TAJEMNICA UBEZPIECZENIOWA · ART. 35 USTAWY O DZIAŁALNOŚCI UBEZPIECZENIOWEJ

Zgłoszenie szkody, skan polisy, dokumenty klienta bezpiecznie — zamiast WhatsAppa.

Agent multiagencyjny obsługuje 8-15 TU. Klient zgłasza szkodę — wysyła 20 zdjęć zalania mieszkania na prywatny email agenta. Skany polisy, PESEL ubezpieczonego, opinie medyczne z NNW. Art. 35 Ustawy z 11.09.2015 o działalności ubezpieczeniowej nakłada tajemnicę, a pracodawca-TU oczekuje DPA. Fotopliki dają Ci compliant kanał dla codziennego workflow.

Codzienność multiagenta

  • Klient zgłasza szkodę przez Messenger — 20 zdjęć zalania, na metadanie Meta ma dostęp. Dane szczególnej kategorii (art. 9 RODO jeśli ranni).
  • Skan polisy przez Gmail — PESEL + data ur. + NIP + adres — gotowy profil do kradzieży tożsamości po phishingu.
  • Pełnomocnictwo na email — klient podpisuje, skanuje, wysyła — email zostaje w jego skrzynce na zawsze.
  • NNW — zaświadczenie lekarskie — dane zdrowotne (art. 9 RODO) przechodzące przez nieszyfrowaną pocztę.

Fotopliki dla multiagencji

  • Klient zgłasza przez subdomenę (agent.fotopliki.pl w Business) — szyfrowanie w jego przeglądarce.
  • 20 zdjęć szkody → jeden pakiet, 30 dni retencji (Pro), czas na likwidację.
  • Skany polisy / PEL → do TU przez zaszyfrowany link. TU ma własne DPA z Tobą, proces zgodny.
  • Zaświadczenia medyczne (NNW) — art. 9 RODO spełniony, audit log kto, kiedy, z jakiego IP.

Typowe scenariusze

01 · Likwidacja szkody

Zalanie / zniszczenia

Klient wysyła 20 zdjęć zalania mieszkania. Pakiet kompletny, 30 dni w Pro — czas na likwidację bez pośpiechu. Link do TU z audit log.

02 · Komunikacja (OC/AC)

Szkoda komunikacyjna

Zdjęcia stłuczki, skan polisy, prawa jazdy, dowodu rejestracyjnego. Klient wysyła jeden pakiet — Ty forwardujesz do TU / warsztatu partnera.

03 · NNW / zdrowie

Szkoda osobowa

Zaświadczenia lekarskie, opinie z NFZ. Dane zdrowotne (art. 9 RODO) — szyfrowanie obowiązkowe. Dokumentacja procesowa likwidacji.

04 · Nowa polisa

Onboarding klienta

Skan dowodu, oświadczenia, kwestionariusze zdrowotne (dla polis na życie). Jeden kanał zamiast 5 różnych emaili.

05 · Odnowienie

Przypomnienie + nowa polisa

Klient otrzymuje link do pobrania nowej polisy (PDF), skanuje podpisaną wersję, odsyła. Cały cycle w jednym bezpiecznym kanale.

06 · KNF / audit

Kontrola agenta

KNF lub TU audytujące multiagencję żądają dokumentów — audit log w Business pokazuje: kto wysłał, kto otworzył, kiedy. Zgodność z art. 35 ustawy.

Workflow w multiagencji

1

Klient otrzymuje link

Subdomena agencji (agent.fotopliki.pl) lub dedykowany token — wysyła dokumenty/zdjęcia.

2

Agent przetwarza

Otwierasz pakiet, weryfikujesz kompletność, uzupełniasz system likwidacji TU (OLE / własny CRM).

3

Forward do TU

Nowy link do likwidatora TU. DPA między Tobą a TU — kanał compliant.

4

Audit trail

W planie Business: pełna ścieżka dokumentu od zgłoszenia po likwidację, z timestamps i IP.

Tajemnica ubezpieczeniowa + RODO + DPA z TU

Art. 35 Ustawy o działalności ubezpieczeniowej

„Zakład ubezpieczeń oraz osoby w nim zatrudnione (...) są obowiązane do zachowania tajemnicy". Rozciąga się na agentów (art. 19 Ustawy o dystrybucji ubezpieczeń).

Ustawa o dystrybucji ubezpieczeń (2017)

Art. 19 — agent jest obowiązany do zachowania poufności informacji uzyskanych w związku z dystrybucją. Email bez E2E to naruszenie „odpowiedniej staranności".

RODO art. 6 + 9

Podstawa: wykonanie umowy (lit. b). NNW = dane zdrowotne (art. 9 ust. 2 lit. f — roszczenia). Szyfrowanie art. 32 = obowiązek.

DPA z TU

Każde TU wymaga od agenta umowy powierzenia. Fotopliki Business dostarcza DPA zgodną z art. 28 RODO — pokrywa relację agent ↔ Fotopliki. Relacja agent ↔ TU to osobna DPA.

📌 Konkretny przypadek: Rekomendacje PIU (Polska Izba Ubezpieczeń) 2024 — „agent powinien używać szyfrowanych kanałów dla danych medycznych NNW". Rosnąca liczba kontroli UODO w branży ubezpieczeniowej: 2023 — 12 decyzji, 2024 — 19, trend wzrostowy. Kary od 10 do 450 tys. zł (TU Europa S.A. — 450k za brak DPA).

FAQ — dla agentów ubezpieczeniowych

Czy mogę używać WhatsApp do komunikacji z klientami?

Technicznie tak (jest E2E między Tobą a klientem), ALE: (1) brak DPA z Meta dla AML + ubezpieczeń, (2) brak audit log wymaganego przez TU w kontrolach, (3) metadata w USA — CLOUD Act, (4) brak integracji z Twoim systemem likwidacyjnym. PIU 2024 wprost odradza WhatsApp dla szkód osobowych.

Czy TU wymaga ode mnie DPA z dostawcą narzędzia?

Tak — w umowie agencyjnej znajdziesz klauzulę o „podmiotach wspomagających przetwarzanie". Musisz zawierać z nimi DPA zgodną z art. 28 RODO. Fotopliki Business dostarcza DPA w PDF do podpisu elektronicznego.

Jak przekazywać dokumenty do 8 różnych TU?

Plan Business pozwala na 5 użytkowników w zespole + API. Możesz wygenerować dedykowane linki dla każdego TU — klient wysyła raz do Ciebie, Ty forwardujesz przez API. Dla multiagencji z 8+ TU — plan Enterprise.

Ile zdjęć szkody mieści się w planie?

Darmowy: 10 MB (ok. 5-10 zdjęć ze smartfona). Pro (19 zł/mies): 50 MB — około 30-40 zdjęć, wystarczy na typową szkodę mieszkaniową. Business (49 zł/mies): 200 MB — pełna dokumentacja powypadku komunikacyjnego.

Czy mogę zautomatyzować upload do TU?

API w planie Business (webhook on-complete). Klient wysyła → webhook w systemie likwidacji → automatyczne przypisanie do sprawy + notyfikacja likwidatora TU. Integracje: Insly, TUeuro, Signal Iduna — na bazie REST.

Zobacz też

Twoja multiagencja — compliant

Pro 19 zł/mies (pojedynczy agent) lub Business 49 zł/mies (5-osobowy zespół + subdomena + DPA + API). Wypróbuj — wzrost compliance + redukcja czasu na likwidację.

Odbierz zgłoszenie szkody →

Plan Pro (19 zł/mies): 50MB + wybór retencji + hasło na link. Plan Business (49 zł/mies): 200MB + DPA + audit log + subdomena.