AWP HEALTH & LIFE SA, FRANCIA

AWP Health & Life SA, Francia, que forma parte del Grupo Allianz es una aseguradora francesa autorizada que ofrece productos y servicios de seguros a nivel transfronterizo.

La protección de los datos y la privacidad de los asegurados por AWP Health & Life SA y de aquellos con las que la empresa tiene contratos es una prioridad. Este aviso explica cómo y qué tipo de información personal se recoge, con qué fin se recoge y con quién se comparte o a quién se cede. Lee atentamente este aviso.

En caso de que el contrato de seguro suscrito con la aseguradora cubra a cualquier dependiente de la categoría de empleados que se vaya a cubrir o incluya la designación de beneficiarios en caso de fallecimiento, este aviso de privacidad deberá comunicarse también a dichos terceros.

Datos personales relativos a las partes de los acuerdos contractuales, la categoría de empleados a la que se aplica la cobertura, sus dependientes o beneficiarios, según corresponda, o cualquier persona física viva, identificada o identificable, a la que se refieran los datos personales del presente documento, a la que en lo sucesivo nos referiremos como «Interesados», incluidos los firmantes de los acuerdos contractuales y los distintos anexos, apéndices, documentos adjuntos y demás documentos a los que se haga referencia o que se incorporen en los mismos, así como las cláusulas adicionales, modificaciones o apéndices de los mismos, se utilizan con el único fin de gestionarlos, ya sea por medios automatizados o no, tales como la recogida, el tratamiento, el registro, la organización, la limitación de la finalidad y la minimización de datos, el almacenamiento, la adaptación o modificación, la recuperación, consulta, uso, divulgación mediante transferencia, difusión o cualquier otra forma de puesta a disposición, alineación o combinación, y seguridad, en relación con la recogida y el tratamiento de datos personales, incluyendo, entre otros, la privacidad y la seguridad de los mismos, de conformidad con la ley francesa de protección de datos modificada n.º 78-17, de 6 de enero de 1978, sobre informática, ficheros y libertades, y todas las leyes y normativas aplicables relativas a la protección y el tratamiento de datos personales, incluido el Reglamento General de Protección de Datos (Reglamento (UE) 2016/679) («RGPD») del Parlamento Europeo y del Consejo, de 27 de abril de 2016, en lo sucesivo denominado el «Reglamento», así como a las leyes sectoriales y a las directrices y códigos deontológicos aplicables emitidos por las autoridades de control.

Los términos definidos y utilizados en el presente documento tendrán el significado que se les atribuye en el Reglamento, tal y como se define a continuación, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de dichos datos, y se entenderá por «datos personales» cualquier dato personal o sensible relativo a los interesados. Consulta las definiciones que figuran a continuación.

Todas y cada una de las cláusulas adicionales necesarias, según corresponda, a los acuerdos contractuales vigentes, todos los acuerdos de protección de datos pertinentes con terceros y los acuerdos de transferencia de datos relacionados con la recogida, el tratamiento, el uso, el almacenamiento o la transferencia de cualquier dato de carácter personal facilitado por AWP Health & Life SA a terceros o recogido por dichos terceros en nombre de AWP Health & Life SA se formalizan de acuerdo con todos los aspectos de la normativa sobre protección de datos y seguridad de la información.

AWP Health & Life SA garantiza a los interesados que tanto ella misma como cualquier tercero autorizado con el que tenga contrato mantienen las medidas de seguridad adecuadas para la protección y el uso de los datos personales, de conformidad con la ley francesa de protección de datos modificada n.º 78-17, de 6 de enero de 1978, sobre las tecnologías de la información, los ficheros de datos y las libertades civiles, así como las leyes y normativas relativas a la protección y el tratamiento de datos personales y, en particular, las relativas a los datos sensibles, según corresponda, y el cumplimiento de la confidencialidad en el tratamiento de datos médicos de conformidad con el Reglamento, el Convenio francés AERAS (Seguros y Préstamos con un Riesgo Sanitario Elevado), en vigor desde 2006, revisado el 1 de febrero de 2011 y el 2 de febrero de 2015, y el Código de Conducta adjunto al mismo, así como el Código de Ética Médica francés.

 

Responsable del tratamiento

Un responsable del tratamiento es toda persona física o jurídica, autoridad pública, organismo u otra entidad que, por sí sola o con otros, determine los fines y los medios del tratamiento, y que controle y sea responsable de la conservación y el uso de los datos personales en archivos en papel o electrónicos. AWP Health & Life SA, la aseguradora, es la responsable del tratamiento, tal y como se define en las leyes y normativas pertinentes en materia de protección de datos, y determina los fines y los medios del tratamiento de los datos personales en el cumplimiento y la gestión de los acuerdos contractuales.
 

Encargado del tratamiento de datos

Cuando proceda, el encargado del tratamiento es un tercero autorizado mediante un acuerdo administrativo y de protección de datos independiente para recopilar, tratar y utilizar cualquier información de carácter personal que el responsable del tratamiento ponga a su disposición o que el encargado del tratamiento recopile en nombre del responsable del tratamiento (datos personales), en relación con todos los aspectos de la protección de datos y la seguridad de la información.
 

Tipos de datos personales

Los distintos tipos de datos personales que puedan recopilarse y tratarse en el marco de la ejecución y gestión de un contrato por parte de cualquier responsable o encargado del tratamiento autorizado incluirán, entre otros, la siguiente información:

  • Datos personales básicos: entre los que se incluyen el nombre completo, el cargo, la dirección, el número de teléfono, la dirección de correo electrónico, la dirección IP a través de la página web sin desactivar las cookies, la edad, la fecha de nacimiento, el sexo, la nacionalidad, el documento de identidad o el número de dicho documento (pasaporte, documento nacional de identidad, etc.), y las firmas.
  • Datos básicos de RR. HH. del empleado: incluyendo número de personal, cargo/función, tipo de jornada (a tiempo completo o a tiempo parcial), detalles/descripción del puesto, idioma, datos del seguro médico, categoría, titular de la póliza/entidad, unidad de negocio/división, ubicación de la oficina, país de origen y país de expatriación, jefe directo, fecha de incorporación, horario de trabajo, fechas y detalles del traslado, fecha de finalización y motivo de la rescisión, tipo de contrato (de duración determinada/temporal/indefinido), correspondencia, resultados de las comprobaciones de antecedentes penales relacionadas con la prevención del fraude o actividades terroristas.
  • Datos financieros: incluida la información de cuentas bancarias o tarjetas de crédito, información sobre pagos, sueldos y salarios, pagos de bonificaciones; nóminas, datos sobre prestaciones y derechos, datos sobre planes de acciones, ayudas para vivienda, reubicación u otras prestaciones, datos sobre indemnizaciones, retenciones a terceros.
  • Datos administrativos relacionados con la salud, el bienestar y las ausencias: relacionados con el vínculo del titular de la póliza con el interesado, como el expediente personal de un empleado, que incluye información sobre el rendimiento, el registro de ausencias y permisos, el motivo de las ausencias, datos sobre la salud física y mental o afecciones médicas, información y notificaciones relacionadas con la salud y la seguridad, información y notificaciones relacionadas con la salud laboral, reclamaciones y quejas; detalles sobre acoso; discapacidad, acceso y requisitos especiales; pensiones por jubilación por motivos de salud; jubilación.
  • Datos sobre formación, experiencia profesional y afiliaciones: datos personales, que pueden incluir información relacionada con la formación académica y profesional, titulaciones o certificaciones, idiomas, historial laboral, competencias, premios o evaluaciones de rendimiento, o cualquier otra información relacionada con la vida profesional.
  • Circunstancias familiares, de estilo de vida y sociales: incluyendo el estado civil, datos sobre sus dependientes, cónyuge, pareja o familia; datos de contacto de un familiar cercano o de emergencia; origen étnico; religión o creencias religiosas; otra información relacionada con la diversidad y la igualdad, y datos sobre su vida personal, que pueden incluir información sobre lo que le gusta y lo que no le gusta u otros datos relacionados con su vida personal.
  • Datos sensibles: pueden incluir cualquier dato que pueda revelar el origen racial o étnico, las opiniones políticas, las creencias religiosas o filosóficas, o la afiliación sindical, datos genéticos, datos biométricos, datos relativos a la salud o datos relativos a la vida sexual u orientación sexual del interesado, incluidos cuestionarios médicos, formularios de alta, formularios de consentimiento, formularios de designación de beneficiarios, informes médicos, informes de evaluaciones médicas o certificados de defunción, solicitudes de autorizaciones previas, facturas de gastos médicos e historial de solicitudes de reembolso.

 

Categorías de interesados

Los datos personales tratados por la aseguradora o en nombre de esta con el fin de cumplir sus obligaciones derivadas de un acuerdo contractual, o en relación con el mismo, en función de los servicios prestados, las categorías de interesados pueden incluir, entre otras, las siguientes:
 

  • Personal actual o antiguo, incluidos consejeros, directivos, empleados, familiares de los empleados, proveedores que sean personas físicas (agentes, intermediarios), trabajadores de agencias, invitados, aseguradoras, subcontratistas, representantes de socios comerciales (proveedores, clientes, corredores, intermediarios), tomadores de pólizas, titulares de contratos, asegurados, beneficiarios, familiares o dependientes de los titulares de contratos, asegurados o beneficiarios, según corresponda.
  • Personas de contacto u otros miembros del personal de clientes, clientes potenciales, proveedores, filiales, socios comerciales u otras organizaciones relacionadas.

En la medida en que se requieran datos personales u otros datos sensibles para la evaluación, administración y gestión de un contrato de seguro, los dependientes de los asegurados o los beneficiarios en caso de fallecimiento se considerarán «interesados» a efectos de la aplicación del Reglamento.


Consentimiento:

La recogida y el uso de los datos personales facilitados al responsable del tratamiento y a cualquier tercero autorizado, cuando proceda, pueden requerir el consentimiento expreso del interesado, salvo que las leyes y reglamentos aplicables dispongan lo contrario:

Swipe to view more

Finalidad Consentimiento expreso  
Conclusión, ejecución y cumplimiento de las obligaciones y derechos derivados de un acuerdo, así como la gestión de contratos de seguro (por ejemplo, presupuestos, evaluación, tramitación de siniestros). Obligatorio cuando sea necesario. No obstante, cuando sea necesario tratar datos personales con el fin de evaluar un seguro o tramitar una solicitud de reembolso, AWP Health & Life SA no tendrá que obtener el consentimiento expreso del interesado.  
Administrar la recuperación de deudas No es obligatorio  
Para informar a los interesados o permitir que las empresas del Grupo Allianz y terceros seleccionados informen a los interesados sobre productos y servicios que puedan interesarles, de acuerdo con sus preferencias de marketing. Las modificaciones de las preferencias pueden solicitarse en cualquier momento poniéndose en contacto con su representante de AWP Health & Life SA o con AWP Health & Life SA, tal y como se especifica a continuación. Obligatorio  
Para la toma de decisiones automatizada (incluida la elaboración de perfiles) con fines de evaluación crediticia, para personalizar la experiencia del interesado (en la página web) (mostrándole productos, servicios, mensajes de marketing, ofertas y contenidos adaptados a él) y para tomar otras decisiones sobre el interesado mediante tecnología informatizada, como evaluar qué productos podrían ser los más adecuados para él. Obligatorio cuando sea necesario. No obstante, en los casos en que AWP Health & Life SA o un tercero autorizado necesiten tratar datos personales con el fin de evaluar un seguro o tramitar una solicitud de reembolso, AWP Health & Life SA no tendrá que obtener el consentimiento expreso del interesado.  
Prevención y detección del fraude No es obligatorio  
Cumplir obligaciones legales (impuestos y obligaciones contables y administrativas) No es obligatorio  
Redistribuir el riesgo mediante reaseguro y coaseguro No es obligatorio  

Como ya se ha mencionado, AWP Health & Life SA puede recopilar y tratar información que contenga datos personales procedentes, cuando proceda, de bases de datos públicas, terceros como corredores y socios comerciales, médicos, hospitales, otras autoridades administrativas sanitarias, otras aseguradoras, agencias de información crediticia y de prevención del fraude, redes publicitarias, proveedores de análisis de datos, proveedores de información de búsquedas, peritos de siniestros, intermediarios, autoridades delegadas, abogados y notarios.

En los casos indicados anteriormente, en los que AWP Health & Life SA haya señalado que no requiere el consentimiento expreso del interesado o en los que AWP Health & Life SA necesite los datos personales para evaluar un seguro o tramitar una solicitud de reembolso, AWP Health & Life SA tratará los datos personales basándose en intereses legítimos o para cumplir con obligaciones legales.

 

Acceso y tratamiento de datos personales

AWP Health & Life SA se asegurará de que los datos personales se traten de forma compatible con las finalidades indicadas anteriormente. A los efectos indicados, los datos personales podrán recabarse o cederse a las siguientes partes mediante acuerdos contractuales para la protección de datos personales con aquellas que puedan actuar como responsables o encargados del tratamiento autorizados:

  • Autoridades públicas, otras empresas del Grupo Allianz, nuestros agentes, coaseguradoras, reaseguradoras, intermediarios y corredores, proveedores médicos, investigadores de fraude y bancos.
  • Con entidades ajenas al Grupo Allianz que prestan determinados servicios en nombre de AWP Health & Life S.A., como evaluaciones de riesgo y gestión de siniestros, que implican la recogida y el uso de datos sanitarios y de otro tipo, sin los cuales AWP Health & Life S.A. no podría gestionar una póliza ni pagar ningún siniestro.
  • Asegurados, empresas, corredores, otras empresas del Grupo Allianz, intermediarios de seguros y administradores externos para evaluar o gestionar la póliza o tratar cualquier dato y llevar a cabo operaciones (siniestros, informática, correo, gestión documental, etc.).
  • Médicos, personal de enfermería y hospitalario, otras instituciones sanitarias, residencias de ancianos, cajas de seguro médico obligatorio, colegios profesionales y autoridades públicas, con el fin de gestionar la póliza o tramitar cualquier solicitud de reembolso.
  • Otras empresas del Grupo Allianz, consultores técnicos, expertos, abogados, peritos, reparadores, médicos y empresas que nos prestan servicios (reembolsos, informática, mensajería, gestión de documentos).
  • Los anunciantes y las redes publicitarias para enviar comunicaciones de marketing a los interesados, según lo permita la legislación local y de acuerdo con las preferencias de comunicación de los interesados. AWP Health & Life SA no comparte datos personales con terceros no afiliados para que estos los utilicen con fines de marketing sin el consentimiento del interesado.


AWP Health & Life S.A. y dichos terceros llevarán a cabo este intercambio de conformidad con las obligaciones y procedimientos en materia de confidencialidad de los datos y la información médica necesarios para compartir los datos y utilizarlos para los fines antes mencionados.

Por último, AWP Health & Life SA también podrá compartir datos personales en los siguientes casos, entre otros:

  • En caso, consumado o previsto, de reorganización, fusión, venta, asociación conjunta, cesión, traspaso u otra disposición total o parcial del negocio, bienes o material (incluyendo procedimientos de insolvencia o similares); y
  • Para cumplir con cualquier obligación legal, incluso ante el defensor del pueblo, el tribunal, el árbitro o el abogado correspondiente, en caso de que un interesado presente una reclamación sobre los productos o servicios que AWP Health & Life SA le haya prestado.
  • Con coaseguradoras para repartir la cobertura del riesgo asegurado junto con otras empresas a las que AWP Health & Life S.A. emite una póliza, o para gestionar las solicitudes de reembolso de forma conjunta.
  • Con otras aseguradoras/reaseguradoras que pueden cubrir el mismo riesgo de seguro al mismo tiempo (seguro múltiple) para distribuir el pago de cualquier compensación que se me pueda deber, o para colaborar en la detección o prevención del fraude y el delito económico.

 

Uso responsable de la IA

Como parte de nuestras actividades, utilizamos herramientas de inteligencia artificial, en particular para prevenir fraudes, automatizar la tramitación de reembolsos y mejorar el servicio al cliente.

Las operaciones que se llevan a cabo de esta manera se realizan de conformidad con los dictámenes de las autoridades reguladoras locales, el RGPD o cualquier otra ley y normativa aplicable.

Podemos utilizar sistemas de inteligencia artificial de propósito general (GenAI) para facilitar la gestión de tu contrato de seguro. Estos sistemas nos ayudan a garantizar que los resultados sean precisos y fiables, y estén diseñados para ofrecerte ventajas, como una tramitación más rápida de los reembolsos y un servicio de mayor calidad. Cuando GenAI trata tus datos personales y médicos, lo hace bajo medidas de seguridad estrictas: solo se utilizan los datos estrictamente necesarios; los datos se protegen mediante seudonimización, cifrado y entornos seguros; y se supervisan los resultados para garantizar su precisión e imparcialidad. Tus datos nunca se utilizarán para fines ajenos a este propósito, y continuamos siendo responsables de proteger tu privacidad. Conservas todos los derechos que te confiere el RGPD, incluido el derecho a acceder a tus datos, rectificarlos u oponerte a su tratamiento.

Ninguna decisión que tenga efectos jurídicos o que afecte de manera significativa a la persona asegurada se basará exclusivamente en un tratamiento automatizado, salvo en los casos autorizados por el RGPD o cualquier otra ley o normativa aplicable.

En cualquier caso, conservas el derecho a solicitar la intervención de una persona, a ejercer y hacer valer tus derechos, así como a presentar una reclamación o una queja.

 

Transferencias de datos

Los datos personales pueden ser tratados tanto dentro (tratamiento transfronterizo) como fuera del Espacio Económico Europeo (EEE) (transferencias de datos fuera del EEE) por las partes indicadas anteriormente, siempre que se respeten las restricciones contractuales en materia de confidencialidad y seguridad, de acuerdo con las leyes y normativas aplicables en materia de protección de datos. No se podrán revelar datos personales o sensibles a terceros que no estén autorizados a tratarlos.

En caso de que se produzca una transferencia de datos personales o sensibles fuera del EEE, dicha transferencia se llevará a cabo de conformidad con los términos y condiciones establecidos en los acuerdos de transferencia de datos, junto con las disposiciones del Reglamento (UE), la legislación específica del sector y las directrices y códigos de buenas prácticas aplicables emitidos por las autoridades de control. 

Además, en caso de que se produzca una transferencia de datos personales o sensibles fuera del EEE para su tratamiento dentro del Grupo Allianz, la aseguradora acepta dicha transferencia basándose en las normas corporativas vinculantes aprobadas por Allianz, conocidas como «Allianz Privacy Standard» (las BCR de Allianz), que garantizan una protección adecuada de los datos personales y son legalmente vinculantes para todas las empresas del Grupo Allianz. Se pueden consultar las BCR de Allianz y la lista de empresas del Grupo Allianz que las cumplen en  www.allianz.com/en.html.

Cuando no se apliquen las normas corporativas vinculantes (BCR) de Allianz, se tomarán las medidas necesarias para garantizar que la transferencia de datos personales fuera del EEE cuente con un nivel de protección adecuado, igual que dentro del EEE. Para obtener más información sobre las garantías en las que se basa AWP Health & Life SA para dichas transferencias, el interesado puede ponerse en contacto con su representante de AWP Health & Life SA o dirigirse directamente a AWP Health & Life SA tal y como se especifica a continuación.

 

Derechos de los interesados

El reglamento de protección de datos confiere determinados derechos a los interesados, entre los que se incluyen:

  • El derecho de acceso: el interesado tendrá derecho a obtener del responsable del tratamiento la confirmación de si se están tratando o no datos personales que le conciernen y, en caso afirmativo, a acceder a dichos datos de forma concisa, transparente, inteligible y fácilmente accesible, para conocer el origen de los datos, los fines y finalidades del tratamiento, los datos del responsable o responsables del tratamiento, del encargado o encargados del tratamiento y de los destinatarios a quienes se puedan comunicar los datos.
  • El derecho a retirar el consentimiento: el interesado tendrá derecho a retirar su consentimiento en cualquier momento cuando el tratamiento de los datos personales se base en un consentimiento expreso.
  • Derecho de rectificación: el interesado tendrá derecho a que el responsable del tratamiento rectifique, sin demora injustificada, los datos personales inexactos o incompletos que le conciernan.
  • El derecho de supresión («derecho al olvido»): el interesado tendrá derecho a que se supriman o eliminen sus datos personales sin demora injustificada.
  • El derecho a la limitación del tratamiento: el interesado tendrá derecho a que el responsable del tratamiento limite el tratamiento en determinadas condiciones.
  • Derecho de oposición: el interesado tendrá derecho a oponerse, por motivos relacionados con su situación particular, en cualquier momento, al tratamiento de los datos personales que le conciernan. En ese caso, el responsable del tratamiento dejará de tratar los datos personales, a menos que demuestre que existen motivos legítimos imperiosos para el tratamiento que prevalezcan sobre los intereses, los derechos y las libertades del interesado, o para la formulación, el ejercicio o la defensa de solicitudes de reembolso legales.
  • El derecho a que una decisión basada exclusivamente en el tratamiento automatizado, incluida la elaboración de perfiles, sea objeto de una intervención humana: El interesado tendrá derecho a no ser objeto de una decisión basada exclusivamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos que le afecten o que le afecten de manera similar y significativa.
  • El derecho a la portabilidad de los datos: El interesado tendrá derecho a recibir los datos personales que le conciernen y que haya facilitado a un responsable del tratamiento, en un formato estructurado, de uso común y legible por máquina, así como a transmitir dichos datos a otro responsable del tratamiento.
  • Presentar una reclamación ante AWP Health & Life SA o la autoridad de control de protección de datos competente.

El interesado podrá ejercer estos derechos poniéndose en contacto con su representante de AWP Health & Life SA o dirigiéndose directamente a AWP Health & Life SA tal y como se especifica a continuación, indicando su nombre, dirección de correo electrónico, identificación de cuenta y el motivo de la solicitud:

AWP Health & Life S.A.
Informatique et Libertés
Eurosquare 2
7 rue Dora Maar
93400 Saint-Ouen
Francia
Correo electrónico:  informatique.libertes@allianzworldwidecare.com

 

Oposición al tratamiento de datos personales o sensibles

Siempre que lo permita la legislación o la normativa aplicable, el interesado tiene derecho a oponerse al tratamiento de sus datos personales o a solicitar a AWP Health & Life SA que deje de tratar dichos datos (incluido el tratamiento con fines de marketing directo). Una vez que el interesado haya informado a AWP Health & Life SA, esta dejará de tratar los datos personales del interesado, salvo que lo permitan las leyes y normativas aplicables. /p>

El interesado puede ejercer este derecho de la misma forma que los demás derechos mencionados anteriormente.

Conservación de datos

AWP Health & Life SA conservará los datos personales de los interesados según lo permitido por las leyes y normativas aplicables y, en concreto, de la siguiente manera:

Swipe to view more

Documentos Plazo de conservación de los datos  
Propuesta y presupuestos 3 años  
Contratos y cláusulas adicionales  De por vida  
Formularios de solicitud para particulares
  • 5 años a partir de la fecha de finalización del contrato (si no se ha presentado ninguna solicitud de reembolso)
  • 5 años a partir de la fecha de finalización de la cobertura del seguro
 
Formularios de solicitud para particulares con incapacidad Archivado en el expediente correspondiente a las solicitudes de reembolso (véase más abajo: «expedientes de solicitudes de reembolso»)  
Contribuciones, primas, comisiones, comprobantes de honorarios y registros 5 años  
Registros contables informatizados 30 años  
Expedientes de siniestro en caso de fallecimiento, pérdida total e irreversible de autonomía, incapacidad o discapacidad
  • Si ya se ha abonado la prestación: 10 años a partir de la última fecha de pago

  • Si, en caso de fallecimiento del asegurado, la prestación no se ha abonado, ni en su totalidad ni parcialmente, al beneficiario o beneficiarios: 30 años a partir de la fecha en que la compañía haya reconocido el fallecimiento del asegurado.

  • Si no se pudiera abonar la prestación, ya sea en su totalidad o en parte, debido a la desaparición o a la ausencia del asegurado: 30 años a partir de la fecha en que la empresa haya reconocido la constatación de la desaparición o la ausencia del asegurado
 
Solicitudes de reembolso de gastos médicos (enfermedad/accidente) 3 años a partir de la fecha de cierre de la solicitud de reembolso  
Incapacidad parcial permanente por enfermedad (PPDI) - Incapacidad parcial permanente por accidente (PPDA) - Pagos mensuales - Reembolso de gastos hospitalarios - Garantías de recursos - Indemnización por fin de cobertura - Subsidio de estudios
  • Si ya se ha abonado la prestación: 10 años a partir de la última fecha de pago
  • En caso de impago: 30 años
 
Otros documentos contractuales (acuerdos administrativos, tratados, convenios, anexos y otros acuerdos diversos) De por vida  

AWP Health & Life SA no conservará los datos personales del interesado más tiempo del necesario y solo los conservará para los fines para los que se obtuvieron.

 

Información de contacto

Si el interesado tiene alguna duda sobre cómo utiliza AWP Health & Life SA sus datos personales, puede ponerse en contacto con el responsable de protección de datos de la siguiente manera:

AWP Health & Life S.A.
Data Protection Officer
Eurosquare 2
7 rue Dora Maar
93400 Saint Ouen
Francia
Correo electrónico  AWC.DataPrivacyOfficer@allianz.com


Novedades sobre protección de datos de AWP Health & Life SA

Se informará al interesado de cualquier cambio importante que pueda afectar a sus datos personales. Si no se produce ningún cambio importante, el interesado puede ponerse en contacto con su representante de AWP Health & Life SA o dirigirse directamente a AWP Health & Life SA tal y como se ha indicado anteriormente.

El presente aviso sobre protección de datos se actualizó el 1 de mayo de 2018.

DEFINICIONES

Los siguientes términos tendrán el significado que se les atribuye en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de dichos datos («el Reglamento»), así como el que se les atribuye a continuación:


Legislación aplicable

Salvo que se estipule lo contrario en el presente documento, (a) la legislación de la Unión Europea o de los Estados miembros en lo que respecta a cualquier dato personal respecto al cual alguna empresa del grupo de personas jurídicas esté sujeta a la legislación de la UE en materia de protección de datos; y (b) cualquier otra ley aplicable en materia de protección de datos en lo que respecta a cualquier dato personal respecto al cual alguna empresa del grupo de personas jurídicas esté sujeta.

 

Normas corporativas vinculantes

Las políticas de protección de datos personales a las que se adhieren los responsables o encargados del tratamiento establecidos en el territorio de un Estado miembro para las transferencias —o un conjunto de transferencias— de datos personales a un responsable o encargado del tratamiento en uno o varios países terceros, dentro de un grupo de empresas o de una agrupación de empresas que desarrollen una actividad económica conjunta.

 

Información confidencial

La información confidencial incluirá (entre otras cosas) cualquier información de carácter confidencial relacionada con las pólizas y los asegurados, así como con los asuntos empresariales, las estrategias y los conocimientos comerciales y técnicos de las partes.

 

Consentimiento del interesado

Cualquier manifestación de voluntad libre, específica, informada e inequívoca del interesado mediante la cual, mediante una declaración o un acto afirmativo claro, exprese su consentimiento para el tratamiento de los datos personales que le conciernen.

 

Datos personales de la empresa

Cualquier dato personal que trate un encargado del tratamiento o un subencargado del tratamiento contratado en nombre del responsable del tratamiento o de un miembro del grupo empresarial del responsable del tratamiento, en virtud de los acuerdos administrativos pertinentes o en relación con ellos —incluidos, entre otros, los firmantes de dichos acuerdos administrativos y del presente acuerdo de tratamiento de datos—, así como cualquier información confidencial relacionada con las actividades comerciales de las partes o con los clientes o empleados de las partes.

 

Tramitación transfronteriza

El tratamiento de datos personales en el marco de las actividades de los establecimientos de un responsable del tratamiento o un encargado del tratamiento en la Unión Europea, situados en más de un Estado miembro, cuando dicho responsable o encargado esté establecido en más de un Estado miembro. O el tratamiento de datos personales en las actividades de un único establecimiento de un responsable o encargado del tratamiento en la Unión Europea, pero que afecte significativamente o pueda afectar significativamente a los interesados en más de un Estado miembro.

 

Datos

Los datos personales, los datos sensibles y cualquier otra información que el Responsable del tratamiento facilite al Encargado del tratamiento, o que el Encargado del tratamiento facilite al Responsable del tratamiento, en relación con el Contrato, así como cualquier otro dato e información que el Encargado del tratamiento trate en relación con el Contrato, incluidos los datos personales de los firmantes del Contrato y de la presente Adenda, y aquellos relacionados con las actividades comerciales de las Partes o con los clientes o empleados de las Partes.

 

Responsable del tratamiento         

Persona física o jurídica, autoridad pública, organismo u otra entidad que, por sí sola o juntamente con otros, determine los fines y los medios del tratamiento de los datos personales. La figura del responsable del tratamiento no viene determinada por quién recopila los datos o quién tiene acceso a ellos, sino por quién establece los fines y los medios del tratamiento. Las entidades jurídicas que no tengan personalidad jurídica propia pueden ser responsables del tratamiento distintos de la sociedad matriz cuando determinen los fines y los medios del tratamiento que se lleva a cabo en su nombre. Cuando los fines y los medios de dicho tratamiento estén determinados por el Derecho de la Unión o de los Estados miembros, el responsable del tratamiento o los criterios específicos para su designación podrán estar establecidos en el Derecho de la Unión o de los Estados miembros.

 

Tratamiento de datos o proceso

Cualquier operación o conjunto de operaciones que realice un encargado del tratamiento por cuenta de un responsable del tratamiento sobre datos personales o conjuntos de datos personales, ya sea por medios automatizados o no, como la recogida, el registro, la organización, la estructuración, el almacenamiento, la adaptación o la modificación, la recuperación, la consulta, el uso, la comunicación mediante transmisión, la difusión o cualquier otra forma de puesta a disposición, la integración o la combinación, la limitación, el borrado o la destrucción.

 

Responsable del tratamiento de datos

Una persona física o jurídica o una entidad jurídica, autoridad pública, organismo u otra entidad que trate datos personales por cuenta del responsable del tratamiento. Un encargado del tratamiento depende de una decisión del responsable, pues puede optar por tratar los datos dentro de su propia organización o por delegar la totalidad o parte de las actividades de tratamiento a una organización externa.

Elementos definitorios:

  • Entidad jurídica independiente.
  • Tratamiento de datos por cuenta del responsable del tratamiento.
  • Se recurre al procesador para que ejecute las instrucciones dadas por el controlador, al menos en lo que respecta a la finalidad del tratamiento y a los elementos esenciales de los medios.


Ley de protección de datos

Todas las leyes, directrices normativas, normativas, estatutos, códigos, reglamentos, recomendaciones u opiniones aplicables, tanto actuales como futuras, a nivel internacional, regional, federal o nacional, en materia de protección de datos, emitidas por cualquier autoridad competente en protección de datos, en cualquier jurisdicción, relacionadas con el tratamiento de datos personales, incluida la privacidad y la seguridad de los datos personales, como la ley francesa de protección de datos n.º 78-17, de 6 de enero de 1978, sobre las tecnologías de la información, modificada, los ficheros de datos y las libertades civiles y, en particular, el Reglamento General de Protección de Datos 2016/679, de 27 de abril de 2016, así como cualquier legislación, normativa, recomendación u opinión de la Unión Europea o de un Estado miembro de la UE que sustituya, complemente, modifique, amplíe, derogue o consolide la ley de protección de datos en lo que respecta a los requisitos sobre la recogida, el tratamiento y el uso de datos personales por parte de los encargados del tratamiento en nombre de los responsables del tratamiento.

 

Autoridad de protección de datos

Una autoridad pública independiente creada por un Estado miembro de conformidad con el artículo 51 del Reglamento; una autoridad de control a la que le concierne el tratamiento de datos personales porque:

  • el responsable del tratamiento o el encargado del tratamiento esté establecido en el territorio del Estado miembro de dicha autoridad de control;
  • los interesados que residan en el Estado miembro de dicha autoridad de control se vean afectados de manera significativa o puedan verse afectados de manera significativa por el tratamiento; o
  • se ha presentado una reclamación ante dicha autoridad de control;

La Autoridad Francesa de Protección de Datos (Commission Nationale de l'Informatique et des Libertés), en lo sucesivo denominada «CNIL», es la autoridad supervisora francesa. La CNIL es una autoridad administrativa independiente encargada de velar por que las tecnologías de la información sigan estando al servicio de los ciudadanos y no pongan en peligro la identidad de las personas ni vulneren los derechos humanos, la privacidad ni las libertades individuales o públicas. Supervisa el cumplimiento del acuerdo de protección de datos y emite con frecuencia resoluciones y directrices relacionadas con el mismo. www.cnil.fr/english/

 

El interesado

La persona física viva, identificada o identificable, a la que se refieren los datos personales; se considera persona física viva identificable aquella que puede identificarse, directa o indirectamente, en particular mediante un identificador, como un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios factores específicos de la identidad física, fisiológica, genética, mental, económica, cultural o social de dicha persona física.

 

Solicitud del interesado

Una solicitud de un interesado para acceder, rectificar, modificar, transferir o suprimir los datos personales de dicha persona

 

Transferencias de datos fuera del EEE

El tratamiento o la divulgación de los datos personales a cualquier parte que desarrolle su actividad fuera del Espacio Económico Europeo (EEE), de conformidad con la legislación aplicable en materia de protección de datos. Será obligatorio usar cláusulas contractuales en los acuerdos de transferencia de datos celebrados entre las partes o cualquier otro tercero, previa autorización del responsable del tratamiento, para la transferencia de datos personales fuera del EEE (Decisión 2010/87/UE de la Comisión), o de cualquier cláusula sustitutiva que apruebe posteriormente la Comisión Europea. Todo el tratamiento de datos se realizará de conformidad con los términos y condiciones estipulados en todos los acuerdos de transferencia de datos, en los que se proporciona la información sobre el tratamiento de datos personales exigida por los artículos 13 y 14 del RGPD.

 

Persona física identificable

Persona física que pueda identificarse, directa o indirectamente, en particular mediante un identificador, como un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios factores específicos de la identidad física, fisiológica, genética, mental, económica, cultural o social de dicha persona física, tal y como se define en el artículo 4, apartado 1, del RGPD

 

Sistema de información

Cualquier conjunto estructurado de datos personales al que se pueda acceder según criterios específicos, independientemente de la forma o el método de su creación, almacenamiento, organización y acceso. Puede estar compuesto por uno o varios tipos de soportes (por ejemplo: bases de datos, archivos físicos, directorios informáticos, etc.)

 

(Grupo de) entidades jurídicas

En lo que respecta a cualquiera de las Partes, se entiende por «entidad jurídica vinculada» una entidad jurídica dominante y sus entidades jurídicas controladas:

(a) un órgano social con poder de control;

(b) una entidad corporativa vinculada controlada; o

(c) una entidad jurídica filial controlada de una entidad jurídica que ejerce el control.

A efectos de la presente definición:

  • Por «entidad afiliada» se entiende una entidad jurídica que posea o controle a la Empresa, que sea propiedad de la Empresa o esté controlada por ella, o que esté bajo control o propiedad comunes con la Empresa, entendiéndose por «control» la posesión, directa o indirecta, del poder para dirigir o hacer que se dirijan la gestión y las políticas de una entidad, ya sea mediante la propiedad de valores con derecho a voto, por contrato o de cualquier otra forma.
  • Por «miembro del grupo empresarial» se entiende una persona jurídica o cualquier entidad afiliada a dicha persona jurídica.
  • Por «datos personales corporativos» se entiende cualquier dato personal tratado por un encargado del tratamiento en nombre de un miembro del grupo empresarial, de conformidad con los acuerdos administrativos pertinentes o en relación con ellos.


Una entidad jurídica controla a otra cuando, en el momento pertinente:

(a) sea titular, directa o indirectamente, o esté en condiciones de ejercer, o de controlar el ejercicio de, al menos el 50 % de las acciones con derecho a voto en las juntas generales de esa otra entidad jurídica; o

(b) controla la composición de la mayoría del consejo de administración de esa otra entidad.

 

Seudonimización

El tratamiento de los datos personales de tal forma que ya no se puedan atribuir a un interesado concreto sin recurrir a información adicional, siempre que dicha información adicional se conserve por separado y esté sujeta a medidas técnicas y organizativas que garanticen que los datos personales no se atribuyan a una persona física identificada o identificable.

 

Información personal

Cualquier información relativa a una persona física identificada o identificable («el interesado»); se considera persona física identificable aquella que puede ser identificada, directa o indirectamente, en particular mediante un identificador, como un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios factores específicos de la identidad física, fisiológica, genética, mental, económica, cultural o social de dicha persona física.

 

Fuga de datos personales

Violación de la seguridad que dé lugar a la destrucción, pérdida, alteración, divulgación no autorizada o acceso no autorizado, de forma accidental o ilícita, a datos personales transmitidos, almacenados o tratados de cualquier otra forma.

 

Destinatario

Una persona física o jurídica, autoridad pública, organismo u otra entidad a la que se comuniquen los datos personales, sea o no un tercero.2 Sin embargo, las autoridades públicas que puedan recibir datos personales en el marco de una investigación concreta, de conformidad con la legislación de la Unión o de los Estados miembros, no se considerarán destinatarios; el tratamiento de dichos datos por parte de dichas autoridades públicas deberá ajustarse a las normas de protección de datos aplicables, de acuerdo con los fines del tratamiento.

 

Regulador

Según corresponda, cualquier persona, organismo policial u otra entidad que tenga autoridad reguladora, supervisora o gubernamental (ya sea en virtud de un marco legal o de otro modo) sobre la totalidad o parte del tratamiento de datos personales en relación con la prestación o la recepción de los servicios, incluidas, entre otras, las autoridades europeas de control de protección de datos.

 

Datos sensibles

Datos personales que revelen el origen racial o étnico, las opiniones políticas, las creencias religiosas o filosóficas, o la afiliación sindical, así como el tratamiento de datos genéticos, datos biométricos destinados a identificar de forma única a una persona física, datos relativos a la salud o datos relativos a la vida u orientación sexuales de una persona física.

  • Por «datos genéticos» se entienden datos personales relacionados con las características genéticas hereditarias o adquiridas de una persona física que proporcionan información única sobre la fisiología o la salud de dicha persona y que se obtienen, en particular, a partir del análisis de una muestra biológica de la persona física en cuestión.
  • Por «datos biométricos» se entienden los datos personales resultantes de un tratamiento técnico específico relacionado con las características físicas, fisiológicas o de comportamiento de una persona física, que permiten o confirman la identificación única de dicha persona física, como las imágenes faciales o los datos dactiloscópicos.
  • Por «datos relativos a la salud» se entienden los datos personales relacionados con la salud física o mental de una persona física, incluida la prestación de servicios sanitarios, que revelan información sobre su estado de salud.

 

Subencargado del tratamiento  

Cualquier subcontratista externo (excluidos los empleados del responsable del tratamiento o los empleados de un subcontratista del responsable del tratamiento) designado en nombre del responsable del tratamiento por un encargado del tratamiento para tratar datos personales —también denominado «subencargado del tratamiento contratado» o «subcontratista» a efectos de la legislación aplicable en materia de protección de datos—.

 

A efectos de las transferencias de datos fuera del EEE aplicables, tal y como se estipula en el presente documento, se entiende por «subencargado del tratamiento contratado» cualquier encargado del tratamiento contratado por un importador de datos o por cualquier otro subencargado del tratamiento de dicho importador, que acepte recibir del importador de datos o de cualquier otro subencargado del tratamiento de dicho importador datos personales destinados exclusivamente a actividades de tratamiento que se llevarán a cabo en nombre del exportador de datos tras la transferencia, de acuerdo con sus instrucciones, los términos de las Cláusulas y los términos del contrato de subcontratación por escrito.

 

Cláusulas contractuales tipo

Las cláusulas contractuales estipuladas en un acuerdo de transferencia de datos suscrito entre un responsable del tratamiento y un encargado del tratamiento o entre dos responsables del tratamiento, mediante el cual se transfieren datos personales desde el EEE a un encargado del tratamiento u otro responsable del tratamiento en un tercer país, que esté sujeto a la legislación en materia de protección de datos de un país o territorio determinado, para reflejar (en la medida de lo posible sin que ello genere incertidumbre sustancial en cuanto al resultado) cualquier cambio (incluida cualquier sustitución) realizado de conformidad con dichas leyes de protección de datos, en particular en virtud de la Decisión de la Comisión Europea de 5 de febrero de 2010 sobre las cláusulas contractuales tipo para la transferencia de datos personales a encargados del tratamiento establecidos en terceros países.

 

Medidas de seguridad técnicas y organizativas

Dichas medidas tienen por objeto proteger los datos personales contra la destrucción accidental o ilícita, la pérdida accidental, la alteración, la divulgación o el acceso no autorizados, en particular cuando el tratamiento implique la transmisión de datos a través de una red, así como contra cualquier otra forma ilícita de tratamiento.

 

Tercer país o terceros países

Un país o un beneficiario: (i) que la Comisión Europea no reconozca que ofrece un nivel adecuado de protección de los datos personales; y (ii) que no esté amparado por un marco adecuado que las autoridades o los tribunales competentes reconozcan que ofrece un nivel adecuado de protección de los datos personales.

 

Terceros

Una persona física o jurídica, autoridad pública, agencia u organismo distinto del interesado, del responsable del tratamiento, del encargado del tratamiento y de las personas que, bajo la autoridad directa del responsable o del encargado del tratamiento, estén autorizadas a tratar datos personales.