260 likes | 467 Views
PRAVNI VIDIKI ELEKTRONSKEGA POSLOVANJA PRI PRODAJI ZAVAROVANJ PREKO INTERNETA. mag. Mojca HITI ŠKETA. Vsebina. Uvod: uporaba poslovnega IS na internetu Predstavitev internetnega poslovanja slovenskih zavarovalnic Zakonodajni okvir internetnega poslovanja
E N D
PRAVNI VIDIKI ELEKTRONSKEGA POSLOVANJA PRI PRODAJI ZAVAROVANJ PREKO INTERNETA mag. Mojca HITI ŠKETA
Vsebina • Uvod: uporaba poslovnega IS na internetu • Predstavitev internetnega poslovanja slovenskih zavarovalnic • Zakonodajni okvir internetnega poslovanja • Načini zagotavljanja zakonitosti internetnega poslovanja zavarovalnic • Zaključek
Uporaba poslovnega IS na internetu Zagotavljanje skladnosti z zakonodajo: • s področja storitve • s področja elektronskega poslovanja
Tveganja uporabe poslovnega IS na internetu • IT tveganja • Korektno prenašanje transakcijskih podatkov • Zaščita pred nepooblaščenim dostopom do sistema, podatkov in transakcij • Zakonodajna tveganja v zvezi z elektronskim poslovanjem • Varstvo osebnih podatkov • Varovanje potrošnikov • Obligacijska razmerja
PONUDBA ZAVAROVANJ Izpolnitev vprašalnika o zdravstvenem stanju OBJAVA SPLOŠNIH IN POSEBNIH POGOJEV ZAVAROVANJA IZBIRA ZAVAROVANJA VNOS OSEBNIH PODATKOV KONČNI IZRAČUN VNOS PODATKOV ZA PLAČILO VNOS PODATKOV O ZAVAROVANJU INFORMATIVNI IZRAČUN Internetno poslovanje spletnih zavarovalnic
Tveganja v sistemu elektronske prodaje • Neželene situacije • Zanikanje, da je bilo naročilo poslano/prejeto • Zanikanje prejema plačila • Podvajanje naročil • Neavtorizirano popravljanje podatkov • Uničenje revizijske sledi • Zmanjšano zaupanje strank • Nekontrolirano izvajanje postopkov • Pomanjkljiva overovitev in zaščita podatkov
Zakonodajni okvir internetnega poslovanja zavarovalnic Pravna urejenost delovanja IS: • Splošni zakonodajni okvir (KZ,OZ,ZVOP,ZVPot) • Zakonodaja s področja elektronskega poslovanja (ZEPEP, DIRECTIVE 2000/31/EC) • Zakonodaja s področja, na katerem deluje IS (ZZav, ZZavar)
Splošni zakonodajni okvir • Kazenski zakonik (KZ) • 154. člen: kaznivost zlorabe osebnih podatkov in vdora v računalniško vodeno zbirko podatkov, • 225. člen: kaznivost neupravičenega (poskusa) vstopa v zaščiteno bazo podatkov, • 242. člen: kaznivost vdora v računalniški sistem, • 256.-257. člen: kaznivost ponarejanja listin, • 309. člen: kaznivost izdelovanja in pridobivanja pripomočkov, narejenih za kazniva dejanja (tudi za vdor v računalniški sistem). • BISTVENO! • Preprečevanje vdora v IS ali zlorabo IS • Varovanje osebnih in občutljivih podatkov • Preprečevanje ponarejanja listin
Splošni zakonodajni okvir • Obligacijski zakonik (OZ) • Členi, ki se nanašajo na temeljna načela: • 5. člen: načelo vestnosti in poštenja pri sklepanju obligacijskih razmerij in pri izvrševanju pravic in izpolnjevanju obveznosti iz teh razmerij • 6. člen: skrbnost dobrega gospodarstvenika • 9. člen: dolžnosti izpolnitve obveznosti udeležencem v obligacijskem razmerju • Členi, ki se nanašajo na določila nastanka obveznosti: • 15. člen: kdaj je pogodba sklenjena • 17. člen: obvezne vsebine pogodb • 21. člen: čas in kraj sklenitve pogodb • 22. člen: ponudba kot predlog za sklenitev pogodbe • 51. člen: oblika pogodbe
Splošni zakonodajni okvir • Obligacijski zakonik (OZ)-nadaljevanje • XXVI. poglavje: Zavarovalna pogodba • 925. člen: kdaj je zavarovalna pogodba sklenjena • 926. člen: obvezne vsebine police in namen potrdila o kritju • 929. člen: zavarovanje na tuj račun • 946. člen: začetek učinkovanja zavarovanja • 967. člen: obvezne vsebine polic življenjskega zavarovanja • 970. člen: pisno soglasje tretje osebe (zavarovanec), za katero se sklene zavarovanje • 981. člen: določitev upravičenca na zavarovalni pogodbi • BISTVENO! • Določitev datuma sklenitve pogodbe • Določitev datuma pričetka učinkovanja zavarovanja
Splošni zakonodajni okvir • Zakon o varstvu osebnih podatkov (ZVOP) • 3. člen: v katerih primerih se lahko obdelujejo osebni podatki • 4. člen: varovanje občutljivih osebnih podatkov pri prenosu preko komunikacijskih omrežij • 7. člen: primeri in odgovornosti pri poverjanju obdelav osebnih podatkov drugim fizičnim in pravnim osebam • 8. člen: viri pridobivanja osebnih podatkov • 10. člen: čas hranjenja osebnih podatkov, • 13.-14. čl.: način zavarovanja in hranjenja osebnih podatkov • 15.-16. čl.: katalog podatkov za prijavo podatkovne zbirke in posredovanje podatkov pristojnemu ministrstvu, • 24. člen: možnost iznosa osebnih podatkov iz države oziroma posredovanje podatkov tujim uporabnikom • BISTVENO! • Zaščita prenosa podatkov preko komunikacijskega omrežja • Seznanjanje osebe o namenu zbiranja in shranjevanja OP
Splošni zakonodajni okvir • Zakon o varstvu potrošnikov (ZVPot) • 1. člen: storitve informacijske družbe kot tiste gospodarske dejavnosti, ki se izvajajo preko interneta • 2. člen: poslovanje preko interneta v slovenskem jeziku ter, za informacijske družbe, tudi enostaven, neposreden in stalen dostop do podatkov posebnega pomena za poslovanje • 12. člen: korektno oglaševanje • 15. a člen: oglasna sporočila informacijskih družb • 22. člen: stranka mora biti pred sklenitvijo pogodbe seznanjena s celotnim besedilom pogodbenih pogojev • 26. člen: vidno označevanje cen v SIT in navedbo stroškov dostave • 43. člen: dodatni podatki, ki morajo stranki biti na voljo ob podpisu pogodbe, ter aktivnosti in odgovornosti ob zlorabi potrošnikove plačilne ali kreditne kartice • BISTVENO! • Stranka ne sme biti zavedena • Dostopnost in seznanjenje z vsemi pogoji zavarovanja
Zakonodaja s področja elektronskega poslovanja • Zakon o elektronskem poslovanju in elektronskem podpisu (ZEPEP) • 4. člen: podatkom v elektronski obliki se ne sme odreči veljavnosti ali dokazne vrednosti samo zato, ker so v elektronski obliki • 5. člen: kdaj lahko govorimo, da je sporočilo od nekega pošiljatelja • 8.-11. člen: kdaj se smatra, da je naslovnik prejel elektronsko sporočilo • 12. člen: pogoji hranjenja elektronskih sporočil in zapisov • BISTVENO! • Dokazljivost pošiljatelja • Dokazljivost prejema elektronskega naročila
Zakonodaja s področja elektronskega poslovanja • DIRECTIVE 2000/31/EC: Directive on electronic commerce • 7. člen: nenaročena komercialna komunikacija • 9. člen: postopek izdelave pogodb • 10. člen: informacije in postopki, ki morajo biti predvideni za sklenitev pogodbe • 11. člen: elektronsko naročilo mora biti takoj elektronsko potrjeno
Zakonodaja s področja zavarovalništva • Zakon o zavarovalnicah (ZZav) • 20. člen: vodenje, posredovanje in uporaba osebnih podatkov • Zakon o zavarovalništvu (ZZavar) • 7. pogl.: varovanje zaupnih podatkov (152-154. člen, ki urejajo način zbiranja podatkov) • 84. člen: način, dolžnosti in pravice obveščanja zavarovalcev ob sklenitvi zavarovalnih pogodb
Zagotavljanje zakonitosti internetnega poslovanja zavarovalnic • Zakonodajna tveganja • Varstvo osebnih podatkov • Obligacijska razmerja • Varovanje potrošnikov • Elektronsko poslovanje • Operativna tveganja • Korektno prenašanje podatkov • Zaščita pred nepooblaščenim dostopom do sistema, podatkov in transakcij
ZAKONODAJNA TVEGANJAVarstvo osebnih podatkov • Zbiranje osebnih podatkov temeljiti mora na 3. členu ZVOP: izpolnjevanje pogodbenih obveznosti in uveljavljanju pravic iz pogodbenih obveznosti • Varovanje pred nepooblaščenim dostopom do podatkov veljajo isti pogoji kot za osebne podatke, ki jih zavarovalnica pridobi preko klasičnih tržnih poti • Varen prenos preko komunikacijskega omrežja zaščita podatkov pri prenosu s kriptografskimi metodami
ZAKONODAJNA TVEGANJAObligacijska razmerja • Ponudba kot predlog sklenitve pogodbe informativni izračun mora biti enak pogodbeni vrednosti, v primeru odstopanj mora proces omogočiti izpis razloga za odstopanje in uporabniku omogočiti odstop od sklenitve pogodbe • Obvezne vsebine pogodbe pogodbene stranke, zavarovana stvar ali oseba, nevarnost, ki jo zajema zavarovanje, trajanje zavarovanja, doba kritja, zavarovalna vsota, premija, dan izdaje police, splošni in posebni pogoji zavarovanja • Čas sklenitve pogodbe • Začetek učinkovanja zavarovanja • Postopek izdaje pogodbe
ZAKONODAJNA TVEGANJAVarovanje potrošnikov • Poslovanje v slovenskem jeziku Poslovanje zavarovalnice in skladno s tem vse informacije na internetni strani morajo biti dostopne v slovenščini. • Načelo vestnosti pri sklepanju obligacijskih razmerij Ponudnik storitve mora z informacijsko strukturo omogočati poslovanje v skladu z dobrimi poslovnimi običaji. Dodatno zaščito lahko ponudnik nudi tudi z avtentikacijo zavarovalniškega strežnika. • Stalen dostop do podatkov posebnega pomena Naročniku morajo biti vse bistvene informacije ponudnika vedno na voljo . • Cene v SIT
ZAKONODAJNA TVEGANJAElektronsko poslovanje • Jasna opredelitev procesa Sistem mora biti postavljen tako, da so ves čas sklepanja pogodbe na ekranu izpisani koraki, ki jih je sklenitelj že ali jih še mora izpolniti. • Arhiviranje pogodbe Pred sklenitvijo pogodbe mora naročnik biti obveščen, kje in kako (če sploh) bo arhivirana njegova pogodba. • Popravljanje vhodnih napak Sistem vnosa vhodnih podatkov mora biti zasnovan tako, da omogoča preverjanje in popravljanje vhodnih napak, ki bi lahko vplivale na korektno vsebino in veljavnost pogodbe še pred sklenitvijo pogodbe.
OPERATIVNA TVEGANJAKorektno prenašanje podatkov • Nezanikanje ponudbe naročnik mora imeti zakonsko možnost zavrnitve/prekinitve ponudbe/pogodbe • Čas prejema ponudbe nastavljen mora biti tako, da ohranja sled sprejema naročila, kar je posebej pomembno v primeru nastanka škodnega dogodka • Podvajanje ali izguba transakcij v času procesa mora biti zaznano (ročno pregledovanje ali elektronsko primerjanje ponudb, časovni zaznamki generiranja in prejema ponudb,…)
OPERATIVNA TVEGANJAZaščita pred nepooblaščenim dostopom do sistema, podatkov in transakcij • Varovanje osebnih in občutljivih podatkov pri prenosu preko komunikacijskega omrežja z ustreznimi kriptografskimi metodami • Preprečevanje zlorabe osebnih podatkov s fizičnim in logičnim omejevanjem dostopa do podatkov • Preprečevanje vdora v računalniško zbirko podatkov z ustrezno zaščito sistema, dokumentiranje poskusov vdora ter izvajanje aktivnosti v smislu zmanjševanja in preprečevanja škode
Zaključek Bistveni problemi sklepanja zavarovanj preko interneta: • Avtentikacija strežnika ponudnika zavarovanj • Varovanje podatkov pri prenosu preko komunikacijskega omrežja • Obligacijska razmerja, ki nastopijo zaradi posebnih določil pri opredelitvi začetka veljavnosti pogodbe in veljavnosti kritja, • Obveščenost naročnika, ki mora biti enaka kot pri klasičnem sklepanju pri zavarovalnem referentu, • Preverjanje vhodnih podatkov, ki lahko v primeru namerne ali nenamerne potvorbe bistveno spremenijo veljavnost in zakonitost pogodbe, • Urejanje nezanikanja izdaje ali prejetja ponudbe
Vsaka elektronska transakcija za produkt široke potrošnje mora biti skrbno načrtovana v skladu z zakonskimi določili, saj si bo ponudnik le na tak način pridobil zaupanje naročnikov.
Hvala za pozornost. Prijeten dan še naprej!