AWP HEALTH & LIFE SA – FRANCIA

AWP Health & Life SA – Francia
è una compagnia assicurativa autorizzata francese che fornisce prodotti e servizi assicurativi su base transfrontaliera.

La tutela dei dati e della privacy delle persone assicurate da AWP Health & Life SA e di coloro con cui l’azienda ha stipulato un contratto è una priorità assoluta. Questa Informativa sulla privacy spiega quale tipo di dati personali verranno raccolti, come e perché vengono raccolti e con chi vengono condivisi oppure divulgati. La invitiamo a leggere attentamente questa Informativa.

Qualora un contratto di assicurazione stipulato con la Compagnia assicurativa e il cui oggetto sia una categoria di dipendenti copra eventuali familiari a carico dei dipendenti stessi e/o includa la nomina di beneficiari in caso di decesso, la presente Informativa sulla privacy dovrà essere comunicata anche a tali soggetti terzi.

I dati personali relativi alle parti degli accordi contrattuali, alla categoria di dipendenti da coprire, ai loro familiari a carico e/o beneficiari, a seconda dei casi, e/o qualsiasi persona fisica vivente identificata o identificabile a cui si riferiscono i dati oggetto del presente documento, di seguito denominati "interessati", compresi i firmatari dei contratti e dei vari allegati, appendici, documenti annessi e altri atti ivi citati o incorporati e/o le relative clausole aggiuntive, modifiche o integrazioni, sono utilizzati ai soli scopi della loro gestione, con o senza l’ausilio di mezzi automatizzati, quali la raccolta, il trattamento, la registrazione, l’organizzazione, la limitazione delle finalità e la minimizzazione dei dati, la conservazione, l’adattamento o la modifica, il recupero, la consultazione, l’utilizzo, la comunicazione mediante trasferimento, la diffusione o altra forma di messa a disposizione, l’allineamento o combinazione e la sicurezza, in relazione alla raccolta e al trattamento dei dati personali, ivi incluse, a titolo esemplificativo ma non esaustivo, la riservatezza e la sicurezza degli stessi, in conformità con la Legge francese modificata sulla protezione dei dati n. 78-17 del 6 gennaio 1978 (nota come legge sull’informatica, gli archivi e le libertà), e tutte le normative e i regolamenti vigenti relativi alla protezione e al trattamento dei dati personali, compreso il Regolamento generale sulla protezione dei dati (Regolamento (UE) 2016/679) ("GDPR") del Parlamento europeo e del Consiglio del 27 aprile 2016, di seguito denominati "Regolamento", nonché le normative settoriali e le linee guida e i codici di condotta applicabili emanati dalle autorità di controllo.

I termini definiti e utilizzati nel presente documento hanno il significato attribuito loro nel Regolamento, come di seguito definito, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali e alla libera circolazione di tali dati; per "dati personali" si intendono tutti i dati personali e/o sensibili relativi agli interessati. Consulti le definizioni riportate di seguito.

Tutte le clausole aggiuntive necessarie, a seconda dei casi, degli accordi contrattuali esistenti, così come i relativi accordi sulla protezione dei dati con terze parti e gli accordi sul trasferimento dei dati relativi alla raccolta, al trattamento, all’utilizzo, alla conservazione e/o al trasferimento di qualsiasi dato di identificazione personale messo a disposizione da AWP Health & Life SA a terze parti o raccolto da terze parti per conto di AWP Health & Life SA, vengono stipulati nel rispetto di tutti gli aspetti delle normative in materia di protezione dei dati e sicurezza delle informazioni.

AWP Health & Life SA garantisce agli interessati di adottare (e garantisce che eventuali soggetti terzi autorizzati con cui AWP Health & Life SA ha stipulato un contratto adottino) le misure di sicurezza adeguate per la protezione e il trattamento dei dati personali, in applicazione della Legge francese modificata sulla protezione dei dati n. 78-17 del 6 gennaio 1978 (nota come legge sull’informatica, gli archivi e le libertà), nonché delle leggi e dei regolamenti relativi alla protezione e al trattamento dei dati personali, in particolare per quanto riguarda i dati sensibili, ove applicabile, e l’attuazione della riservatezza relativa al trattamento dei dati medici, in conformità con il Regolamento, l’accordo francese AERAS (assicurazioni e prestiti con rischio sanitario accresciuto), in vigore dal 2006, rivisto il 1° febbraio 2011 e il 2 febbraio 2015, e il codice di condotta ad esso allegato, nonché il codice di deontologia medica francese.


Titolare del trattamento

Per "titolare del trattamento" si intende la persona fisica o giuridica, l’autorità pubblica, l’agenzia o altro organismo che, da solo o insieme ad altri, determina le finalità e le modalità del trattamento e che controlla ed è responsabile della conservazione e dell’utilizzo dei dati personali contenuti in archivi cartacei o elettronici. La Compagnia assicurativa AWP Health & Life SA è il titolare del trattamento, secondo la definizione prevista dalle normative e dai regolamenti vigenti in materia di protezione dei dati, e determina le finalità e le modalità del trattamento dei dati personali nell’ambito dell’esecuzione e della gestione degli accordi contrattuali.
 

Responsabile del trattamento dei dati

Ove applicabile, il responsabile del trattamento è una terza parte autorizzata (ai sensi di un accordo separato in materia di protezione dei dati e di gestione amministrativa) a raccogliere, trattare e utilizzare qualsiasi dato di identificazione personale messo a disposizione dal titolare del trattamento al responsabile del trattamento o raccolto dal responsabile del trattamento per conto del titolare del trattamento (dati personali), in relazione a tutti gli aspetti della protezione dei dati e della sicurezza delle informazioni.
 

Categorie di dati personali

Le tipologie di dati personali che possono essere raccolti e trattati nell’ambito dell’esecuzione e della gestione di un contratto da parte di qualsiasi titolare del trattamento o responsabile del trattamento terzo autorizzato comprendono, a titolo esemplificativo ma non esaustivo, le seguenti informazioni:

  • dati personali di base: nome e cognome, titolo, indirizzo, numero di telefono, indirizzo e-mail, indirizzo IP quando si visita una pagina web senza disattivare i cookie, età, data di nascita, sesso, nazionalità, documento di identità e/o numero del documento di identità (passaporto, carta d’identità, ecc.), firme;
  • dati di dipendente: matricola, titolo/ruolo, tipo di impiego (a tempo pieno o parziale), dettagli/descrizione del ruolo, lingua, dettagli sull’assicurazione sanitaria, grado, assicurato/ente, unità aziendale/divisione, sede di lavoro, Paese di origine e Paese di espatrio, responsabile diretto, data di inizio, orario di lavoro, date e dettagli del trasferimento, data di cessazione e motivo della cessazione, tipo di contratto (a tempo determinato, indeterminato o temporaneo), corrispondenza, esiti dei controlli penali relativi alla prevenzione di frodi e/o attività terroristiche;
  • dati finanziari: dati relativi a conti bancari/carte di credito, informazioni sui pagamenti, stipendio/salario, pagamenti di bonus, buste paga, dati relativi a benefici e diritti, dati relativi a piani azionari, indennità di alloggio/trasferimento o altre indennità, dati relativi al risarcimento, detrazioni da parte di terzi;
  • dati amministrativi relativi alla salute, al benessere e alle assenze: dati relativi al rapporto tra il titolare della polizza e l’interessato, quali il fascicolo personale di un dipendente contenente informazioni relative alle prestazioni, il registro delle assenze/ferie, i motivi delle assenze, i dettagli relativi alla salute fisica e psicologica o alle condizioni mediche, le informazioni e le segnalazioni in materia di salute, sicurezza e medicina del lavoro, i reclami e le lamentele, i dettagli relativi alle molestie, l’invalidità, l’accessibilità, i dettagli relativi a esigenze particolari, le pensioni di invalidità e il pensionamento;
  • dati relativi alla formazione, all’esperienza professionale e alle affiliazioni: dati biografici, che possono includere informazioni relative alla formazione e all’istruzione, alle qualifiche/certificazioni, alle lingue, al percorso lavorativo, alle competenze, ai riconoscimenti o alle valutazioni delle prestazioni, nonché qualsiasi altra informazione relativa alla vita professionale;
  • dati relativi alla famiglia, allo stile di vita e alle circostanze sociali: stato civile, dettagli relativi a persone a carico, coniuge, partner e familiari, recapiti del parente più prossimo o del referente in caso di emergenza, etnia, religione e credenze religiose, altre informazioni relative alla diversità e all’uguaglianza, nonché dati relativi alla vita privata, che possono includere informazioni sui propri gusti e sulle proprie avversioni o informazioni di altro tipo;
  • dati sensibili: qualsiasi dato che possa rivelare l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, l’appartenenza sindacale, i dati genetici o biometrici, i dati relativi alla salute e i dati sulla vita o sull’orientamento sessuale dell’interessato, compresi questionari medici, moduli di iscrizione, moduli di consenso, moduli di designazione dei beneficiari, referti medici, perizie mediche o certificati di morte, richieste di autorizzazioni preventive, fatture relative a spese mediche e cronologia delle richieste di rimborso.

 

Categorie di interessati

Gli interessati a cui si riferiscono i dati personali trattati dalla Compagnia assicurativa e/o per conto della stessa al fine di adempiere agli obblighi previsti da un accordo contrattuale, o comunque in relazione a tale accordo, a seconda dei servizi forniti, rientrano, a titolo esemplificativo ma non esaustivo, nelle seguenti categorie:
 

  • personale attuale o ex personale, inclusi amministratori, dirigenti, dipendenti, familiari dei dipendenti, fornitori che siano persone fisiche (agenti, intermediari), lavoratori interinali, ospiti, assicuratori, subappaltatori, rappresentanti di partner commerciali (fornitori, clienti, broker, intermediari), titolari di polizza, contraenti, assicurati, beneficiari, familiari e/o persone a carico dei titolari di polizza, degli assicurati o dei beneficiari, ove applicabile;
  • contatti o altro personale di clienti, potenziali clienti, fornitori, affiliati, partner commerciali o altre organizzazioni correlate.

Nella misura in cui i dati personali e/o altri dati sensibili siano necessari ai fini della sottoscrizione, dell’amministrazione e della gestione di un contratto assicurativo, i familiari a carico degli assicurati e/o i beneficiari in caso di decesso verranno considerati "interessati" ai fini dell’applicazione del Regolamento.


Consenso

La raccolta e il trattamento dei dati personali forniti al titolare del trattamento e, se del caso, a eventuali soggetti terzi autorizzati, possono richiedere il consenso espresso dell’interessato, salvo quanto diversamente previsto dalle normative e dai regolamenti vigenti:

Swipe to view more

Scopo Consenso esplicito  
Conclusione, esecuzione e adempimento degli obblighi e dei diritti previsti da un accordo e amministrazione del contratto di assicurazione (ad esempio creazione di preventivi, sottoscrizione e gestione delle richieste di rimborso) Richiesto, se necessario. Tuttavia, qualora sia necessario trattare dati personali ai fini della sottoscrizione di una polizza assicurativa e/o della gestione di una richiesta di rimborso, AWP Health & Life SA non dovrà ottenere il consenso esplicito dell’interessato.  
Per gestire il recupero delle somme dovute Non richiesto  
Per informare gli interessati, o per consentire all’Allianz Group o ad aziende terze selezionate di informare gli interessati, su prodotti e servizi che riteniamo possano interessare in base alle preferenze di marketing degli interessati stessi. È possibile richiedere modifiche alle preferenze in qualsiasi momento contattando il proprio rappresentante AWP Health & Life SA oppure rivolgendosi direttamente ad AWP Health & Life SA secondo le modalità indicate di seguito Richiesto  
Per il processo decisionale automatizzato (compresa la profilazione) ai fini della valutazione del merito creditizio, per personalizzare l’esperienza dell’interessato sul sito web (tramite la presentazione di prodotti, servizi, messaggi di marketing, offerte e contenuti su misura) e per prendere altre decisioni relative all’interessato utilizzando tecnologie informatiche, quali l’identificazione dei prodotti più adatti all’interessato Richiesto, se necessario. Tuttavia, qualora AWP Health & Life SA o una terza parte autorizzata debbano trattare dati personali al fine di sottoscrivere una polizza assicurativa e/o gestire una richiesta di rimborso, AWP Health & Life SA non sarà tenuta a ottenere il consenso esplicito dell’interessato.  
Prevenzione e individuazione delle frodi Non richiesto  
Adempimento di eventuali obblighi di legge (ad esempio, fiscali, contabili ed obblighi amministrativi) Non richiesto  
Ridistribuzione del rischio tramite riassicurazione e coassicurazione

Non richiesto

 

Come indicato in precedenza, AWP Health & Life SA può raccogliere e trattare informazioni contenenti dati personali ricevute, ove pertinente, da banche dati pubbliche, da soggetti terzi quali broker e partner commerciali, medici, ospedali, altre autorità amministrative sanitarie, altre compagnie assicurative, agenzie di valutazione del merito creditizio e di prevenzione delle frodi, reti pubblicitarie, fornitori di servizi di analisi dei dati, fornitori di informazioni di ricerca, periti assicurativi, intermediari, autorità delegate, avvocati e notai.

Per le finalità sopra indicate, laddove AWP Health & Life SA abbia specificato di non richiedere il consenso esplicito dell’interessato o laddove AWP Health & Life SA necessiti comunque dei dati personali per la sottoscrizione di una polizza assicurativa e/o per la gestione di una richiesta di rimborso, AWP Health & Life SA tratterà i dati personali in base a interessi legittimi e/o per adempiere a obblighi di legge.

 

Accesso e trattamento dei dati personali

AWP Health & Life SA farà in modo che i dati personali vengano trattati in un modo compatibile con le finalità sopra indicate. Per gli scopi dichiarati, i dati personali potranno essere raccolti o comunicati ai seguenti soggetti, nell’ambito di accordi contrattuali per la protezione dei dati personali stipulati con soggetti che possono agire in qualità di titolari e/o responsabili del trattamento autorizzati:

  • autorità pubbliche, altre società dell’Allianz Group, altre compagnie assicurative, co-assicuratori, riassicuratori, intermediari o broker assicurativi e banche;
  • fornitori esterni all’Allianz Group che offrono determinati servizi per conto di AWP Health & Life SA (come, ad esempio, la valutazione del rischio e l’evasione delle richieste di rimborso) che richiedano la raccolta e l’uso di dati sanitari e di altro tipo senza i quali AWP Health & Life SA non potrebbe gestire la polizza o rimborsare le spese mediche;
  • titolari di polizza, datori di lavoro, broker, altre società dell’Allianz Group, intermediari assicurativi, amministratori terzi incaricati di sottoscrivere e/o gestire la polizza o di trattare i dati e svolgere operazioni (servizi informatici o postali, gestione delle richieste di rimborso o dei documenti, ecc.);
  • medici, personale infermieristico e ospedaliero, altre strutture sanitarie, case di cura, enti di assicurazione sanitaria pubblica, associazioni di categoria e autorità pubbliche ai fini della gestione della polizza o dell’evasione delle richieste di rimborso;
  • altre società dell’Allianz Group, consulenti tecnici, esperti, avvocati, periti assicurativi, riparatori, medici, nonché società di servizi incaricate dello svolgimento delle operazioni (servizi informatici o postali, gestione delle richieste di rimborso o dei documenti);
  • inserzionisti pubblicitari e reti pubblicitarie, per inviare all’interessato comunicazioni di marketing, secondo quanto previsto dalla legge locale e in conformità con le preferenze di comunicazione specificate dall’interessato. AWP Health & Life SA non condivide i dati personali con terze parti non affiliate per i loro scopi di marketing senza il consenso dell’interessato.

AWP Health & Life SA e i soggetti terzi effettueranno tale scambio nel rispetto degli obblighi di riservatezza dei dati e delle informazioni mediche, nonché delle procedure necessarie per la condivisione dei dati e per il loro utilizzo ai fini sopra indicati.

Infine, AWP Health & Life SA può condividere i dati personali anche in altri casi, tra cui quelli seguenti:

  • in caso di ogni possibile o effettiva riorganizzazione, fusione, vendita, joint venture, cessione, trasferimento o altra procedura per disporre di tutta o parte della nostra attività commerciale, beni o azioni (inclusa la procedura di insolvenza o simili);
  • per soddisfare qualsiasi obbligo legale, anche nei confronti del difensore civico, del tribunale, dell’arbitro o dell’avvocato pertinente se un interessato deposita un reclamo circa il prodotto o il servizio fornito da AWP Health & Life SA;
  • con compagnie co-assicuratrici, per ripartire la copertura del rischio assicurativo con altre società che partecipano alla polizza emessa da AWP Health & Life SA e per evadere congiuntamente le richieste di rimborso;
  • con altre compagnie di assicurazione o ri-assicurazione, che possono coprire lo stesso rischio assicurativo per lo stesso periodo (assicurazione multipla), per ripartire il pagamento di eventuali rimborsi dovuti all’interessato o per collaborare nel rilevamento o nella prevenzione di frodi e crimini finanziari.

 

Uso responsabile dell’intelligenza artificiale

Per alcune delle nostre attività utilizziamo strumenti di intelligenza artificiale, in particolare per la prevenzione di frodi, l’automazione della gestione delle richieste di rimborso e il miglioramento del servizio clienti.

Queste attività sono eseguite in conformità con le indicazioni delle autorità locali competenti, il Regolamento generale sulla protezione dei dati (GDPR) e/o qualsiasi altra legge e regolamento applicabile agli interessati.

Potremmo utilizzare sistemi di IA per finalità generali (GenAI) per la gestione del suo contratto assicurativo. Questi sistemi ci aiutano a garantire l’accuratezza e affidabilità dei risultati, così da poterle offrire vantaggi concreti come una gestione più rapida delle richieste di rimborso e un servizio di qualità migliore. GenAI processa i dati personali e sanitari nel rispetto di rigorose misure di sicurezza e vengono utilizzati solamente i dati strettamente necessari. I dati sono salvaguardati tramite pseudonimizzazione, crittografia e sistemi protetti e i risultati sono monitorati per garantire accuratezza ed equità. I dati non vengono mai utilizzati per scopi non pertinenti: la nostra priorità rimane la tutela della sua privacy. Tutti i diritti previsti dal Regolamento generale sulla protezione dei dati (GDPR) rimangono validi, inclusi il diritto di accesso, rettifica o opposizione al trattamento dei dati.

Non viene presa alcuna decisione basata esclusivamente su un sistema automatizzato che possa avere conseguenze legali o un impatto significativo sulla persona assicurata, salvo nei casi consentiti dal GDPR e/o da altre normative e regolamenti applicabili agli interessati.

Rimangono sempre validi il diritto di richiedere l’intervento di un operatore umano, di esercitare e far valere i propri diritti, nonché di contestare o presentare un reclamo.

 

Trasferimenti di dati

I soggetti sopra indicati potranno trattare i dati personali sia all’interno (trattamento transfrontaliero) che all’esterno dello Spazio economico europeo (SEE) (trasferimenti di dati al di fuori del SEE), nel rispetto delle restrizioni contrattuali in materia di riservatezza e sicurezza e in linea con le leggi e i regolamenti applicabili in materia di protezione dei dati. Non saranno comunicati dati personali e/o sensibili di alcun tipo a soggetti non autorizzati al loro trattamento.

Gli eventuali trasferimenti di dati personali e/o sensibili al di fuori del SEE saranno effettuati in applicazione dei termini e delle condizioni stabiliti negli accordi sul trasferimento dei dati, in combinato disposto con le norme del Regolamento (UE), le leggi settoriali e le linee guida e i codici di condotta applicabili emanati dalle autorità di controllo. 

Inoltre, ogni volta che la Compagnia assicurativa trasferirà i dati personali al di fuori del SEE per il loro trattamento da parte di un’altra società dell’Allianz Group, si atterrà alle norme vincolanti d’impresa (Binding Corporate Rules o BCR) approvate da Allianz nello Standard sulla privacy di Allianz (Allianz Privacy Standard) che stabiliscono una protezione adeguata dei dati personali e sono giuridicamente vincolanti per tutte le società dell’Allianz Group. Le norme vincolanti d’impresa e l’elenco delle società dell’Allianz Group che le rispettano sono disponibili all’indirizzo www.allianz.com/en.html.

Laddove le norme vincolanti d’impresa non si applichino, verranno adottate misure per garantire che il trasferimento dei dati personali al di fuori del SEE avvenga con un adeguato livello di protezione, paragonabile a quello applicato nel SEE. Per ulteriori informazioni relative alle misure di sicurezza adottate da AWP Health & Life SA in merito a tali trasferimenti, l’interessato può rivolgersi al proprio rappresentante AWP Health & Life SA oppure contattare direttamente AWP Health & Life SA secondo le modalità indicate di seguito.

 

Diritti degli interessati

Il Regolamento sulla protezione dei dati conferisce agli interessati determinati diritti, come segue:

  • diritto di accesso: l’interessato ha il diritto di ottenere dal titolare del trattamento la conferma dell’esistenza o meno di un trattamento dei dati personali che lo riguardano e, in tal caso, l’accesso a tali dati in forma concisa, trasparente, comprensibile e facilmente accessibile, per conoscere l’origine dei dati, le finalità e gli obiettivi del trattamento, i dettagli relativi a tutti i titolari del trattamento, i responsabili del trattamento e le parti con cui i dati potrebbero essere condivisi;
  • diritto di revoca del consenso: l’interessato ha il diritto di revocare in qualsiasi momento il consenso per quei dati personali che devono essere trattati con il suo consenso;
  • diritto di rettifica: l’interessato ha il diritto di ottenere dal titolare del trattamento, senza indebiti ritardi, la rettifica dei dati personali inesatti o incompleti che lo riguardano;
  • diritto alla cancellazione ("diritto all’oblio"): l’interessato ha il diritto di ottenere la cancellazione o la rimozione dei dati personali senza indebiti ritardi;
  • diritto alla limitazione del trattamento: l’interessato ha il diritto di ottenere dal titolare del trattamento la limitazione del trattamento in determinate circostanze;
  • diritto di opposizione: l’interessato ha il diritto di opporsi, per motivi connessi alla sua situazione particolare, in qualsiasi momento al trattamento dei dati personali che lo riguardano. Il titolare del trattamento non potrà più trattare i dati personali, a meno che non dimostri l’esistenza di motivi legittimi e imperativi per il trattamento che prevalgano sugli interessi, i diritti e le libertà dell’interessato o ai fini dell’accertamento, dell’esercizio o della difesa di un diritto in sede giudiziaria;
  • diritto di richiedere l’intervento umano in merito a una decisione basata esclusivamente sul trattamento automatizzato, compresa la profilazione: l’interessato ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona;
  • diritto alla portabilità dei dati: l’interessato ha il diritto di ricevere i dati personali che lo riguardano, da lui forniti a un titolare del trattamento, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, nonché il diritto di trasmettere tali dati a un altro titolare del trattamento;
  • diritto di presentare un reclamo ad AWP Health & Life SA e/o all’autorità di controllo competente in materia di protezione dei dati.

L’interessato può esercitare tali diritti contattando il proprio rappresentante di AWP Health & Life SA oppure rivolgendosi direttamente ad AWP Health & Life SA come indicato di seguito, fornendo il proprio nome, indirizzo e-mail e identificativo dell’account e indicando lo scopo della richiesta:

 

AWP Health & Life S.A.
Informatique et Libertés
Eurosquare 2
7 rue Dora Maar
93400 Saint Ouen
Francia
E-mail:  informatique.libertes@allianzworldwidecare.com


Opposizione al trattamento dei dati personali e/o sensibili

Ove consentito dalle leggi o dai regolamenti vigenti, l’interessato ha il diritto di opporsi al trattamento dei dati personali o di richiedere ad AWP Health & Life SA di cessare il trattamento degli stessi (anche a fini di marketing diretto). Una volta informata, AWP Health & Life SA non tratterà più i dati personali dell’interessato, salvo nei casi consentiti dalle normative e dai regolamenti vigenti.

L’interessato può esercitare questo diritto nello stesso modo in cui si applicano gli altri diritti indicati in precedenza.


Conservazione dei dati

AWP Health & Life SA conserverà i dati personali degli interessati nei limiti consentiti dalle normative e dai regolamenti vigenti e, in particolare, come indicato di seguito.

Swipe to view more

Documenti Durata della conservazione dei dati  
Proposte e preventivi 3 anni  
Contratti e coperture aggiuntive A vita  
Moduli di iscrizione individuali
  • 5 anni dalla data di risoluzione del contratto (in assenza di richieste di rimborso)

  • 5 anni dalla data di cessazione della copertura assicurativa
 
Moduli di iscrizione individuali per gli assicurati con invalidità Archiviati nelle pratiche appropriate di richiesta di rimborso (vedere sotto: "pratiche di richieste di rimborso")  
Contributi, premi, commissioni, richieste di pagamento e registrazioni 5 anni  
Registrazioni contabili informatizzate 30 anni  
Pratiche di richieste di rimborso in caso di decesso, perdita totale e irreversibile dell’autonomia, incapacità e invalidità
  • se la prestazione è stata erogata: 10 anni dalla data dell’ultimo pagamento

  • se, in caso di decesso dell’assicurato, la prestazione non è stata erogata, in tutto o in parte, ai beneficiari: 30 anni dalla data in cui la compagnia ha riconosciuto l’avvenuto decesso dell’assicurato

  • se non è stato possibile erogare la prestazione, in tutto o in parte, a causa della scomparsa o dell’assenza dell’assicurato: 30 anni dalla data in cui la compagnia ha riconosciuto la scomparsa o l’assenza dell’assicurato
 
Richieste di rimborso spese sanitarie (spese mediche per malattia/infortunio) 3 anni dalla data di chiusura della pratica  
Invalidità parziale permanente dovuta a malattia (PPDI) - Invalidità parziale permanente dovuta a infortunio (PPDA) - Indennità mensili - Rimborso spese ospedaliere - Garanzie sulle risorse - Indennità di fine carriera - Indennità di istruzione
  • se la prestazione è stata erogata: 10 anni dalla data dell’ultimo pagamento
  • in caso di mancato pagamento: 30 anni
 
Altri documenti contrattuali (accordi amministrativi, trattati, convenzioni, clausole aggiuntive e altri accordi di vario genere). A vita  

AWP Health & Life SA non conserverà i dati personali dell’interessato per un periodo superiore al necessario o per scopi estranei a quelli per cui sono stati ottenuti.

 

Recapiti

Qualora l’interessato abbia domande in merito all’uso dei dati personali da parte di AWP Health & Life SA, può contattare il responsabile della protezione dei dati nei seguenti modi:

AWP Health & Life S.A.
Data Protection Officer (Responsabile della protezione dei dati)
Eurosquare 2
7 rue Dora Maar
93400 Saint Ouen
Francia
E-mail  AWC.DataPrivacyOfficer@allianz.com




Aggiornamenti dell’Informativa sulla protezione dei dati di AWP Health & Life SA

L’interessato dovrà essere informato di qualsiasi modifica rilevante che possa avere ripercussioni sui propri dati personali. In alternativa, l’interessato può rivolgersi al proprio rappresentante AWP Health & Life SA oppure contattare direttamente AWP Health & Life SA come indicato sopra.

Questa Informativa sulla protezione dei dati è stata aggiornata il 1° maggio 2018.

DEFINIZIONI

I seguenti termini hanno il significato attribuito loro dal Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali e alla libera circolazione di tali dati ("Regolamento") e come definiti di seguito:


Normative vigenti

Salvo quanto diversamente previsto nel presente documento, (a) le leggi dell’Unione Europea o degli Stati membri relative a qualsiasi dato personale per il quale una società facente parte di un gruppo di persone giuridiche sia soggetta alle leggi dell’UE in materia di protezione dei dati; e (b) qualsiasi altra legge applicabile in materia di protezione dei dati relativa a qualsiasi dato personale a cui sia soggetta una società facente parte di un gruppo di persone giuridiche.

 

Norme vincolanti d’impresa

Le politiche in materia di protezione dei dati personali applicate da un titolare del trattamento o responsabile del trattamento stabilito nel territorio di uno Stato membro al trasferimento o al complesso di trasferimenti di dati personali a un titolare del trattamento o responsabile del trattamento in uno o più Paesi terzi, nell’ambito di un gruppo imprenditoriale o di un gruppo di imprese che svolge un’attività economica comune.

 

Informazioni riservate

Per "informazioni riservate" si intendono (a titolo esemplificativo ma non esaustivo) le informazioni di natura riservata relative alle polizze e ai titolari di polizza, nonché agli affari, alle strategie e alle conoscenze commerciali e tecniche delle parti.

 

Consenso dell’interessato

Qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile dell’interessato, con la quale lo stesso manifesta il proprio assenso, mediante dichiarazione o azione positiva inequivocabile, che i dati personali che lo riguardano siano oggetto di trattamento.

 

Dati personali aziendali

Qualsiasi dato personale trattato da un responsabile del trattamento e/o da un sub-responsabile del trattamento incaricato per conto del titolare del trattamento o di un membro del gruppo societario del titolare del trattamento ai sensi o in relazione ai relativi accordi amministrativi, inclusi, a titolo esemplificativo ma non esaustivo, i firmatari degli accordi amministrativi e del presente accordo sugli aspetti relativi alla protezione dei dati (DPA), nonché qualsiasi informazione riservata relativa alle attività delle parti e/o ai clienti o ai dipendenti delle parti.

 

Trattamento transfrontaliero

Trattamento di dati personali che ha luogo nell’ambito delle attività di stabilimenti in più di uno Stato membro di un titolare del trattamento o responsabile del trattamento nell’Unione Europea ove il titolare del trattamento o il responsabile del trattamento siano stabiliti in più di uno Stato membro; oppure trattamento di dati personali che ha luogo nell’ambito delle attività di un unico stabilimento di un titolare del trattamento o responsabile del trattamento nell’Unione Europea, ma che incide o probabilmente incide in modo sostanziale su interessati in più di uno Stato membro.

 

Dati

Dati personali, dati sensibili e altre informazioni messe a disposizione dal titolare del trattamento al responsabile del trattamento o dal responsabile del trattamento al titolare del trattamento in relazione al contratto, nonché qualsiasi altro dato e informazione trattati dal responsabile del trattamento in relazione al contratto, compresi i dati personali dei firmatari del contratto e della presente appendice, nonché quelli relativi alle attività delle parti e/o ai clienti o ai dipendenti delle parti.

 

Titolare del trattamento

La persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali. Il ruolo del titolare del trattamento non è determinato da chi raccoglie i dati o da chi vi accede, bensì da chi stabilisce le finalità e le modalità del trattamento. I soggetti giuridici privi di personalità giuridica propria possono essere titolari del trattamento distinti dalla società madre qualora determinino le finalità e le modalità del trattamento effettuato per loro conto. Quando le finalità e i mezzi di tale trattamento sono determinati dal diritto dell’Unione o degli Stati membri, il titolare del trattamento o i criteri specifici applicabili alla sua designazione possono essere stabiliti dal diritto dell’Unione o degli Stati membri.

 

Trattamento dei dati o elaborazione

Qualsiasi operazione o insieme di operazioni, effettuate da un responsabile del trattamento per conto del titolare del trattamento, compiute con o senza l’ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione.

 

Responsabile del trattamento dei dati

La persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento. L’esistenza di un responsabile del trattamento dipende da una decisione presa dal titolare del trattamento, il quale può scegliere se trattare i dati all’interno della propria organizzazione oppure delegare, in tutto o in parte, le attività di trattamento a un’organizzazione esterna.

Elementi caratterizzanti:

  • entità giuridica distinta;
  • trattamento dei dati per conto del titolare del trattamento;
  • il responsabile del trattamento è tenuto ad attuare le istruzioni impartite dal titolare del trattamento, almeno per quanto riguarda la finalità del trattamento e gli elementi essenziali dei mezzi.


Normativa in materia di protezione dei dati

Tutte le leggi vigenti e/o future in materia di protezione dei dati a livello internazionale, regionale, federale o nazionale, le linee guida normative, la legislazione, gli statuti, i codici, i regolamenti, le raccomandazioni e/o i pareri emanati da un’autorità competente in materia di protezione dei dati, in qualsiasi giurisdizione, relativi al trattamento dei dati personali, compresa la privacy e la sicurezza dei dati personali, ivi inclusa la Legge francese modificata n. 78-17 del 6 gennaio 1978 (nota come legge sull’informatica, gli archivi e le libertà) e, in particolare, il Regolamento generale sulla protezione dei dati 2016/679 del 27 aprile 2016 e qualsiasi legislazione, regolamento, raccomandazione o parere dell’Unione Europea o degli Stati membri dell’UE che sostituisca, integri o modifichi, estenda, abroghi o consolidi la normativa in materia di protezione dei dati in relazione ai requisiti relativi alla raccolta, al trattamento e all’utilizzo dei dati personali da parte dei responsabili del trattamento per conto dei titolari del trattamento.

 

Autorità di controllo per la protezione dei dati

Un’autorità pubblica indipendente istituita da uno Stato membro ai sensi dell’ articolo 51 del Regolamento; un’autorità di controllo interessata al trattamento dei dati personali in quanto:

  • il titolare del trattamento o il responsabile del trattamento è stabilito sul territorio dello Stato membro di tale autorità di controllo;
  • gli interessati che risiedono nello Stato membro dell’autorità di controllo sono o sono probabilmente influenzati in modo sostanziale dal trattamento; oppure
  • un reclamo è stato proposto a tale autorità di controllo;

L’Autorità francese per la protezione dei dati (Commission Nationale de l’Informatique et des Libertés), di seguito denominata "CNIL", è l’autorità di controllo francese. La CNIL è un’autorità amministrativa indipendente incaricata di garantire che le tecnologie dell’informazione rimangano al servizio dei cittadini e non mettano a rischio l’identità umana né violino i diritti umani, la privacy o le libertà individuali e pubbliche. Essa vigila sull’applicazione della normativa in materia di protezione dei dati ed emana frequentemente decisioni e linee guida in materia.  https://www.cnil.fr/en

 

Interessato

La persona fisica vivente, identificata o identificabile, a cui si riferiscono i dati personali; per persona fisica vivente identificabile si intende una persona che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.

 

Richiesta dell’interessato

Una richiesta da parte di un interessato volta a ottenere l’accesso, la rettifica, la modifica, il trasferimento o la cancellazione dei dati personali della persona in questione.

 

Trasferimenti di dati al di fuori del SEE

Il trattamento o la comunicazione dei dati personali a soggetti che svolgono attività commerciali al di fuori dello Spazio economico europeo (SEE), nel rispetto delle normative vigenti in materia di protezione dei dati. È obbligatorio l’utilizzo delle clausole contrattuali standard (o di eventuali clausole sostitutive successivamente approvate dalla Commissione europea) negli accordi sul trasferimento dei dati stipulati tra le parti o con eventuali terzi, previa approvazione del titolare del trattamento, ai fini del trasferimento di dati personali al di fuori del SEE (Decisione 2010/87/UE della Commissione). Il trattamento dei dati avverrà nel rispetto dei termini e delle condizioni previsti in tutti gli accordi sul trasferimento dei dati, che forniscono le informazioni sul trattamento dei dati personali richieste dagli articoli 13 e 14 del GDPR.

 

Persona fisica identificabile

Persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale, come definito nell’articolo 4, paragrafo 1, del GDPR.

 

Sistema informativo

Qualsiasi insieme strutturato di dati personali accessibile in base a criteri specifici, indipendentemente dalla forma o dal metodo di creazione, conservazione, organizzazione e accesso. Può essere costituito da uno o più tipi di supporto (ad esempio, banche dati, documenti cartacei, directory di computer, ecc.).

 

Persone giuridiche (gruppo)

Per ciascuna delle parti, l’espressione "persona giuridica collegata" si riferisce a una persona giuridica controllante e le sue persone giuridiche controllate:

(a) un soggetto controllante (o società madre);

(b) una società controllata affiliata; oppure

(c) una società controllata affiliata di un soggetto controllante.

Ai fini della presente definizione:

  • per "società affiliata" si intende una persona giuridica che possiede o controlla la Società, è posseduta o controllata dalla Società, oppure è sotto il controllo o la proprietà comune della Società, dove per "controllo" si intende il possesso, diretto o indiretto, del potere di dirigere o di determinare la direzione della gestione e delle politiche di una persona giuridica, sia attraverso la proprietà di titoli con diritto di voto, sia per contratto o in altro modo;
  • per "membro del gruppo societario" si intende una persona giuridica o qualsiasi sua affiliata;
  • per "dati personali aziendali" si intendono tutti i dati personali trattati da un responsabile del trattamento incaricato per conto di un membro del gruppo societario ai sensi o in relazione ai relativi accordi amministrativi.


Una persona giuridica ne controlla un’altra quando, al momento rilevante:

(a) detiene, direttamente o indirettamente, o è comunque in grado di esercitare, o di far esercitare, il controllo su almeno il 50% delle azioni con diritto di voto nelle assemblee generali di tale altra persona giuridica; oppure

(b) detiene il controllo sulla composizione della maggioranza del consiglio di amministrazione di tale altra persona giuridica.

 

Pseudonimizzazione

Il trattamento dei dati personali in modo tale che essi non possano più essere attribuiti a un interessato specifico senza l’utilizzo di informazioni aggiuntive, a condizione che tali informazioni aggiuntive siano conservate separatamente e soggette a misure tecniche e organizzative intese a garantire che tali dati personali non siano attribuiti a una persona fisica identificata o identificabile.

 

Dati personali

Qualsiasi informazione riguardante una persona fisica identificata o identificabile ("interessato"); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.

 

Violazione dei dati personali

La violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai dati personali trasmessi, conservati o comunque trattati.

 

Destinatario

La persona fisica o giuridica, l’autorità pubblica, il servizio o un altro organismo che riceve comunicazione di dati personali, che si tratti o meno di terzi. Tuttavia, le autorità pubbliche che possono ricevere comunicazione di dati personali nell’ambito di una specifica indagine conformemente al diritto dell’Unione o degli Stati membri non sono considerate destinatari; il trattamento di tali dati da parte di dette autorità pubbliche è conforme alle norme applicabili in materia di protezione dei dati secondo le finalità del trattamento.

 

Autorità di regolamentazione

A seconda dei casi, qualsiasi persona, autorità di polizia o altra agenzia dotata di poteri normativi, di vigilanza o governativi (sia in virtù di un regime normativo che in altro modo) su tutto o parte del trattamento dei dati personali in relazione alla fornitura o alla ricezione dei servizi, incluse, a titolo esemplificativo ma non esaustivo, le autorità europee di controllo della protezione dei dati.

 

Dati sensibili

I dati personali che rivelano l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche o l’appartenenza sindacale, nonché il trattamento dei dati genetici, dei dati biometrici finalizzati all’identificazione univoca di una persona fisica, dei dati relativi alla salute o dei dati relativi alla vita sessuale o all’orientamento sessuale di una persona fisica.

  • per "dati genetici" si intendono i dati personali relativi alle caratteristiche genetiche ereditarie o acquisite di una persona fisica che forniscono informazioni univoche sulla fisiologia o sulla salute di detta persona fisica, e che risultano in particolare dall’analisi di un campione biologico della persona fisica in questione;
  • per "dati biometrici" si intendono i dati personali ottenuti da un trattamento tecnico specifico relativi alle caratteristiche fisiche, fisiologiche o comportamentali di una persona fisica che ne consentono o confermano l’identificazione univoca, quali l’immagine facciale o i dati dattiloscopici;
  • per "dati relativi alla salute" si intendono i dati personali attinenti alla salute fisica o mentale di una persona fisica, compresa la prestazione di servizi di assistenza sanitaria, che rivelano informazioni relative al suo stato di salute.

 

Sub-responsabile del trattamento  

Qualsiasi subappaltatore terzo (ad eccezione dei dipendenti di un titolare del trattamento o dei dipendenti di un subappaltatore di un titolare del trattamento) incaricato per conto di un titolare del trattamento da un responsabile del trattamento di trattare dati personali; può essere denominato anche "sub-responsabile contrattualizzato" o "subappaltatore" ai fini delle normative applicabili in materia di protezione dei dati.

 

Ai fini dei trasferimenti di dati al di fuori del SEE applicabili, come qui stabilito, per "sub-responsabile del trattamento" si intende qualsiasi responsabile del trattamento incaricato da un importatore di dati o da qualsiasi altro sub-responsabile del trattamento di tale importatore che accetti di ricevere dall’importatore di dati o da qualsiasi altro sub-responsabile del trattamento di tale importatore dati personali destinati esclusivamente ad attività di trattamento da eseguire per conto dell’esportatore di dati dopo il trasferimento, in conformità con le sue istruzioni, i termini delle clausole e i termini del contratto di subappalto scritto.

 

Clausole contrattuali standard

Le clausole contrattuali previste in un accordo sul trasferimento dei dati stipulato tra un titolare del trattamento e un responsabile del trattamento e/o tra due titolari del trattamento, che prevede il trasferimento di dati personali dal SEE a un responsabile del trattamento o a un altro titolare del trattamento in un Paese terzo, soggetto alle normative in materia di protezione dei dati di un determinato Paese o territorio, al fine di riflettere (nella misura del possibile senza sostanziali incertezze quanto al risultato) qualsiasi modifica (compresa l’eventuale sostituzione) apportata in conformità a tali normative in materia di protezione dei dati, in particolare ai sensi della decisione della Commissione europea del 5 febbraio 2010 relativa alle clausole contrattuali standard per il trasferimento di dati personali a responsabili del trattamento stabiliti in Paesi terzi.

 

Misure di sicurezza tecniche e organizzative

Tali misure mirano a proteggere i dati personali dalla distruzione accidentale o illecita, dalla perdita accidentale, dall’alterazione, dalla divulgazione o dall’accesso non autorizzati, in particolare quando il trattamento comporta la trasmissione dei dati su una rete, nonché da ogni altra forma illecita di trattamento.

 

Paese terzo

Un Paese o un destinatario: (i) non riconosciuto dalla Commissione europea come garante di un livello adeguato di protezione dei dati personali; e (ii) non disciplinato da un quadro normativo adeguato, riconosciuto dalle autorità o dai tribunali competenti come garante di un livello adeguato di protezione dei dati personali.

 

Terzo

La persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che non sia l’interessato, il titolare del trattamento, il responsabile del trattamento e le persone autorizzate al trattamento dei dati personali sotto l’autorità diretta del titolare o del responsabile.