AWP HEALTH & LIFE S.A., FRANÇA
A AWP Health & Life S.A., França, parte do Grupo Allianz, é uma empresa de seguros francesa autorizada que produtos e serviços de seguros em escala internacional.
A proteção dos dados e da privacidade dos segurados e parceiros da AWP Health & Life S.A. é prioridade máxima para nós. Este aviso de privacidade explica como e que tipo de dados pessoais serão coletados, por que são coletados e com quem são compartilhados. Recomendamos que você leia atentamente este aviso.
Caso um contrato de seguro celebrado com a Seguradora cubra quaisquer dependentes da categoria de funcionários a ser coberta e/ou inclua a designação de beneficiários em caso de falecimento, este Aviso de Privacidade de Dados deverá ser igualmente comunicado a tais terceiros.
Dados pessoais relativos às partes de contratos, à categoria de funcionários a ser coberta, seus dependentes e/ou beneficiários, conforme aplicável, e/ou qualquer pessoa física viva, identificada ou identificável, a quem se refiram os dados pessoais aqui mencionados, doravante denominados “Titulares dos Dados”, incluindo os signatários dos contratos e dos diversos anexos, apêndices, documentos anexados e outros documentos referenciados ou incorporados e/ou endossos, emendas ou adendos, são utilizados com o único propósito de sua gestão, seja por meios automatizados ou não, tais como coleta, processamento, registro, organização, limitação da finalidade e minimização de dados, armazenamento, adaptação ou alteração, recuperação, consulta, uso, divulgação por meio de transferência, difusão ou disponibilização de outra forma, alinhamento ou combinação, segurança, no que se refere à coleta e ao tratamento de dados pessoais, incluindo, mas não se limitando à privacidade e segurança destes, de acordo com a Lei Francesa de Proteção de Dados, em sua versão alterada, nº 78-17, de 6 de janeiro de 1978, sobre Tecnologia da Informação, Arquivos de Dados e Liberdades Cívicas, e todas as leis e regulamentos aplicáveis relativos à proteção e ao tratamento de Dados Pessoais, incluindo o Regulamento Geral de Proteção de Dados (Regulamento (UE) 2016/679) (“RGPD”) do Parlamento Europeu e do Conselho, de 27 de abril de 2016, doravante denominado “Regulamento”, leis setoriais específicas e orientações e códigos de conduta aplicáveis emitidos por autoridades de supervisão.
Os termos definidos e utilizados neste documento terão o significado atribuído no Regulamento, conforme definido a seguir, relativo à proteção das pessoas físicas no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados; “Dados Pessoais” referem-se a quaisquer dados pessoais e/ou sensíveis relativos aos Titulares dos Dados. Consulte Definições a seguir.
Toda e qualquer cláusula adicional necessária, conforme aplicável, aos acordos contratuais existentes, todos os Acordos de Proteção de Dados relevantes com terceiros e os Acordos de Transferência de Dados relativos à coleta, ao processamento, ao uso, ao armazenamento e/ou à transferência de quaisquer dados de caráter pessoal disponibilizados pela AWP Health & Life S.A. a terceiros ou coletados por terceiros em nome da AWP Health & Life S.A. são celebrados em conformidade com todos os aspectos das normas de proteção de dados e segurança da informação.
A AWP Health & Life S.A. garante aos Titulares dos Dados que a própria empresa, bem como quaisquer terceiros autorizados contratados por ela, mantêm e asseguram a adoção das medidas de segurança adequadas para a proteção e o uso de dados pessoais, em conformidade com a Lei Francesa de Proteção de Dados, em sua versão alterada, nº 78-17, de 06.01.1978, sobre Tecnologia da Informação, Arquivos de Dados e Liberdades Cívicas, bem como das leis e regulamentos relativos à proteção e ao tratamento de dados pessoais e, em particular, no que se refere a dados sensíveis, conforme aplicável, e à implementação da confidencialidade no tratamento de dados médicos, de acordo com o Regulamento, o Acordo AERAS francês (Seguros e Empréstimos com Risco Aumentado à Saúde), em vigor desde 2006, revisado em 1º de fevereiro de 2011 e 2 de fevereiro de 2015, e o Código de Conduta a ele anexado, bem como o Código de Ética Médica francês.
Controlador de Dados
Um controlador de dados é uma pessoa física ou jurídica, autoridade pública, órgão ou outra entidade que, sozinha ou em conjunto com outros, determina as finalidades e os meios do tratamento e que controla e é responsável pela manutenção e utilização de dados pessoais em arquivos físicos ou eletrônicos. A AWP Health & Life S.A., a Seguradora, é a Controladora de Dados, conforme definido pelas leis e regulamentos pertinentes em matéria de proteção de dados, e determina as finalidades e os meios de tratamento de dados pessoais no cumprimento e na gestão dos contratos.
Processador de Dados
Quando aplicável, o Processador de Dados é um terceiro autorizado por um Acordo Administrativo e de Proteção de Dados separado a coletar, processar e utilizar quaisquer informações de identificação pessoal disponibilizadas pelo Controlador de Dados ao Processador de Dados ou coletadas pelo Processador de Dados em nome do Controlador de Dados (Dados Pessoais), no que se refere a todos os aspectos da proteção de dados e da segurança da informação.
Categorias de Dados Pessoais
Os diversos tipos de Dados Pessoais que podem ser coletados e tratados no âmbito da execução e gestão de um contrato por qualquer Controlador ou Processador de Dados terceirizado autorizado incluem, entre outras, as seguintes informações:
- Dados pessoais básicos: incluindo nome completo, título, endereço, número de telefone, endereço de e-mail, endereço IP obtido por meio da página da web sem desativar os cookies, idade, data de nascimento, sexo, nacionalidade, documento de identificação e/ou número do documento de identificação (passaporte, carteira de identidade, entre outros), assinaturas;
- Dados básicos de contratação de funcionários (RH): incluindo número pessoal, cargo/função, status do emprego (tempo integral – meio período), detalhes/descrição da função, idioma, detalhes do plano de saúde, nível, titular da apólice/entidade, unidade de negócios/divisão, local do escritório, país de origem e país de expatriação, superior imediato, data de início, jornada de trabalho, datas e detalhes da mudança, data de término e motivo da rescisão, tipo de contrato – prazo determinado/temporário/permanente, correspondência, resultados de verificações de antecedentes criminais relacionadas à prevenção de fraudes e/ou atividades terroristas;
- Dados financeiros: incluindo informações de conta bancária/cartão de crédito, informações de pagamento, salário/remuneração, pagamentos de bônus; holerites, dados sobre benefícios e direitos, dados sobre planos de participação acionária, auxílios para moradia/mudança ou outros auxílios, dados sobre indenizações, deduções de terceiros;
- Dados administrativos relacionados a saúde, previdência social e afastamentos: referentes à relação do Titular da Apólice com o Titular dos Dados, tais como o arquivo pessoal de um funcionário, incluindo informações relacionadas ao desempenho; registro de afastamentos/licenças; motivo do afastamento; dados sobre a saúde física e psicológica ou condição médica; informações e relatórios relacionados a saúde e segurança; informações e relatórios relacionados à saúde ocupacional; reclamações e queixas; dados sobre assédio; deficiência, acesso e detalhes sobre necessidades especiais; pensões por aposentadoria por motivo de saúde; aposentadoria;
- Dados sobre formação acadêmica, experiência profissional e afiliações: dados pessoais, que podem incluir informações relacionadas à formação acadêmica e profissional, qualificações/certificações, idiomas, histórico profissional, habilidades, prêmios ou avaliações de desempenho, ou qualquer outra informação relacionada à vida profissional;
- Família, estilo de vida e circunstâncias sociais: incluindo estado civil, dados sobre dependentes/cônjuge/parceiro/família, dados do parente mais próximo/contato de emergência, etnia, religião/crenças religiosas, outras informações sobre diversidade e igualdade e dados relativos à vida pessoal, que podem incluir informações sobre preferências pessoais ou outras informações relacionadas à vida pessoal; e
- Dados sensíveis: podem incluir quaisquer dados que possam revelar origem racial ou étnica, opiniões políticas, crenças religiosas ou filosóficas, ou filiação sindical, dados genéticos, dados biométricos, dados relativos à saúde ou dados relativos à vida sexual ou orientação sexual do Titular dos Dados, incluindo questionários médicos, formulários de inscrição, formulários de consentimento, formulários de Declaração de Beneficiário, laudos médicos, relatórios de avaliações médicas ou atestados de óbito, solicitações de aprovações prévias, notas fiscais de despesas médicas e histórico de pedidos de reembolso.
Categorias de titulares de dados
Os Dados Pessoais tratados pela Seguradora e/ou em nome da Seguradora com o objetivo de cumprir suas obrigações decorrentes de, ou de outra forma relacionadas a, um contrato, dependendo dos serviços prestados, as categorias de Titulares de Dados podem incluir, entre outras, as seguintes:
- Funcionários atuais ou ex-funcionários, incluindo diretores, executivos, funcionários, familiares de funcionários, prestadores de serviços que sejam pessoas físicas (agentes, intermediários), trabalhadores temporários, convidados, seguradoras, subcontratados, representantes de parceiros comerciais (fornecedores, clientes, corretores, intermediários), segurados, titulares de contratos, beneficiários, familiares e/ou dependentes de titulares de contratos, segurados ou beneficiários, quando aplicável;
- Pessoas de contato ou outros funcionários de clientes, clientes em potencial, fornecedores, afiliados, parceiros comerciais ou outras organizações relacionadas.
Na medida em que dados pessoais e/ou outros dados sensíveis sejam necessários para a subscrição, administração e gestão de um contrato de seguro, os dependentes dos segurados e/ou os beneficiários em caso de falecimento serão considerados “Titulares dos Dados” para fins de aplicação do Regulamento.
Consentimento:
A coleta e o uso dos dados pessoais fornecidos ao Controlador de Dados e a quaisquer terceiros autorizados, quando aplicável, podem exigir o consentimento expresso do Titular dos Dados, salvo disposição em contrário nas leis e regulamentos aplicáveis: