Agent ubezpieczeniowy

RODO dla agenta ubezpieczeniowego — zgody, dokumentacja i dane klientów

mmgr Tomasz Wierzbicki·(aktualizacja: 26 sierpnia 2026)·← Blog

RODO dla agenta ubezpieczeniowego to nie abstrakcyjny obowiązek — to codzienność: zbierasz dane osobowe klientów, dokumenty, a przy polisach na życie i zdrowotnych — dane wrażliwe (szczególne kategorie). Ustawa o dystrybucji ubezpieczeń dodatkowo wymaga dokumentowania doradztwa. Baza klientów w Excelu na laptopie to ryzyko: kara do 4% obrotu lub 20 mln zł. W tym artykule pokazuję praktyczne obowiązki RODO agenta i sposoby ich spełnienia.

W skrócie

  • RODO wymaga: podstawy prawnej (zgoda/umowa), rejestru zgód, bezpiecznego przechowywania i minimalizacji danych.
  • Przy ubezpieczeniach na życie i zdrowotnych przetwarzasz dane wrażliwe — wymagają szczególnej ochrony.
  • Excel na laptopie to ryzyko: brak kontroli dostępu, brak rejestru zgód, ryzyko utraty.
  • Obowiązek informacyjny (art. 13 RODO) przy zbieraniu danych — klauzula informacyjna.
  • System CRM z rejestrem zgód, rolami i bezpiecznym portalem dokumentów znacząco ułatwia zgodność.

Obowiązki RODO agenta ubezpieczeniowego — checklista

ObszarObowiązekJak spełnić
Podstawa prawnaKażde przetwarzanie musi mieć podstawę (zgoda, umowa, obowiązek prawny)Zgody na kontakt marketingowy + umowa jako podstawa obsługi polisy
Klauzula informacyjnaInformacja o przetwarzaniu (art. 13 RODO) przy zbieraniu danychStandardowy tekst przy pierwszym kontakcie/formularzu
Rejestr zgódDowód, kiedy i na co klient się zgodziłRejestr zgód z datami w CRM
Dane wrażliweSzczególna ochrona danych zdrowotnychSzyfrowanie, ograniczony dostęp, bezpieczna wymiana dokumentów
BezpieczeństwoOchrona przed utratą i nieuprawnionym dostępemHasła, role, backupy, serwery UE
PowierzenieUmowa powierzenia z dostawcą narzędziDPA z dostawcą CRM
RetencjaUsuwanie danych po ustaniu celuProcedura usuwania danych po zakończeniu współpracy

Dlaczego Excel to ryzyko RODO

1 Brak kontroli dostępu

Arkusz na laptopie lub dysku Google ma dostęp każdy, kto weźmie urządzenie. CRM daje role i uprawnienia: agent widzi swoich klientów, zarząd wszystkich.

2 Brak rejestru zgód

W Excelu nie udowodnisz, kiedy i na co klient się zgodził. Rejestr zgód z datami to podstawa obrony w kontroli UODO.

3 Wysyłka dokumentów mailami

Wysyłanie polis z danymi zdrowotnymi zwykłym mailem to naruszenie. Bezpieczny portal klienta zamiast załączników to standard zgodności.

💡

RODO to także sprzedaż

Klienci (zwłaszcza w segmencie premium i przy polisach na życie) pytają o bezpieczeństwo danych. System z certyfikatem zgodności, serwerami w UE i bezpiecznym portalem to argument sprzedażowy, nie tylko formalność.

Jak system CRM pomaga w zgodności z RODO

OneCRM wspiera zgodność na kilku poziomach: rejestr zgód z datami, role i uprawnienia (agent widzi tylko swoich klientów), bezpieczna wymiana dokumentów w portalu klienta zamiast maili, szyfrowanie SSL/TLS, serwery w UE, automatyczne backupy oraz umowa powierzenia (DPA). Konfiguracja profilu „Agent ubezpieczeniowy" dostosowuje system do specyfiki branży.

Najczęstsze pytania (FAQ)

Czy potrzebuję zgody RODO na kontakt z klientem?
Na obsługę umowy (polisy) podstawą jest umowa, nie zgoda. Zgoda jest potrzebna na kontakt marketingowy i przetwarzanie w celach dodatkowych. Warto prowadzić rejestr obu podstaw.
Jak długo mogę przechowywać dane klienta?
Zasada minimalizacji: tylko tak długo, jak wymaga cel (np. okres przedawnienia roszczeń z umowy ubezpieczenia) lub przepisy. Ustal procedurę usuwania danych po zakończeniu współpracy.
Czy mogę wysyłać dokumenty polis mailem?
Zwykły e-mail nie jest bezpiecznym kanałem — zwłaszcza przy danych wrażliwych. Bezpieczny portal klienta (logowanie + szyfrowanie) to zalecany standard wymiany dokumentów.

Zadbaj o zgodność z RODO i zyskaj przewagę

14 dni za darmo. Bez karty kredytowej.

Sprawdź OneCRM →
W

mgr Tomasz Wierzbicki

Autor tekstów OneCRM

Wypróbuj OneCRM za darmo

Dołącz do 500+ specjalistów, którzy już pracują z OneCRM.

Załóż darmowe konto →