Persoonsgegevens mogen voor bepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden worden verzameld. Voor de registratie van gegevens in de CIS databank is dus de doelomschrijving van CIS van belang. De doelomschrijving is opgenomen in de statuten van CIS. Daarin wordt het volgende beschreven:
“Het doel van CIS is het behartigen van de gemeenschappelijke belangen van haar deelnemers door bij te dragen aan en toe te zien op informatie-uitwisseling tussen deelnemers onderling, tussen deelnemers en politie en justitie en met andere door het bestuur erkende instellingen zodat deelnemers misbruik van financiële producten en diensten kunnen ontdekken, voorkomen en bestrijden en risico’s kunnen beheersen in de ruimste zin des woords”.
CIS probeert dit doel te bereiken door het verzamelen, ordenen, beheren en distribueren van feitelijke gegevens om deelnemers aan de hand van de beschikbare gegevens een beter inzicht te verschaffen in de aard en omvang van de hen ter beoordeling aangeboden risico’s en gehoudenheid tot schadevergoeding en/of uitkering.
CIS probeert dit doel ook te bereiken door uitvoering te geven aan controle op de naleving van toepasselijke wet- en regelgeving door de deelnemers bij het verwerken van informatie van feitelijke gegevens binnen de doelomschrijving waarvoor deze gegevens zijn verkregen.
De deelnemers van CIS zijn (voornamelijk) verzekeraars en gevolmachtigden. CIS heeft een Gebruikersprotocol (voor deelnemers) en Privacyreglement (voor betrokkenen/consumenten) opgesteld, te vinden op de website van CIS, waarin de regels en voorschriften zijn opgenomen voor de registratie van (persoons)gegevens, het correct gebruik van de CIS databank door de deelnemers van CIS en de toepassing van de door CIS beheerde data. Het Privacyreglement is een uitgebreide versie van dit privacystatement.
De verwerking van de informatie via de CIS databank is bedoeld om een bijdrage te leveren aan de behartiging van de gemeenschappelijke belangen van de deelnemers bij:
• het inschatten en beheersen van risico’s in het algemeen;
• schadelastbeperking, in het bijzonder door een verantwoord acceptatiebeleid;
• het ontdekken, voorkomen en bestrijden van verzekeringsfraude en -criminaliteit;
• het uitwisselen van feitelijke gegevens tussen deelnemers onderling, en tussen deelnemers en politie/justitie;
• statistische analyses ten behoeve van verzekeringsfraude- en criminaliteitsbestrijding.
Kortom: de persoonsgegevens worden dus verwerkt omdat het noodzakelijk is voor de behartiging van de gerechtvaardigd belangen en voor de uitvoering van de verzekeringsovereenkomst tussen deelnemers en betrokkenen. De verwerking van persoonsgegevens is daarmee niet op toestemming van betrokkenen gebaseerd. Gerechtvaardigde belangen zijn afhandeling van een claim en fraudebestrijding; dit zijn gerechtvaardigde belangen voor deelnemers omdat zij de juistheid en volledigheid van claims moeten kunnen controleren. Uitvoering van de verzekeringsovereenkomst is bijvoorbeeld verwerking in het kader van acceptatie van een polis.