat im März 2013 zusammen mit den deutschen Datenschutz- behörden sowie dem Bundesverband der Verbraucherzentralen den Datenschutzkodex Code of Conduct (CoC) definiert. Bis zum Januar 2015 haben fast 300 Versicherungsunternehmen die Beitrittserklärung unterzeichnet. Das Wichtigste auf einen Blick Code of Conduct (CoC) - Datenschutz in Versicherungen © PPI AG 2015, frei zur Wiederverwendung unter Angabe der Quelle (www.ppi.de) PPI AG | www.ppi.de | Hamburg, Kiel, Frankfurt, Düsseldorf, München, Zürich, Paris Projektstart PPI unterstützt den CoC-Umsetzungsprozess mit speziell entwickelten CoC-Leistungsbausteinen und übergreifenden Angeboten während der gesamten Projektlaufzeit. CoC Readiness-Check bietet eine individuelle Standortbestim- mung in jeder CoC-Realisierungsphase Überblick CoC-Workshop Sperren und Löschen vermitteltIhnendieGrundlagen,dieSiefürdie Entwicklungeinesversicherungsspezifischen Sperr-undLöschkonzeptsbrauchen Grundlagen CoC Test gibt Ihnen Sicherheit im Umgang mit CoC- Testdaten und bei den Einführungstest der CoC-konformen Systemanpassungen Sicherheit CoC Review überprüft und bewertet geplante CoC- Maßnahmen hinsichtlich Marktkonformität und Optimierungspotentialen Optimierung Projektziel