AWP HEALTH & LIFE S.A., FRANÇA


A AWP Health & Life S.A., França, parte do Grupo Allianz, é uma empresa de seguros francesa autorizada que produtos e serviços de seguros em escala internacional.

A proteção dos dados e da privacidade dos segurados e parceiros da AWP Health & Life S.A. é prioridade máxima para nós. Este aviso de privacidade explica como e que tipo de dados pessoais serão coletados, por que são coletados e com quem são compartilhados. Recomendamos que você leia atentamente este aviso.

Caso um contrato de seguro celebrado com a Seguradora cubra quaisquer dependentes da categoria de funcionários a ser coberta e/ou inclua a designação de beneficiários em caso de falecimento, este Aviso de Privacidade de Dados deverá ser igualmente comunicado a tais terceiros.

Dados pessoais relativos às partes de contratos, à categoria de funcionários a ser coberta, seus dependentes e/ou beneficiários, conforme aplicável, e/ou qualquer pessoa física viva, identificada ou identificável, a quem se refiram os dados pessoais aqui mencionados, doravante denominados “Titulares dos Dados”, incluindo os signatários dos contratos e dos diversos anexos, apêndices, documentos anexados e outros documentos referenciados ou incorporados e/ou endossos, emendas ou adendos, são utilizados com o único propósito de sua gestão, seja por meios automatizados ou não, tais como coleta, processamento, registro, organização, limitação da finalidade e minimização de dados, armazenamento, adaptação ou alteração, recuperação, consulta, uso, divulgação por meio de transferência, difusão ou disponibilização de outra forma, alinhamento ou combinação, segurança, no que se refere à coleta e ao tratamento de dados pessoais, incluindo, mas não se limitando à privacidade e segurança destes, de acordo com a Lei Francesa de Proteção de Dados, em sua versão alterada, nº 78-17, de 6 de janeiro de 1978, sobre Tecnologia da Informação, Arquivos de Dados e Liberdades Cívicas, e todas as leis e regulamentos aplicáveis relativos à proteção e ao tratamento de Dados Pessoais, incluindo o Regulamento Geral de Proteção de Dados (Regulamento (UE) 2016/679) (“RGPD”) do Parlamento Europeu e do Conselho, de 27 de abril de 2016, doravante denominado “Regulamento”, leis setoriais específicas e orientações e códigos de conduta aplicáveis emitidos por autoridades de supervisão.

Os termos definidos e utilizados neste documento terão o significado atribuído no Regulamento, conforme definido a seguir, relativo à proteção das pessoas físicas no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados; “Dados Pessoais” referem-se a quaisquer dados pessoais e/ou sensíveis relativos aos Titulares dos Dados. Consulte Definições a seguir.

Toda e qualquer cláusula adicional necessária, conforme aplicável, aos acordos contratuais existentes, todos os Acordos de Proteção de Dados relevantes com terceiros e os Acordos de Transferência de Dados relativos à coleta, ao processamento, ao uso, ao armazenamento e/ou à transferência de quaisquer dados de caráter pessoal disponibilizados pela AWP Health & Life S.A. a terceiros ou coletados por terceiros em nome da AWP Health & Life S.A. são celebrados em conformidade com todos os aspectos das normas de proteção de dados e segurança da informação.

A AWP Health & Life S.A. garante aos Titulares dos Dados que a própria empresa, bem como quaisquer terceiros autorizados contratados por ela, mantêm e asseguram a adoção das medidas de segurança adequadas para a proteção e o uso de dados pessoais, em conformidade com a Lei Francesa de Proteção de Dados, em sua versão alterada, nº 78-17, de 06.01.1978, sobre Tecnologia da Informação, Arquivos de Dados e Liberdades Cívicas, bem como das leis e regulamentos relativos à proteção e ao tratamento de dados pessoais e, em particular, no que se refere a dados sensíveis, conforme aplicável, e à implementação da confidencialidade no tratamento de dados médicos, de acordo com o Regulamento, o Acordo AERAS francês (Seguros e Empréstimos com Risco Aumentado à Saúde), em vigor desde 2006, revisado em 1º de fevereiro de 2011 e 2 de fevereiro de 2015, e o Código de Conduta a ele anexado, bem como o Código de Ética Médica francês.

 

Controlador de Dados

Um controlador de dados é uma pessoa física ou jurídica, autoridade pública, órgão ou outra entidade que, sozinha ou em conjunto com outros, determina as finalidades e os meios do tratamento e que controla e é responsável pela manutenção e utilização de dados pessoais em arquivos físicos ou eletrônicos. A AWP Health & Life S.A., a Seguradora, é a Controladora de Dados, conforme definido pelas leis e regulamentos pertinentes em matéria de proteção de dados, e determina as finalidades e os meios de tratamento de dados pessoais no cumprimento e na gestão dos contratos.
 

Processador de Dados

Quando aplicável, o Processador de Dados é um terceiro autorizado por um Acordo Administrativo e de Proteção de Dados separado a coletar, processar e utilizar quaisquer informações de identificação pessoal disponibilizadas pelo Controlador de Dados ao Processador de Dados ou coletadas pelo Processador de Dados em nome do Controlador de Dados (Dados Pessoais), no que se refere a todos os aspectos da proteção de dados e da segurança da informação.
 

Categorias de Dados Pessoais

Os diversos tipos de Dados Pessoais que podem ser coletados e tratados no âmbito da execução e gestão de um contrato por qualquer Controlador ou Processador de Dados terceirizado autorizado incluem, entre outras, as seguintes informações:

  • Dados pessoais básicos: incluindo nome completo, título, endereço, número de telefone, endereço de e-mail, endereço IP obtido por meio da página da web sem desativar os cookies, idade, data de nascimento, sexo, nacionalidade, documento de identificação e/ou número do documento de identificação (passaporte, carteira de identidade, entre outros), assinaturas;
  • Dados básicos de contratação de funcionários (RH): incluindo número pessoal, cargo/função, status do emprego (tempo integral – meio período), detalhes/descrição da função, idioma, detalhes do plano de saúde, nível, titular da apólice/entidade, unidade de negócios/divisão, local do escritório, país de origem e país de expatriação, superior imediato, data de início, jornada de trabalho, datas e detalhes da mudança, data de término e motivo da rescisão, tipo de contrato – prazo determinado/temporário/permanente, correspondência, resultados de verificações de antecedentes criminais relacionadas à prevenção de fraudes e/ou atividades terroristas;
  • Dados financeiros: incluindo informações de conta bancária/cartão de crédito, informações de pagamento, salário/remuneração, pagamentos de bônus; holerites, dados sobre benefícios e direitos, dados sobre planos de participação acionária, auxílios para moradia/mudança ou outros auxílios, dados sobre indenizações, deduções de terceiros;
  • Dados administrativos relacionados a saúde, previdência social e afastamentos: referentes à relação do Titular da Apólice com o Titular dos Dados, tais como o arquivo pessoal de um funcionário, incluindo informações relacionadas ao desempenho; registro de afastamentos/licenças; motivo do afastamento; dados sobre a saúde física e psicológica ou condição médica; informações e relatórios relacionados a saúde e segurança; informações e relatórios relacionados à saúde ocupacional; reclamações e queixas; dados sobre assédio; deficiência, acesso e detalhes sobre necessidades especiais; pensões por aposentadoria por motivo de saúde; aposentadoria;
  • Dados sobre formação acadêmica, experiência profissional e afiliações: dados pessoais, que podem incluir informações relacionadas à formação acadêmica e profissional, qualificações/certificações, idiomas, histórico profissional, habilidades, prêmios ou avaliações de desempenho, ou qualquer outra informação relacionada à vida profissional;
  • Família, estilo de vida e circunstâncias sociais: incluindo estado civil, dados sobre dependentes/cônjuge/parceiro/família, dados do parente mais próximo/contato de emergência, etnia, religião/crenças religiosas, outras informações sobre diversidade e igualdade e dados relativos à vida pessoal, que podem incluir informações sobre preferências pessoais ou outras informações relacionadas à vida pessoal; e
  • Dados sensíveis: podem incluir quaisquer dados que possam revelar origem racial ou étnica, opiniões políticas, crenças religiosas ou filosóficas, ou filiação sindical, dados genéticos, dados biométricos, dados relativos à saúde ou dados relativos à vida sexual ou orientação sexual do Titular dos Dados, incluindo questionários médicos, formulários de inscrição, formulários de consentimento, formulários de Declaração de Beneficiário, laudos médicos, relatórios de avaliações médicas ou atestados de óbito, solicitações de aprovações prévias, notas fiscais de despesas médicas e histórico de pedidos de reembolso.

Categorias de titulares de dados

Os Dados Pessoais tratados pela Seguradora e/ou em nome da Seguradora com o objetivo de cumprir suas obrigações decorrentes de, ou de outra forma relacionadas a, um contrato, dependendo dos serviços prestados, as categorias de Titulares de Dados podem incluir, entre outras, as seguintes:

  • Funcionários atuais ou ex-funcionários, incluindo diretores, executivos, funcionários, familiares de funcionários, prestadores de serviços que sejam pessoas físicas (agentes, intermediários), trabalhadores temporários, convidados, seguradoras, subcontratados, representantes de parceiros comerciais (fornecedores, clientes, corretores, intermediários), segurados, titulares de contratos, beneficiários, familiares e/ou dependentes de titulares de contratos, segurados ou beneficiários, quando aplicável;
  • Pessoas de contato ou outros funcionários de clientes, clientes em potencial, fornecedores, afiliados, parceiros comerciais ou outras organizações relacionadas.

Na medida em que dados pessoais e/ou outros dados sensíveis sejam necessários para a subscrição, administração e gestão de um contrato de seguro, os dependentes dos segurados e/ou os beneficiários em caso de falecimento serão considerados “Titulares dos Dados” para fins de aplicação do Regulamento.


Consentimento:

A coleta e o uso dos dados pessoais fornecidos ao Controlador de Dados e a quaisquer terceiros autorizados, quando aplicável, podem exigir o consentimento expresso do Titular dos Dados, salvo disposição em contrário nas leis e regulamentos aplicáveis:

Swipe to view more

Finalidade Consentimento expresso  
Conclusão, execução e cumprimento das obrigações e direitos decorrentes de um acordo e administração de contratos de seguro (por exemplo, cotação, subscrição, tramitação de sinistros) Obrigatório quando necessário. No entanto, nos casos em que for necessário tratar dados pessoais para a subscrição de um seguro e/ou para o processamento de um sinistro, a AWP Health & Life S.A. não precisará obter o consentimento expresso do titular dos dados.  
Para administrar a recuperação de dívida Não é necessário  
Para informá-lo – ou permitir que empresas do Grupo Allianz e terceiros selecionados o informem – sobre produtos e serviços que acreditamos que possam ser de seu interesse de acordo com suas preferências de marketing. Alterações às preferências podem ser solicitadas a qualquer momento entrando em contato com o representante da AWP Health & Life S.A. ou diretamente com a AWP Health & Life S.A., conforme especificado a seguir. Necessário  
Para uma tomada de decisão automatizada (incluindo definição de perfil) para que possamos personalizar a sua experiência em nosso site ou aplicativo móvel, através da apresentação de produtos, serviços, mensagens de marketing, ofertas e conteúdo personalizado para você. Além disso, para outras decisões sobre você, utilizando tecnologia computadorizada para avaliar quais produtos são mais adequados para você. Obrigatório, quando necessário. No entanto, nos casos em que a AWP Health & Life S.A. ou um terceiro autorizado precise tratar dados pessoais com o objetivo de subscrever um seguro e/ou processar um sinistro, a AWP Health & Life S.A. não precisará obter o consentimento expresso do titular dos dados.  
Prevenção e detecção de fraudes Não é necessário  
Para cumprir quaisquer obrigações legais (por exemplo, obrigações fiscais, contábeis e administrativas) Não é necessário  
Para redistribuir o risco por meio de resseguro e cosseguro

Não é necessário

 

Conforme mencionado acima, a AWP Health & Life S.A. pode coletar e processar informações contendo dados pessoais recebidas, quando pertinente, de bancos de dados públicos, de terceiros, tais como corretores e parceiros comerciais, médicos, hospitais, outras autoridades administrativas médicas, outras seguradoras, agências de referência de crédito e de prevenção de fraudes, agências de publicidade, provedores de análise de dados, provedores de informações de pesquisa, reguladores de sinistros, intermediários, autoridades delegadas, advogados e notários.

Para os fins indicados acima, nos casos em que a AWP Health & Life S.A. tenha declarado que não exige consentimento expresso do Titular dos Dados ou nos casos em que a AWP Health & Life S.A. necessite dos dados pessoais para subscrever um seguro e/ou processar um sinistro, a AWP Health & Life S.A. tratará os dados pessoais com base em interesses legítimos e/ou para cumprir obrigações legais.

Acesso e Tratamento de Dados Pessoais

Nós garantimos que seus dados pessoais serão processados de forma compatível com as finalidades indicadas acima. Para os fins indicados, os dados pessoais poderão ser obtidos ou divulgados para as seguintes partes, por meio de acordos contratuais destinados à proteção de dados pessoais celebrados com aqueles que possam atuar como controladores e/ou processadores de dados terceirizados autorizados:

  • Autoridades públicas, outras empresas do Grupo Allianz, outras seguradoras, cosseguradoras, resseguradoras, corretores/consultores de seguros e bancos;
  • Com entidades externas ao Grupo Allianz que prestam determinados serviços em nome da AWP Health & Life S.A., tais como avaliações de risco e tratamento de sinistros, que envolvem a coleta e o uso de dados de saúde e outros dados, sem os quais a AWP Health & Life S.A. não seria capaz de administrar uma apólice ou pagar quaisquer indenizações;
  • Segurados, empregadores, corretores, outras empresas do Grupo Allianz, consultores de seguros e administradoras terceirizadas para subscrever e/ou administrar a apólice ou processar quaisquer dados e realizar operações (sinistros, TI, correspondência, gestão de documentos, etc.);
  • Médicos, equipes de enfermagem e funcionários de hospitais, outras instituições médicas, casas de repouso, fundos públicos de seguro-saúde obrigatório, associações profissionais e órgãos públicos, para administrar a apólice ou processar quaisquer pedidos de indenização;
  • Outras empresas do Grupo Allianz, consultores técnicos, peritos, advogados, reguladores de sinistros, reparadores, médicos; empresas de serviços para a execução de determinadas operações (sinistros, TI, correspondência, gestão de documentos); e
  • Anunciantes e agências de publicidade para enviar comunicações de marketing, conforme permitido pela legislação local e de acordo com suas preferências de comunicação. A AWP Health & Life S.A. não compartilha dados pessoais com terceiros não afiliados para fins de marketing próprios sem a autorização do titular dos dados.


A AWP Health & Life S.A. e esses terceiros deverão realizar essa troca de dados em conformidade com as obrigações e procedimentos relativos à confidencialidade de dados e informações médicas necessários para o compartilhamento dos dados e sua utilização para os fins acima mencionados.

Por fim, a AWP Health & Life S.A. também poderá compartilhar dados pessoais nas seguintes situações, incluindo, entre outras:

  • No caso de qualquer reorganização, fusão, venda, empreendimento conjunto, cessão, transferência ou outra disposição de toda ou qualquer parte dos nossos negócios, bens ou ações (incluindo insolvência ou procedimentos similares); e
  • Para cumprir qualquer obrigação legal, inclusive perante as autoridades competentes (seja um ouvidor, tribunal, árbitro ou advogado), caso um Titular dos Dados apresente uma reclamação sobre produtos ou serviços fornecidos pela AWP Health & Life S.A. a ele.
  • Com cosseguradoras para distribuir a cobertura do risco do seguro em conjunto com outras empresas às quais a AWP Health & Life S.A. emite a apólice, e para processar sinistros em conjunto.
  • Com outras seguradoras/resseguradoras de saúde que estejam cobrindo determinado risco de seguro ao mesmo tempo (seguros múltiplos) para distribuir o pagamento de qualquer indenização devida, ou para colaborar na detecção ou prevenção de fraudes e crimes financeiros.

Uso responsável de Inteligência Artificial (IA)

Como parte de nossas atividades, utilizamos ferramentas de inteligência artificial, especialmente para prevenção de fraudes, automação de pagamentos de sinistros e melhorias no atendimento ao cliente.

As operações realizadas desta forma são executadas em conformidade com os pareceres das autoridades reguladoras locais, o Regulamento Geral de Proteção de Dados (RGPD) e/ou quaisquer outras leis e regulamentos aplicáveis aos Titulares dos Dados.

Podemos utilizar sistemas de IA de uso geral (GenAI) para auxiliar na gestão do seu contrato de seguro. Esses sistemas nos ajudam a garantir que os resultados sejam precisos, confiáveis e projetados para gerar benefícios para você, como um processamento mais rápido dos pedidos de reembolso e uma melhor qualidade de serviço. Quando seus dados pessoais e de saúde são processados por IA, isso ocorre sob rigorosas medidas de segurança: são utilizados apenas os dados mínimos necessários; os dados são protegidos por meio de pseudonimização, criptografia e ambientes seguros; e os resultados são monitorados para garantir precisão e imparcialidade. Seus dados nunca serão utilizados para fins não relacionados, e continuamos responsáveis por proteger sua privacidade. Você detém todos os direitos previstos no RGPD, incluindo o direito de acessar, corrigir ou se opor ao tratamento dos seus dados.

Nenhuma decisão que produza efeitos jurídicos ou afete significativamente o segurado se baseia exclusivamente no processamento automatizado, exceto nos casos autorizados pelo RGPD e/ou por quaisquer outras leis e regulamentos aplicáveis aos Titulares dos Dados.

De qualquer forma, você tem o direito de solicitar assistência humana, de exercer e fazer valer seus direitos, bem como de contestar ou apresentar uma reclamação.

 

Transferências de Dados

Seus dados pessoais podem ser processados dentro (Tratamento Transfronteiriço) e fora do Espaço Econômico Europeu (EEE) pelas partes especificadas acima, sujeito a restrições contratuais relativas a confidencialidade e segurança de acordo com as leis e regulamentos aplicáveis relativos à proteção de dados. Nenhum dado pessoal e/ou confidencial poderá ser divulgado a terceiros que não estejam autorizados a processá-los.

No caso de transferência de dados pessoais e/ou sensíveis para fora do EEE, tais transferências devem ser realizadas em conformidade com os termos e condições estipulados nos Acordos de Transferência de Dados, em conjunto com as normas do Regulamento (UE), as leis setoriais e as orientações e códigos de conduta aplicáveis emitidos pelas autoridades de supervisão. 

Além disso, sempre que transferirmos seus dados pessoais e/ou sensíveis para tratamento fora do EEE por outra empresa do Grupo Allianz, o faremos com base nas Regras Corporativas Vinculativas aprovadas pela Allianz (Binding Corporate Rules – BCR), também referidas como Norma de Privacidade da Allianz, que estabelecem a proteção adequada dos dados pessoais e são juridicamente vinculativas para todas as empresas do Grupo Allianz. As Regras Corporativas Vinculativas (Allianz BCR) e a lista de empresas do Grupo Allianz que as cumprem podem ser consultadas em www.allianz.com.

Em casos nos quais as Regras Corporativas Vinculativas (BCRs) da Allianz não se aplicam, nós garantimos que a transferência de seus dados pessoais para fora do EEE receberá um nível adequado de proteção da mesma maneira que ocorre dentro do EEE. Para obter mais informações sobre as medidas de proteção adotadas pela AWP Health & Life S.A. para tais transferências, o Titular dos Dados poderá entrar em contato com seu representante da AWP Health & Life S.A. ou diretamente com a AWP Health & Life S.A., conforme especificado a seguir.

 

Direitos do Titular dos Dados

O Regulamento de Proteção de Dados confere certos direitos aos Titulares dos Dados, a saber:

  • O direito de acesso: o Titular dos Dados terá o direito de obter do controlador a confirmação sobre se os Dados Pessoais a ele relativos estão ou não sendo tratados e, caso estejam, o direito de acessar seus Dados Pessoais de forma concisa, transparente, inteligível e facilmente acessível, a fim de conhecer a origem dos dados, as finalidades e os objetivos do tratamento, os detalhes do(s) controlador(es) de dados, do(s) processador(es) de dados e das partes às quais os dados possam ser divulgados;
  • O direito de rescisão: o Titular dos Dados terá o direito de rescindir o consentimento a qualquer momento, nos casos em que os dados pessoais sejam tratados com consentimento expresso;
  • O direito à retificação: o Titular dos Dados terá o direito de obter do controlador, sem demora injustificada, a retificação de dados pessoais imprecisos ou incompletos que lhe digam respeito;
  • O direito ao apagamento (“direito ao esquecimento”): o Titular dos Dados terá o direito de obter o apagamento ou a remoção dos dados pessoais sem demora injustificada;
  • O direito à limitação do tratamento: o Titular dos Dados terá o direito de obter do controlador a limitação do tratamento em determinadas condições:
  • O direito de se opor: o Titular dos Dados terá o direito de se opor, por motivos relacionados à sua situação particular, a qualquer momento, ao tratamento dos dados pessoais que a ele dizem respeito. O responsável pelo tratamento não deverá, então, continuar a tratar os Dados Pessoais, a menos que demonstre motivos legítimos e imperiosos para o tratamento que se sobreponham aos interesses, direitos e liberdades do Titular dos Dados ou que se destinem ao estabelecimento, exercício ou defesa de ações judiciais;
  • O direito de solicitar intervenção humana em relação a uma decisão baseada exclusivamente no tratamento automatizado, incluindo a criação de perfis: O Titular dos Dados terá o direito de não ser submetido a uma decisão baseada exclusivamente no tratamento automatizado, incluindo a criação de perfis, que produza efeitos jurídicos que lhe digam respeito ou que o afetem de forma igualmente significativa;
  • O direito à portabilidade de dados: O Titular dos Dados terá o direito de receber os dados pessoais a ele relativos, que tenha fornecido a um controlador, em um formato estruturado, de uso comum e legível por máquina, bem como o direito de transmitir esses dados a outro controlador;
  • Fazer uma reclamação à AWP Health & Life S.A. e/ou à Autoridade Supervisora de Proteção de Dados competente.

O Titular dos Dados poderá exercer esses direitos entrando em contato com seu representante da AWP Health & Life S.A. ou diretamente com a AWP Health & Life S.A., conforme especificado a seguir, informando seu nome, endereço de e-mail, identificação da conta e o objetivo da solicitação:

AWP Health & Life S.A.
Informatique et Libertés
Eurosquare 2
7 rue Dora Maar
93400 Saint-Ouen
France
E-mail: informatique.libertes@allianzworldwidecare.com

 

Oposição ao Tratamento de Dados Pessoais e/ou Sensíveis

Quando permitido por lei ou regulamento aplicável, você tem o direito de se opor ao tratamento de seus dados pessoais pela seguradora, ou de solicitar a interrupção do tratamento de dados (inclusive para fins de marketing direto). Assim que o Titular dos Dados tiver informado a AWP Health & Life S.A., esta deixará de tratar os dados pessoais do Titular dos Dados, a menos que tal seja permitido pelas leis e regulamentos aplicáveis.

Você pode exercer esse direito da mesma forma que os seus outros direitos indicados acima.

Retenção de dados

A AWP Health & Life S.A. manterá os dados pessoais dos Titulares dos Dados conforme permitido pelas leis e regulamentos aplicáveis e, especificamente, da seguinte forma:

Swipe to view more

Documentos Período de retenção de dados  
Propostas, Orçamentos 3 anos  
Coberturas de contratos e endossos Vitalício  
Formulários de Inscrição Individual
  • 5 anos a partir da data do término do contrato (se não houver sinistro)

  • 5 anos a partir da data do término da cobertura do seguro
 
Formulários de inscrição individual de segurados com deficiência Arquivados no processo de sinistros correspondente (veja abaixo: “processos de sinistros”)  
Contribuições e prêmios, comissões e comprovantes de taxas e registros 5 anos  
Registros contábeis informatizados 30 anos  
Processos de indenização em caso de morte, perda total e irreversível de autonomia, incapacidade ou invalidez
  • se o benefício já tiver sido pago: 10 anos a partir da última data de pagamento

  • se o benefício não tiver sido pago, na totalidade ou parcialmente, ao(s) beneficiário(s) em caso de falecimento do segurado: 30 anos a partir da data do reconhecimento do falecimento do segurado pela seguradora.

  • caso o benefício não pudesse ser pago, no total ou em parte, devido ao desaparecimento ou à ausência do segurado: 30 anos a partir da data em que a empresa reconhecer a constatação do desaparecimento ou da ausência do segurado
 
Reembolsos de despesas médicas (despesas médicas por doença/acidente) 3 anos a partir da data do encerramento do processo  
Invalidez Parcial Permanente por Doença (IPPD) – Invalidez Parcial Permanente por Acidente (IPPA) – Pagamentos mensais – Reembolso de despesas hospitalares – Garantias de recursos – Indenização por cessação de contrato – Auxílio-educação
  • se o benefício já tiver sido pago: 10 anos a partir da última data de pagamento

  • caso não seja pago: 30 anos
 
Outros documentos contratuais (acordos administrativos, tratados, convenções, adendos e outros tipos de acordos). Vitalício  

Não reteremos seus dados por tempo maior que o necessário e apenas os armazenaremos para o propósito para o qual foram obtidos.

 

Informações de Contato

Caso o Titular dos Dados tenha alguma dúvida sobre como a AWP Health & Life S.A. utiliza os dados pessoais, poderá entrar em contato com o Encarregado da Proteção de Dados da seguinte forma:

AWP Health & Life S.A.
Data Protection Officer
Eurosquare 2
7 rue Dora Maar
93400 Saint Ouen
France
E-mail AWC.DataPrivacyOfficer@allianz.com


Atualizações sobre Proteção de Dados da AWP Health & Life S.A.

O Titular dos Dados deverá ser informado sobre qualquer alteração importante que possa afetar seus dados pessoais. Caso contrário, o Titular dos Dados poderá entrar em contato com seu representante da AWP Health & Life S.A. ou diretamente com a AWP Health & Life S.A., conforme especificado acima.

Este Aviso sobre Proteção de Dados foi atualizado em 1º de maio de 2018.

DEFINIÇÕES

Os termos a seguir terão o significado atribuído pelo Regulamento (EU) 2016/679 do Parlamento Europeu e do Conselho de 27 de abril de 2016 referente à proteção de pessoas físicas em relação ao processamento de dados pessoais e da circulação livre de tais dados (“o Regulamento”), conforme definido a seguir:

Autoridade de Supervisão de Proteção de Dados

Uma autoridade pública independente criada por um Estado-Membro nos termos do artigo 51 do Regulamento; uma autoridade de supervisão envolvida no tratamento de dados pessoais pelas seguintes justificativas:

  • o controlador ou o processador esteja estabelecido no território do Estado-Membro dessa autoridade de supervisão;
  • os titulares de dados residentes no Estado-Membro dessa autoridade de supervisão sejam substancialmente afetados ou possam vir a ser substancialmente afetados pelo tratamento; ou
  • tenha sido apresentada uma reclamação à referida autoridade de supervisão.

A Autoridade Francesa de Proteção de Dados (Commission Nationale de l'Informatique et des Libertés), doravante denominada “CNIL”, é a autoridade supervisora francesa. A CNIL é uma autoridade administrativa independente responsável por garantir que a tecnologia da informação permaneça a serviço dos cidadãos e não coloque em risco a identidade humana nem viole os direitos humanos, a privacidade ou as liberdades individuais e públicas. A autoridade supervisiona a aplicação do Acordo de Proteção de Dados e, com frequência, emite decisões e diretrizes relacionadas a ele. www.cnil.fr/english/

 

Cláusulas Contratuais Padrão

As cláusulas contratuais estipuladas em um Acordo de Transferência de Dados celebrado entre um Controlador de Dados e um Processador de Dados e/ou entre dois Controladores de Dados, que prevê a transferência de Dados Pessoais do EEE para um Processador de Dados ou outro Controlador de Dados em um País Terceiro – sujeito às Leis de Proteção de Dados de determinado país ou território – a fim de refletir (na medida do possível, sem incerteza relevante quanto ao resultado) qualquer alteração (incluindo qualquer substituição) feita de acordo com essas Leis de Proteção de Dados, em particular nos termos da decisão da Comissão Europeia de 5 de fevereiro de 2010 sobre Cláusulas Contratuais Padrão para a transferência de Dados Pessoais a Processadores estabelecidos em Países Terceiros.

 

Consentimento do Titular dos Dados

Qualquer manifestação de vontade do Titular dos Dados, feita de forma livre, específica, informada e inequívoca, pela qual, por meio de uma declaração ou de um ato afirmativo claro, ele expresse seu consentimento para o tratamento dos dados pessoais a ele relativos.

 

Controlador de Dados

Pessoa física ou jurídica, autoridade pública, órgão ou outra entidade que, individualmente ou em conjunto com outros, determine as finalidades e os meios do tratamento de Dados Pessoais. A função de Controlador não é determinada por quem coleta os dados ou por quem tem acesso a eles, mas por quem define as finalidades e os meios do tratamento. As entidades jurídicas sem personalidade jurídica própria podem ser responsáveis pelo tratamento distintos da empresa controladora, desde que determinem as finalidades e os meios do tratamento realizado em seu nome. Quando as finalidades e os meios desse tratamento forem determinados pela legislação da União ou de um Estado-Membro, o responsável pelo tratamento ou os critérios específicos para sua designação poderão ser previstos pela legislação da União ou de um Estado-Membro.

 

Dados

Dados pessoais, dados sensíveis e outras informações disponibilizadas pelo Controlador de Dados ao Processador de Dados ou disponibilizadas pelo Processador de Dados ao Controlador de Dados no âmbito do Contrato, bem como quaisquer outros dados e informações tratados pelo Processador de Dados no âmbito do Contrato, incluindo os dados pessoais dos signatários do Contrato e do presente Adendo, e aqueles relacionados aos negócios das Partes e/ou aos clientes ou funcionários das Partes.

 

Dados Pessoais

Qualquer informação relativa a uma pessoa física identificada ou identificável (“Titular dos Dados”); uma pessoa física identificável é aquela que pode ser identificada, direta ou indiretamente, em especial por meio de um identificador, como nome, número de identificação, dados de localização, um identificador on-line ou um ou mais fatores específicos da identidade física, fisiológica, genética, mental, econômica, cultural ou social dessa pessoa física.

 

Dados Pessoais Corporativos

Quaisquer Dados Pessoais tratados por um Processador de Dados e/ou Subprocessador contratado em nome do Controlador de Dados ou de um Membro do Grupo Empresarial do Controlador de Dados, nos termos de ou em conexão com os Acordos Administrativos pertinentes, incluindo, entre outros, os signatários do(s) Acordo(s) Administrativo(s) e do presente Acordo de Tratamento de Dados (DPA), bem como quaisquer Informações Confidenciais relacionadas aos negócios das Partes e/ou aos clientes ou funcionários das Partes.

 

Dados Sensíveis

Dados pessoais que revelem origem racial ou étnica, opiniões políticas, crenças religiosas ou filosóficas ou filiação sindical, bem como o tratamento de dados genéticos, dados biométricos com a finalidade de identificar de forma exclusiva uma pessoa física, dados relativos à saúde ou dados relativos à vida sexual ou à orientação sexual de uma pessoa física.

  • “Dados genéticos” referem-se a dados pessoais relativos às características genéticas hereditárias ou adquiridas de uma pessoa física, que fornecem informações únicas sobre a fisiologia ou a saúde dessa pessoa física e que resultam, em particular, da análise de uma amostra biológica da pessoa física em questão;
  • “Dados biométricos” referem-se a dados pessoais resultantes de um tratamento técnico específico relacionado às características físicas, fisiológicas ou comportamentais de uma pessoa física, que permitam ou confirmem a identificação exclusiva dessa pessoa física, tais como imagens faciais ou dados dactiloscópicos;
  • “Dados relativos à saúde” referem-se a dados pessoais relacionados à saúde física ou mental de uma pessoa física, incluindo a prestação de serviços de assistência médica, que revelam informações sobre seu estado de saúde.

 

Destinatário

Uma pessoa física ou jurídica, autoridade pública, órgão ou outra entidade à qual os dados pessoais sejam divulgados, seja ela um terceiro ou não. No entanto, as autoridades públicas que possam receber dados pessoais no âmbito de um inquérito específico, em conformidade com a legislação da União ou dos Estados-Membros, não serão consideradas destinatárias; o tratamento desses dados por parte dessas autoridades públicas deverá estar em conformidade com as normas aplicáveis em matéria de proteção de dados, de acordo com as finalidades do tratamento.

 

Entidades Jurídicas (Grupo de)

Em relação a qualquer uma das Partes, uma entidade jurídica relacionada é uma entidade jurídica controladora e suas entidades jurídicas controladas:

(a) uma pessoa jurídica controladora;

(b) uma pessoa jurídica controlada e afiliada; ou

(c) uma pessoa jurídica controlada, afiliada a uma pessoa jurídica controladora.

Para os fins desta definição:

  • Por “Pessoa jurídica afiliada” entende-se uma pessoa jurídica que possua ou controle, seja possuída ou controlada por, ou esteja sob controle ou propriedade comum com a Empresa, sendo o controle definido como a posse, direta ou indireta, do poder de dirigir ou fazer com que sejam dirigidas a gestão e as políticas de uma entidade, seja por meio da posse de títulos com direito a voto, por contrato ou de outra forma;
  • “Membro do Grupo Corporativo” significa uma Pessoa Jurídica ou qualquer Afiliada dessa Pessoa Jurídica;
  • Por “Dados Pessoais Corporativos” entendem-se quaisquer Dados Pessoais tratados por um Processador Contratado em nome de um Membro do Grupo Corporativo, nos termos dos Acordos Administrativos pertinentes ou em conexão com eles.


Uma pessoa jurídica controla outra quando, no momento relevante:

(a) possui, direta ou indiretamente, ou está de alguma outra forma em posição de exercer, ou controlar o exercício de, pelo menos 50% das ações com direito a voto nas assembleias gerais dessa outra pessoa jurídica; ou

(b) exerce controle sobre a composição da maioria do conselho de administração dessa outra pessoa jurídica.

 

Informações Confidenciais

As informações confidenciais incluirão (entre outras) informações de caráter confidencial relacionadas a apólices e segurados, bem como aos assuntos comerciais, estratégias e conhecimentos comerciais e técnicos das partes.

 

Lei de Proteção de Dados

Todas as leis, orientações regulatórias, legislações, estatutos, códigos, regulamentos, recomendações e/ou pareceres aplicáveis, atuais e/ou futuros, de âmbito internacional, regional, federal ou nacional, em matéria de proteção de dados, emitidos por uma autoridade competente em proteção de dados, em qualquer jurisdição, relativos ao tratamento de dados pessoais, incluindo a privacidade e a segurança dos dados pessoais, incluindo a Lei Francesa de Proteção de Dados nº 78-17, de 06.01.1978, sobre Tecnologia da Informação, Arquivos de Dados e Liberdades Cívicas e, em particular, o Regulamento Geral de Proteção de Dados 2016/679, de 27 de abril de 2016, e qualquer legislação, regulamento, recomendação ou parecer da União Europeia ou de um Estado-Membro da UE que substitua, complemente, altere, amplie, revogue ou consolide a Lei de Proteção de Dados no que se refere aos requisitos relativos à coleta, ao tratamento e ao uso de Dados Pessoais por Processadores de Dados em nome dos Controladores de Dados.

 

Leis Aplicáveis

Salvo disposição em contrário neste documento: (a) as leis da União Europeia ou dos Estados-Membros relativas a quaisquer Dados Pessoais em relação aos quais qualquer empresa do grupo de Pessoas Jurídicas esteja sujeita às Leis de Proteção de Dados da UE; e (b) qualquer outra Lei de Proteção de Dados aplicável relativa a quaisquer Dados Pessoais aos quais qualquer empresa de um grupo de Pessoas Jurídicas esteja sujeita.

 

Medidas de Segurança Técnicas e Organizacionais

Essas medidas visam proteger os Dados Pessoais contra destruição acidental ou ilícita, bem como contra perda acidental, alteração, divulgação ou acesso não autorizado, especialmente quando o tratamento envolver a transmissão de Dados por meio de uma rede, e contra todas as outras formas ilícitas de tratamento.

 

País(es) Terceiro(s)

Um país ou destinatário: (i) não reconhecido pela Comissão Europeia como oferecendo um nível adequado de proteção aos Dados Pessoais; e (ii) que não se enquadre dentro dos padrões de referência reconhecidos pelas autoridades ou tribunais competentes como oferecendo um nível adequado de proteção aos Dados Pessoais.

 

Pessoa Física Identificável

Pessoa física que possa ser identificada, direta ou indiretamente, em especial por meio de um identificador, como um nome, um número de identificação, dados de localização, um identificador online ou um ou mais fatores específicos da identidade física, fisiológica, genética, mental, econômica, cultural ou social dessa pessoa física, conforme definido no Artigo 4.1 do RGPD.

 

Processador de Dados

Uma pessoa física ou jurídica e/ou entidade jurídica, autoridade pública, órgão ou outra entidade que trate dados pessoais em nome do Controlador de Dados. A existência de um Subcontratado depende de uma decisão tomada pelo controlador, que pode optar por tratar os dados dentro de sua própria organização ou delegar a totalidade ou parte das atividades de tratamento a uma organização externa.

  • Elementos definidores:
  • Entidade jurídica autônoma;
  • Tratamento de dados em nome do responsável pelo tratamento;

O processador é responsável por implementar as instruções fornecidas pelo controlador, pelo menos no que diz respeito à finalidade do processamento e aos elementos essenciais dos meios.

 

Processamento de Dados ou Processo

Qualquer operação ou conjunto de operações realizadas por um Processador de Dados em nome de um Controlador de Dados, sobre Dados Pessoais ou conjuntos de Dados Pessoais, por meios automatizados ou não, tais como coleta, registro, organização, estruturação, armazenamento, adaptação ou alteração, recuperação, consulta, uso, divulgação por meio de transmissão, difusão ou qualquer outra forma de disponibilização, alinhamento ou combinação, restrição, apagamento ou destruição.

 

Processamento Transfronteiriço

O tratamento de dados pessoais que ocorra no âmbito das atividades de estabelecimentos em mais de um Estado-Membro de um controlador ou processador de dados na União Europeia, quando o controlador ou processador de dados estiver estabelecido em mais de um Estado-Membro; ou o tratamento de dados pessoais que ocorra no âmbito das atividades de um único estabelecimento de um controlador ou processador de dados na União Europeia, mas que afete substancialmente ou seja suscetível de afetar substancialmente titulares de dados em mais de um Estado-Membro.

 

Pseudonimização

O tratamento de dados pessoais de forma que esses dados não possam mais ser atribuídos a um titular de dados específico sem o uso de informações adicionais, desde que tais informações adicionais sejam mantidas separadamente e estejam sujeitas a medidas técnicas e organizacionais destinadas a garantir que os dados pessoais não sejam atribuídos a uma pessoa física identificada ou identificável.

 

Regras Corporativas Vinculativas

Políticas de proteção de dados pessoais a que se submetem um controlador ou um processador estabelecidos no território de um Estado-Membro, no que diz respeito a transferências ou a um conjunto de transferências de dados pessoais para um controlador ou um processador em um ou mais países terceiros, no âmbito de um grupo de empresas ou de um grupo de empreendimentos que exerçam uma atividade econômica conjunta.

 

Regulador

Conforme aplicável, qualquer pessoa, órgão de segurança pública ou agência que exerça autoridade regulatória, supervisora ou governamental (seja nos termos de um regime legal ou de outra forma) sobre a totalidade ou parte do Tratamento de Dados Pessoais em conexão com a prestação ou o recebimento dos Serviços, incluindo, mas não limitado a, Autoridades Europeias de Supervisão de Proteção de Dados.

 

Sistema de Informação

Qualquer conjunto estruturado de Dados Pessoais que seja acessível de acordo com critérios específicos, independentemente da forma ou do método de sua criação, armazenamento, organização e acesso. Pode ser composto por um ou mais tipos de suporte (por exemplo: bancos de dados, arquivos físicos, diretórios de computador etc.).

 

Solicitação do Titular dos Dados

Um pedido de um Titular dos Dados para acesso, correção, alteração, transferência ou exclusão dos Dados Pessoais da pessoa.

 

Subcontratado

Qualquer subcontratado terceiro (excluindo funcionários de um Controlador de Dados ou quaisquer funcionários de um subcontratado de um Controlador de Dados) designado em nome de um Controlador de Dados por um Processador de Dados para tratar Dados Pessoais — também pode ser denominado Subprocessador Contratado ou Subcontratado para os fins das leis de proteção de dados aplicáveis.

 

Para fins de transferências aplicáveis de dados para fora do EEE, conforme estipulado neste documento, um Subcontratado se refere a alguém contratado por um Importador de Dados ou por qualquer outro Subcontratado do Importador de Dados que concorde em receber do Importador de Dados ou de qualquer outro Subcontratado do Importador dados pessoais destinados exclusivamente a atividades de tratamento a serem realizadas em nome do Exportador de Dados após a transferência, de acordo com suas instruções, os termos das Cláusulas e os termos do contrato de subcontratação por escrito.

 

Terceiro(s)

Uma pessoa física ou jurídica, autoridade pública, órgão ou entidade que não seja o Titular dos Dados, o Controlador, o Processador nem as pessoas que, sob a autoridade direta do Controlador ou do Processador, estejam autorizadas a tratar dados pessoais.

 

Titular dos Dados

A pessoa física viva, identificada ou identificável, a quem se referem os dados pessoais; uma pessoa física viva identificável é aquela que pode ser identificada, direta ou indiretamente, em particular por meio de um identificador, como um nome, um número de identificação, dados de localização, um identificador on-line ou um ou mais fatores específicos da identidade física, fisiológica, genética, mental, econômica, cultural ou social dessa pessoa física.

 

Transferências de dados para fora do EEE

O tratamento ou a divulgação dos dados pessoais a qualquer entidade que exerça atividades comerciais fora do Espaço Econômico Europeu (EEE), em conformidade com as leis de proteção de dados aplicáveis. É obrigatório o uso de cláusulas contratuais-padrão nos Acordos de Transferência de Dados celebrados entre as Partes ou quaisquer outros terceiros, mediante aprovação do Controlador de Dados, para a transferência de Dados Pessoais para fora do EEE (Decisão 2010/87/UE da Comissão), ou de quaisquer cláusulas substitutivas posteriormente aprovadas pela Comissão Europeia. Todo o tratamento de dados será realizado de acordo com os termos e condições estipulados em todos os Acordos de Transferência de Dados, que fornecem as informações sobre o tratamento de dados pessoais exigidas pelos artigos 13 e 14 do RGPD.

 

Violação de Dados Pessoais

Violação de segurança que resulte em destruição acidental ou ilícita, ou em perda, alteração, divulgação não autorizada ou acesso não autorizado a dados pessoais transmitidos, armazenados ou tratados de qualquer outra forma.