Protezione dei dati personali
INFORMATIVA GENERALE SUL TRATTAMENTO DEI DATI PERSONALI
Ultimo aggiornamento: giugno 2023
AXA tratta con cura i suoi dati personali, cioè le informazioni a lei riferite (quali ad esempio i dati identificativi e di contatto, i dati di salute) che utilizza per lo svolgimento delle proprie attività e che possono essere forniti da lei o da terzi, ovvero essere acquisiti consultando banche dati, elenchi e registri legittimamente accessibili. A conferma di questo impegno e per dare esecuzione alle norme che tutelano il trattamento dei dati personali, forniamo qui di seguito le informazioni essenziali che permettono di esercitare in modo agevole e consapevole i diritti previsti dalla vigente normativa.
Qualora i dati forniti da lei o da terzi si riferiscano a soggetti minori di età sui quali lei esercita la responsabilità genitoriale o la tutela legale, ovvero a familiari/congiunti per l'esecuzione di prestazioni assicurative (es. polizze collettive), le presenti informazioni e le dichiarazioni di volontà formulate rispetto alle richieste di consenso si intendono riferite anche ai trattamenti su questi dati.
Chi decide perché e come trattare i dati?
AXA Assicurazioni S.p.A., con sede in Corso Como 17 - 20154 Milano (note societarie complete su www.axa.it), e-mail: privacy@axa.it (di seguito anche "AXA", il “Titolare” o la "Compagnia") è il titolare del trattamento dei dati personali, cioè delle informazioni a lei riferite (quali ad esempio i dati identificativi e di contatto, dati di salute e, limitatamente a quanto prescritto dalla normativa vigente, dati giudiziari). Qualora i dati forniti da lei o da terzi, o acquisiti consultando elenchi e registri legittimamente accessibili, si riferiscano a soggetti minori di età sui quali lei esercita la responsabilità genitoriale o la tutela legale, ovvero a familiari/congiunti per l'esecuzione di prestazioni assicurative (es. polizze collettive), le presenti informazioni e le dichiarazioni di volontà formulate rispetto alle richieste di consenso si intendono riferite anche ai trattamenti su questi dati.
Quali sono i dati di contatto del Responsabile della Protezione dei Dati – DPO
Il Responsabile della Protezione di Dati (DPO – data protection Officer) può essere contattato rivolgendosi ad AXA Assicurazioni S.p.A. - Corso Como 17 - c.a. Data Protection Officer - 20154 Milano (MI) - e-mail: privacy@axa.it
Quali sono i diritti dell’interessato e come possono essere esercitati? |
Lei ha il diritto di accedere ai suoi dati personali, farli aggiornare, integrare, rettificare o cancellare, di chiederne la limitazione e di opporsi al loro trattamento, richiedere la portabilità dei dati, revocare i consensi espressi e, per il processo di decisione automatizzata, ottenere l’intervento umano da parte del titolare del trattamento, esprimere la propria opinione e contestare la decisione, ottenere informazioni sui trasferimenti verso paesi che non fanno parte dell’Unione Europea e sul legittimo interesse di AXA.
Per l'esercizio dei suoi diritti, lei può rivolgersi ad AXA Assicurazioni S.p.A. - Corso Como 17 - c.a. Data Protection Officer - 20154 Milano (MI) - e-mail: privacy@axa.it.
Inoltre, Lei potrà proporre reclamo all'Autorità di controllo in materia di protezione dei dati personali, in Italia il Garante per la protezione dei dati personali: Piazza Venezia n. 11 - 00187 Roma (+39) 06.696771; protocollo@pec.gpdp.it
Per quali scopi e su quali basi sono trattati i dati personali?
Finalità assicurativa
I dati personali sono trattati per svolgere adeguatamente l’attività assicurativa (assunzione e gestione dei rischi effettuati dall’impresa di assicurazione) e per gestire il rapporto assicurativo.
Il trattamento dei dati è necessario per dare esecuzione al contratto o alle misure precontrattuali richieste, per adempiere obblighi di legge (es. norme per contrastare il terrorismo internazionale, il finanziamento al riciclaggio, in base alle quali saranno trattati anche i dati giudiziari), per legittimo interesse connesso all'attività assicurativa, incluse attività antifrode, statistiche, tariffazione, analisi e studi, invio di comunicazioni di servizio. I dati appartenenti a categorie particolari (indicati anche come "dati sensibili"), quali i dati relativi allo stato di salute, sono trattati sulla base del consenso esplicito dell'interessato.
Senza i dati ed il consenso esplicito al trattamento dei dati sensibili (dati di salute) non potranno essere forniti tutti i servizi assicurativi previsti dal contratto.
Inoltre, se l'interessato attiva il servizio di firma grafometrica, saranno trattati dati biometrici sulla base del consenso liberamente revocabile: in mancanza non vi sono pregiudizi sui servizi assicurativi.
A chi sono comunicati i dati?
I dati possono essere comunicati ad alcuni soggetti per i soli scopi sopra indicati:
-
Dipendenti e collaboratori;
-
Società terze che trattano i dati per conto del Titolare o come titolari autonomi (es. società partner, società che gestiscono sistemi di informazioni creditizie e di informazione commerciale per rischi finanziari, Cassa Assistenza Assicurazioni AXA e società del Gruppo anche per anche per finalità amministrativo-contabili);
-
Soggetti della cosiddetta "catena assicurativa", cioè soggetti che cooperano nella gestione dei rischi assicurativi, quali società del Gruppo, altri assicuratori, coassicuratori, contraente delle polizze, intermediari assicurativi, legali, periti, medici, autofficine, enti pubblici o associazioni di categoria.
In caso di trasferimento dei dati fuori dall'Unione Europea (es. India), sono assicurate le garanzie previste dalla vigente normativa (es. per trasferimenti all’interno del Gruppo AXA sono applicate le cd. BCR - Binding Corporate Rules: www.axa.it/privacy/ulteriore documentazione - Binding Corporate Rules ). Per maggiori informazioni sul trasferimento internazionale dei dati personali, è sempre possibile contattare il Titolare, c.a. Data Protection Officer (DPO), (si veda par. Quali sono i diritti dell’interessato e come possono essere esercitati?). I dati non sono ceduti a terzi, né diffusi.
Da dove sono raccolti i dati trattati?
I dati sono raccolti direttamente presso l'interessato o da terzi, anche mediante la consultazione di banche dati legittimamente accessibili.
Per quanto tempo i dati vengono conservati? |
L'informativa completa è disponibile nelle Condizioni Generali di Polizza annesse alla presente nota informativa o sul sito www.axa.it. Altre informazioni sul trattamento dei dati personali sono disponibili nella sezione Privacy del sito web indicato.
Chi decide perché e come trattare i dati?AXA Assicurazioni S.p.A., titolare del trattamento dei dati, con sede in Corso Como 17 - 20154 Milano (note societarie complete su www.axa.it), mail privacy@axa.it (di seguito anche "AXA", il “Titolare” o la "Compagnia"). |
Quali sono i dati di contatto del Responsabile della Protezione dei Dati – DPO
Il Responsabile della Protezione di Dati (DPO – data protection Officer) può essere contattato rivolgendosi ad AXA Assicurazioni S.p.A. - Corso Como 17 - c.a. Data Protection Officer - 20154 Milano (MI) - e-mail: privacy@axa.it.
|
Per quali scopi e su quali basi giuridiche sono trattati i dati personali?
Finalità assicurativa1
Per svolgere adeguatamente l’attività assicurativa (assunzione e gestione dei rischi effettuati dall’impresa di assicurazione) e gestire il rapporto assicurativo, AXA ha la necessità di trattare i dati personali a lei riferiti (dati già acquisiti, forniti direttamente da lei o da altri soggetti2), anche mediante la consultazione di banche dati legittimamente accessibili (es. sistemi di informazioni creditizie, utili per verificare il possesso di requisiti specifici richiesti dalle compagnie per l'accesso ad agevolazioni e vantaggi, quali la rateizzazione del premio) e dispositivi tecnologici3 e/o dati ancora da acquisire, alcuni dei quali ci debbono essere forniti da lei o da terzi per obbligo di legge4).
Per questa finalità, AXA utilizzerà i suoi dati personali nell'ambito delle seguenti attività, indicati a titolo esemplificativo e non esaustivo:
-
quotazione, preventivi, predisposizione, stipulazione di polizze assicurative ed esecuzione degli obblighi dalle stesse derivanti; raccolta dei premi; liquidazione dei sinistri; pagamento o esecuzione di altre prestazioni; riassicurazione e coassicurazione, attività amministrativo-contabili;
-
prevenzione e individuazione delle frodi assicurative e relative azioni legali; esercizio o difesa di diritti dell'assicurazione;
-
adempimento di altri specifici obblighi di legge (es. in materia di contrasto al riciclaggio e al finanziamento del terrorismo, sanzioni ed embarghi internazionali). Limitatamente a quanto previsto dalla normativa, saranno trattati anche i dati giudiziari;
-
analisi di nuovi mercati assicurativi o prodotti o servizi;
-
gestione e controllo interno;
-
valutazione inerente eventuali finanziamenti per il pagamento del premio;
-
utilizzo dei dati anche in forma pseudonimizzata o anonimizzata per attività di analisi e statistiche di mercato;
-
servizi di monitoraggio dei parametri delle condizioni generali del cliente rispetto al suo benessere fisico, ad eventi inerenti all'abitazione o comunque inerenti alla gestione di servizi assicurativi;
-
valutazione delle condizioni che permettono di definire la prosecuzione di un rapporto assicurativo in essere ed il rinnovo di una polizza in scadenza.
Per queste attività di trattamento non è richiesto il suo consenso, in quanto tali operazioni sono strettamente necessarie per la fornitura di servizi e/o prodotti assicurativi e/o prestazioni da parte di AXA e di terzi a cui tali dati saranno comunicati5.
Si precisa che, nel caso in cui lei abbia sottoscritto un contratto assicurativo che prevede l’utilizzo della cd. “black Box”, per il trattamento dei dati telematici non è richiesto il suo consenso, poiché lo stesso è necessario per l'esecuzione del contratto e per l’erogazione dei servizi assicurativi ad esso connessi (es. assistenza stradale). Inoltre, tale tipo di contratto comporta un processo decisionale automatizzato finalizzato alla determinazione dello sconto/premio applicabile (es. sulla base del numero di KM percorsi rilevati attraverso la cd. Black Box).
Viceversa, il suo consenso esplicito è richiesto per il trattamento delle categorie particolari di dati6, quali i dati relativi alla salute (di seguito indicati anche come "dati sensibili"). Il consenso che le chiediamo riguarda quindi il trattamento degli eventuali dati sensibili il cui utilizzo sarà inerente esclusivamente alla fornitura dei servizi, e/o prodotti assicurativi e attività strettamente connesse (antifrode, contabili, amministrative) e/o delle prestazioni citate il cui trattamento è ammesso dalla normativa vigente in materia di protezione dei dati personali. Inoltre, esclusivamente per le finalità sopra indicate e sempre limitatamente a quanto di stretta competenza in relazione allo specifico rapporto intercorrente tra lei e AXA, secondo i casi, i dati sensibili sono comunicati ad altri soggetti del settore assicurativo o di natura pubblica che operano - in Italia o all'estero - come autonomi titolari, soggetti tutti così costituenti la c.d. "catena assicurativa", in parte anche in funzione meramente organizzativa.
Il consenso che le chiediamo riguarda pertanto anche gli specifici trattamenti e le comunicazioni all'interno della "catena assicurativa"7 effettuati dai predetti soggetti.
Precisiamo che senza i suoi dati personali e sensibili non saremo in grado di fornirle le prestazioni, i servizi e/o i prodotti assicurativi citati. Pertanto, in relazione a questa specifica finalità, il suo consenso esplicito è il presupposto necessario per lo svolgimento del rapporto assicurativo.
Potremo, inoltre, utilizzare i dati di contatto che abbiamo ricevuto per inviarle comunicazioni di servizio, strumentali e utili alla gestione del rapporto assicurativo ed al suo miglioramento nel quadro dell’efficienza dei servizi al cliente e della verifica della qualità degli stessi. Tenga peraltro conto che in mancanza dei suoi dati di contatto non ci sarà possibile contattarla tempestivamente per fornirle informazioni utili in relazione al rapporto contrattuale o altre comunicazioni di servizio. In tali messaggi, un mezzo tecnico, denominato pixel e inserito all’interno delle comunicazioni tramite posta elettronica (“e-mail”), avvisi di comunicazioni (“push notification”) e indirizzamenti verso fonti collegate (“landing page”) accessibili dagli SMS, raccoglie le informazioni relative ai dati di consegna, apertura (nel caso delle sole mail) e di selezione (“click”), consentendoci in questo modo: i) di monitorare e verificare che il messaggio sia stato correttamente ricevuto; ii) di elaborare statistiche in maniera aggregata sulle attività di invio di messaggi.
Evidenziamo, infine, che l'adesione a processi diretti di sottoscrizione di polizze assicurative (es. tramite sito web o telefono) e/o di alcune fasi della gestione del rapporto precontrattuale (es. gestione di eventuali richieste di deroghe assuntive) comporta un processo decisionale automatizzato, finalizzato alla gestione automatica della richiesta di copertura assicurativa ed alla attribuzione automatica della tariffa più aderente alle esigenze del singolo cliente. Ciò consente di velocizzare il processo di sottoscrizione della polizza e di adottare decisioni coerenti con le concrete caratteristiche del singolo cliente e non solo sulla base delle analisi statistiche generali.
Basi giuridiche del trattamento dei dati personali per finalità assicurative
-
Per alcune attività assicurative sopra descritte (es. attività di quotazione, stipulazione di polizze; liquidazione dei sinistri, riassicurazione e coassicurazione), le basi giuridiche che legittimano il trattamento dei dati personali sono:
-
l’esecuzione di un contratto di cui l'interessato è parte o esecuzione di misure precontrattuali adottate su richiesta dello stesso, per il trattamento dei dati personali non sensibili (dati anagrafici, di contatto, telematici)
-
Il consenso esplicito dell’interessato, per il trattamento dei dati sensibili (dati di salute).
-
Altre attività di trattamento sono rese necessarie per adempiere ad un obbligo legale al quale è soggetto il titolare del trattamento (es. in materia di contrasto al riciclaggio e al finanziamento del terrorismo, sanzioni ed embarghi internazionali).
-
Ulteriori operazioni di trattamento sono svolte per il perseguimento del legittimo interesse del Titolare a svolgere attività connesse a quella prettamente assicurativa (es. studio statistico anche a valle del processo di anonimizzazione/pseudonimizzazione, studi attuariali, attività per individuare e gestire comportamenti fraudolenti e illeciti, attività di controllo volte a prevenire il rischio di finanziamento del terrorismo e/o di soggetti sottoposti a sanzioni/embarghi internazionali, mediante l’utilizzo di apposite banche dati, e di invio di comunicazioni di servizio strumentali e utili al miglioramento della gestione del rapporto assicurativo). Nel perseguire il legittimo interesse, la Compagnia ha avuto cura di verificare che siano adeguatamente tutelati gli interessi o i suoi diritti e le libertà fondamentali. Per maggiori informazioni sul legittimo interesse dei dati personali, è sempre possibile contattare il Titolare, c.a. Data Protection Officer (DPO), (si veda par. Quali sono i diritti dell’interessato e come possono essere esercitati?) o visitare la sezione del sito https://www.axa.it/privacy dedicata al legittimo interesse.
1 La "finalità assicurativa" richiede che i dati personali siano trattati necessariamente per l’assunzione e gestione dei rischi da parte dell’impresa di assicurazione che includono le attività di: predisposizione, stipulazione di polizze assicurative ed esecuzione degli obblighi dalle stesse derivati; raccolta dei premi; liquidazione dei sinistri, pagamento o esecuzione di altre prestazioni; riassicurazione; coassicurazione; prevenzione e individuazione delle frodi assicurative e relative azioni legali; esercizio o difesa di diritti dell'assicurazione; adempimento di altri specifici obblighi di legge o contrattuali; analisi di nuovi mercati assicurativi o prodotti o servizi; gestione e controllo interno; attività statistiche.
2 Ad esempio: altri soggetti inerenti al rapporto che la riguarda (es. contraenti di assicurazioni in cui lei risulti assicurato; coobbligati); altri operatori assicurativi (quali agenti, broker di assicurazione, altre imprese di assicurazione); soggetti che, per soddisfare le sue richieste (es. quali una copertura assicurativa) forniscono informazioni creditizie e commerciali; organismi associativi e consortili propri del settore assicurativo altri soggetti pubblici, banche dati di autorità per finalità antiriciclaggio e/o antiterrorismo.
3 Come, ad esempio, la black box o scatola nera installata in auto, intesa come un dispositivo fisico presente sull'autovettura che consente di raccogliere dati telematici, quali informazioni riguardanti il veicolo (es. la geolocalizzazione, i dati di percorrenza, l’accelerazione e la decelerazione, i chilometri percorsi, ecc.) e altri dispositivi, come i software installati dall’interessato sul proprio device, capaci di raccogliere dati relativi al veicolo ed al dispositivo, in relazione alle specifiche polizze auto o contratti di servizio.
4 Ad esempio, ai sensi della normativa contro il riciclaggio di denaro, in materia fiscale e antiterrorismo.
5 I dati sono comunicati a taluni dei seguenti soggetti: società del Gruppo a cui appartiene AXA (controllanti, controllate e collegate, anche indirettamente, ai sensi delle vigenti disposizioni di legge); assicuratori, coassicuratori; agenti, subagenti, mediatori di assicurazione e di riassicurazione, produttori ed altri canali di acquisizione e gestione di contratti di assicurazione; banche, Società di Gestione del Risparmio, SIM.
6 Ai sensi del comma 1 dell'art. 9 del GDPR, si tratta di dati personali che rivelino l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l'appartenenza sindacale, nonché trattare dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all'orientamento sessuale della persona.
7 La cd. catena assicurativa è il complesso tessuto di rapporti contrattuali tra le imprese di assicurazioni e numerosi soggetti (persone fisiche e giuridiche, operanti in Italia e all'estero) con i quali cooperano nel gestire un medesimo rischio assicurativo (es. società del Gruppo (controllanti, controllate e collegate, anche indirettamente); altri assicuratori, coassicuratori; agenti, subagenti, mediatori di assicurazione e di riassicurazione, produttori ed altri canali di acquisizione e gestione di contratti di assicurazione; banche, Società di Gestione del Risparmio, SIM, legali; periti; medici; autofficine, enti pubblici o associazioni di categoria - Per maggiori dettagli vedi la sezione Modalità di uso dei dati). Tale pluralità di rapporti è peculiare dell'attività assicurativa e necessario per la gestione dei servizi assicurativi che si articola fisiologicamente in una pluralità di "fasi" (dalla c.d. fase assuntiva a quella liquidativa) che possono interessare i soggetti appartenenti alla catena assicurativa, i quali devono necessariamente trattare i dati personali di diversi interessati (contraente, assicurato, beneficiario e, a certe condizioni, terzo danneggiato), taluni dei quali possono non entrare direttamente in contatto con l'assicurazione in sede di conclusione del contratto.
|
Per quanto tempo i dati vengono conservati?
I dati personali sono conservati per tutto il tempo necessario al raggiungimento della finalità assicurativa, in accordo a quanto previsto dalla normativa vigente (es. art. 2220 codice civile), fermo restando che, decorsi I dati personali sono conservati per tutto il tempo necessario al raggiungimento della finalità assicurativa, in accordo a quanto previsto dalla normativa vigente (es. art. 2220 codice civile), fermo restando che, decorsi 10 anni dall’ultimo evento rilevante, si procede alla loro cancellazione/anonimizzazione. dall’ultimo evento rilevante, si procede alla loro cancellazione/anonimizzazione.
Per maggiori informazioni, si invita a visitare la sezione privacy del sito web www.axa.it
Nel rispetto della normativa in materia di protezione dei dati, ti informiamo che le informazioni che fornirai (o che ci hai fornito) partecipando all’indagine sui servizi previsti dalle polizze AXA sono utilizzate per:
- permetterci di verificare i servizi che sono previsti dal contratto assicurativo che hai stipulato con AXA ed accertare, in ottica di miglioramento della qualità dei servizi offerti e di assistenza al cliente, eventuali anomalie nella fornitura dei servizi;
- solo nel rispetto del consenso che ci hai eventualmente già fornito, anche per attività di marketing.
Titolare del trattamento
I Suoi dati sono trattati dalla società del Gruppo AXA Italia con cui Lei ha stipulato la polizza assicurativa o instaurato il rapporto contrattuale (AXA Assicurazioni S.p.A.). Tali società agiscono quali autonomi titolari del trattamento.
Modalità di trattamento
I Suoi dati sono trattati con l'ausilio di strumenti informatici, anche in abbinamento con altre banche dati, e solo con modalità e procedure strettamente necessarie per effettuare le attività suddette. Il trattamento dei dati avviene nel rispetto dei criteri indicati nell'informativa privacy che ha ricevuto all'atto dell'adesione alla copertura assicurativa ed il trattamento dei dati sensibili avverrà solo in base al consenso scritto fornito all'atto della sottoscrizione della polizza e nell’apposito modulo messo a disposizione dal Titolare per la gestione della polizza e dei relativi sinistri. Per le finalità sopra descritte, potremo comunicare i suoi dati, sia in Italia che all'estero, alle Società del nostro Gruppo e/o alle Società terze con le quali sono stati stabiliti accordi di partnership e di collaborazione. I suoi dati personali non verranno diffusi. Il conferimento dei dati ha natura facoltativa, ma in mancanza dei dati non potremo verificare il servizio che ha fruito.
Soggetti coinvolti
Le attività sopra descritte sono realizzate dal titolare del trattamento, dai suoi intermediari, agenti e collaboratori anche avvalendosi di Società, anche di Gruppo – tra cui AXA Italia Servizi S.c.p.a.-, nonchè di società di servizi informatici, telematici, di archiviazione e postali cui vengono affidati compiti di natura tecnica od organizzativa. Questi soggetti svolgono la funzione del "responsabile" o dell' "incaricato" del trattamento dei dati, preposti all'esecuzione di tutte le operazioni strumentali al conseguimento dei fini sopra descritti. Le precisiamo inoltre che quali "responsabili" o "incaricati" del trattamento possono venire a conoscenza dei dati i nostri dipendenti e/o collaboratori di volta in volta interessati nell'ambito delle rispettive mansioni.
Contatti e diritti
Per accedere, aggiornare, rettificare, cancellare o chiedere la limitazione o opporsi al trattamento nei casi previsti dalla legge e richiedere la portabilità dei dati, può rivolgersi a:
- AXA Assicurazioni S.p.A. - c.a. Data Protection Officer - Corso Como 17 – 20154 Milano (MI) - e-mail: privacy@axa.it.
Inoltre, Lei potrà proporre reclamo all'Autorità di controllo in materia di protezione dei dati personali, in Italia il Garante per la protezione dei dati personali: Piazza Venezia n. 11 - 00187 Roma (+39) 06.696771; protocollo@gpdp.it.
Nel rispetto della normativa in materia di protezione dei dati personali e per consentirle di esprimere un consenso consapevole, le forniamo le seguenti informazioni.
Chi decide perché e come trattare i dati?
I Suoi dati saranno trattati da AXA Assicurazioni S.p.A., Corso Como, 17 – 20154 Milano, nella qualità di Titolare del trattamento.
Per quali scopi e su quale base i dati sono trattati? Cosa comporta il rifiuto di fornire i dati?
Il trattamento dei dati personali ha lo scopo di:
- dare esecuzione alla sua richiesta di conoscere i servizi assicurativi offerti da AXA e valutare la qualità dei servizi offerti. Precisiamo che utilizzeremo i suoi dati di contatto per inviarle, in tempi successivi rispetto alla sua richiesta, messaggi di servizio, tra cui promemoria e quotazione aggiornata. I dati raccolti potranno, inoltre, essere trattati per attività statistiche interne connesse alla fornitura del servizio erogato (finalità assicurativa).
- con il suo consenso, inviarle comunicazioni promozionali e commerciali, farla partecipare ad iniziative di marketing, di vendita diretta, di ricerche di mercato ed altre iniziative commerciali e di marketing, anche per capire quali sono i suoi bisogni, opinioni ed esigenze relativi a prodotti di AXA Assicurazioni, società del Gruppo AXA e partner. (finalità di marketing).
Il trattamento dei dati:
- per le finalità assicurative è necessario per dare esecuzione alle misure precontrattuali richieste ed eventualmente anche al contratto che si stipulerà, per adempiere obblighi di legge, per legittimo interesse connesso allʼattività assicurativa. Sono trattati solo dati personali identificativi e funzionali alla fornitura del servizio, senza raccolta di categorie particolari di dati, quali dati relativi allo stato di salute. Il conferimento dei dati è facoltativo, ma senza i dati necessari non potranno essere forniti i servizi richiesti.
- per le finalità di marketing è facoltativo e possibile solo con il consenso dellʼinteressato liberamente revocabile. In mancanza, non vi sono effetti sui servizi assicurativi, ma l’interessato perderà lʼopportunità di conoscere le nostre offerte e partecipare alle iniziative di marketing. Sono trattati solo dati personali identificativi e funzionali alle finalità di marketing, senza raccolta di categorie particolari di dati, quali dati relativi allo stato di salute
Con quali modalità sono trattati i dati?
Il trattamento può essere effettuato anche con l'ausilio di mezzi elettronici o comunque automatizzati e può consistere in qualunque operazione o complesso di operazioni (raccolta, registrazione, organizzazione, conservazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, diffusione, cancellazione e distruzione) necessarie per effettuare le attività suddette.
Le attività di trattamento sono effettuate utilizzando i dati di recapito a lei riferiti – tra cui posta, posta elettronica, telefono, fax, sms, mms, social media, altri servizi di messaggistica e di comunicazione telematica ed a distanza, tra cui l’area web riservata ai clienti AXA.
A chi sono comunicati i dati?
I dati personali sono trattati, a seconda della finalità, dai nostri dipendenti e collaboratori e possono essere comunicati a società terze, a soggetti appartenenti alla cd. catena assicurativa (cioè soggetti che cooperano nella gestione dei rischi assicurativi, quali società del Gruppo, altri assicuratori, coassicuratori, riassicuratori, intermediari assicurativi, periti, enti pubblici – es. IVASS, o associazioni di categoria – es. ANIA), ad altre Società del Gruppo AXA (controllanti, controllate e collegate, anche indirettamente) che trattano i dati per conto del Titolare sempre per le finalità che precedono, oppure operano in totale autonomia come distinti “titolari del trattamento”. La presente informativa, pertanto, riguarda anche la trasmissione a queste categorie ed il trattamento dei dati da parte loro ed è necessaria per il perseguimento delle finalità di fornitura del servizio assicurativo richiesto.
Per talune attività utilizziamo soggetti di nostra fiducia - operanti talvolta anche al di fuori dell’Unione Europea - che svolgono per nostro conto compiti di natura tecnica, organizzativa o gestionale. In caso di trasferimento dei dati fuori dall’Unione Europea sono assicurate le garanzie previste dalla vigente normativa, tra cui l’utilizzo di regole aziendali vincolanti (cd. BCR – Binding Corporate Rules) per i trasferimenti all’interno del Gruppo AXA, l’applicazione di clausole contrattuali standard definite dalla Commissione Europea per i trasferimenti verso società non appartenenti al Gruppo AXA o la verifica della presenza di un giudizio di adeguatezza del sistema di protezione dei dati personali del Paese importatore dei dati.
I dati personali non sono ceduti a terzi, né diffusi.
Per quanto tempo i dati vengono conservati?
I dati personali sono conservati per il tempo strettamente funzionale alla gestione della finalità assicurativa, fermo restando che decorsi 18 mesi dalla richiesta del servizio si procede alla cancellazione dei dati per i quali non sia necessaria la conservazione per obblighi di legge o per legittimo interesse del Titolare.
Per le attività di marketing, i dati raccolti saranno conservati per il tempo necessario coerente con le finalità di marketing e, comunque, per non più di 24 mesi dalla cessazione del rapporto o, per i potenziali clienti, dal momento della fornitura del dato e manifestazione del consenso.
Da dove provengono i dati trattati?
I dati sono raccolti direttamente presso lʼinteressato o da terzi, quali banche date di terzi.
Quali sono i diritti dell’interessato e come esercitarli?
Per accedere, aggiornare, rettificare, cancellare o chiedere la limitazione o opporsi al trattamento nei casi previsti dalla legge e richiedere la portabilità dei dati, può rivolgersi ad AXA Assicurazioni S.p.A. - c.a. Data Protection Officer - Corso Como 17 – 20154 Milano (MI) - e-mail: privacy@axa.it.
Inoltre, Lei potrà proporre reclamo all'Autorità di controllo in materia di protezione dei dati personali, in Italia il Garante per la protezione dei dati personali: Piazza Venezia n. 11 - 00187 Roma (+39) 06.696771; protocollo@gpdp.it.
AXA Assicurazioni rispetta le persone con le quali entra in contatto e tratta con cura i dati personali che utilizza per lo svolgimento delle proprie attività. A conferma di questo impegno e per dare esecuzione alle norme che tutelano il trattamento dei dati personali forniamo qui di seguito le informazioni essenziali che permettono di esercitare in modo agevole e consapevole i diritti previsti dalla vigente normativa.
Trattamento dei suoi dati personali per finalità assicurative [1]
Per svolgere adeguatamente le attività necessarie alla gestione della sua richiesta, ad esempio in qualità di terzo interessato a pratiche di gestione di sinistri (es. danneggiati, beneficiari) o reclamante, la nostra Società (di seguito anche “AXA”) ha la necessità, a seconda del tipo di situazione, di disporre di dati personali, comuni, sensibili[2] e giudiziari, a lei riferiti (dati ancora da acquisire, alcuni dei quali ci debbono essere forniti da lei o da terzi per obbligo di legge[3], e/o dati già acquisiti, forniti da lei o da altri soggetti[4], anche mediante la consultazione di banche dati) e deve trattarli nel quadro delle finalità assicurative.
In particolare useremo i suoi dati per fornire, secondo lo specifico rapporto, servizi e prodotti assicurativi della Compagnia nell’ambito delle seguenti attività, indicate a titolo esemplificativo e non esaustivo:
- quotazione, preventivi, predisposizione, stipulazione di polizze assicurative ed esecuzione degli obblighi dalle stesse derivanti; raccolta dei premi; liquidazione dei sinistri, pagamento o esecuzione di altre prestazioni;
- riassicurazione e coassicurazione;
- prevenzione e individuazione delle frodi assicurative e relative azioni legali; esercizio o difesa di diritti dell’assicurazione;
- adempimento di altri specifici obblighi di legge o contrattuali;
- analisi di nuovi mercati assicurativi o prodotti o servizi;
- gestione e controllo interno;
- attività statistiche, anche a fini di tariffazione;
- attività antifrode con screening delle informazioni pubbliche, tra cui quelle raccolte tramite siti web e social media;
- utilizzo dei dati in forma anonima per attività di analisi e statistiche di mercato;
- utilizzo dei dati rilevati mediante l’eventuale l’utilizzo di strumenti che rilevano la dinamica di guida (cd “Black Box”) per la gestione del rapporto contrattuale e definire le politiche tariffarie della Compagnia;
- servizi di monitoraggio dei parametri delle condizioni generali del cliente rispetto al suo benessere fisico, ad eventi inerenti l’abitazione o comunque inerenti alla gestione di servizi assicurativi.
A tali fini, non è richiesto il suo consenso per il trattamento dei suoi dati non sensibili strettamente necessari per la fornitura dei suddetti servizi e/o prodotti assicurativi e/o prestazioni da parte di AXA e di terzi a cui tali dati saranno comunicati[5].
Viceversa il consenso è richiesto per il trattamento dei dati inerenti essenzialmente la sua salute e comunque quelli rientranti nell’ambito dei cosiddetti dati sensibili. Il consenso che le chiediamo riguarda quindi il trattamento degli eventuali dati sensibili il cui utilizzo sarà strettamente inerente alla fornitura dei servizi, e/o prodotti assicurativi e/o delle prestazioni citate il cui trattamento è ammesso dalle autorizzazioni di carattere generale rilasciate dal Garante per la protezione dei dati personali. Inoltre, esclusivamente per le finalità sopra indicate e sempre limitatamente a quanto di stretta competenza in relazione allo specifico rapporto intercorrente tra lei e AXA, secondo i casi, i suoi dati possono o debbono essere comunicati ad altri soggetti del settore assicurativo o di natura pubblica che operano - in Italia o all'estero - come autonomi titolari, soggetti tutti così costituenti la c.d. "catena assicurativa"[6], in parte anche in funzione meramente organizzativa.
Il consenso che le chiediamo riguarda, pertanto, anche gli specifici trattamenti e le comunicazioni all'interno della "catena assicurativa" effettuati dai predetti soggetti.
Precisiamo che senza i suoi dati non saremo in grado di fornirle, le prestazioni ed i servizi assicurativi citati. Quindi, in relazione a questa specifica finalità, il suo consenso è il presupposto necessario per lo svolgimento del rapporto assicurativo, qualora vi sia trattamento di dati sensibili.
Potremo, inoltre, utilizzare i dati di recapito che abbiamo ricevuto per inviarle comunicazioni di servizio strumentali per la gestione della sua richiesta e dei servizi assicurativi. Tenga quindi conto che in mancanza dei suoi dati di recapito non ci sarà possibile contattarla tempestivamente per fornirle informazioni utili in relazione ai servizi assicurativi e ad altre comunicazioni di servizio.
Base giuridica del trattamento: per la finalità assicurativa sopra descritta la base giuridica che legittima il trattamento è la necessità di disporre di dati personali per l'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso. Ulteriore base giuridica che legittima l’utilizzo dei dati per tale finalità è la necessità di disporre di dati personali per adempiere un obbligo legale al quale è soggetto il titolare del trattamento. Infine il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento a svolgere l’attività assicurativa.
Modalità d’ uso dei suoi dati personali
I Suoi dati personali sono trattati[7] da AXA - titolare del trattamento - solo con modalità, strettamente necessarie per fornirLe le prestazioni, i servizi e/o prodotti assicurativi richiesti o previsti in Suo favore; sono utilizzate le medesime modalità e procedure anche quando i dati vengono comunicati per gli stessi fini ai soggetti già indicati nella presente informativa, i quali a loro volta sono impegnati a trattarli usando solo modalità e procedure strettamente necessarie per le specifiche finalità indicate nella presente informativa.
Destinatari (a chi e dove sono comunicati i dati)
In AXA, i dati sono trattati da dipendenti e collaboratori nell'ambito delle rispettive funzioni e in conformità alle istruzioni ricevute, per il conseguimento delle specifiche finalità indicate nella presente informativa; lo stesso avviene presso i soggetti già indicati nella presente informativa a cui i dati vengono comunicati.
In particolare, secondo il particolare rapporto assicurativo, i dati possono essere comunicati a taluni dei seguenti soggetti indicati a titolo esemplificativo e non esaustivo:
- assicuratori, coassicuratori e riassicuratori; agenti, subagenti, mediatori di assicurazione e di riassicurazione, produttori ed altri canali di acquisizione e gestione di contratti di assicurazione; banche, Società di Gestione del Risparmio, SIM; legali; periti; medici; autofficine; centri di demolizione di autoveicoli;
- società di servizi per il quietanzamento; società di servizi a cui siano affidati la gestione, la liquidazione ed il pagamento dei sinistri, tra cui centrale operativa di assistenza, società di consulenza, cliniche convenzionate; società di servizi informatici e telematici o di archiviazione; società di servizi postali (per trasmissione, imbustamento, trasporto e smistamento delle comunicazioni alla clientela); società di revisione e di consulenza; società che gestiscono sistemi di informazioni creditizie ai sensi del Codice deontologico di cui all’allegato A.5 del Codice privacy; società di informazione commerciale per rischi finanziari ai sensi del Codice deontologico di cui all’allegato A.7 del Codice privacy; società di servizi per il controllo delle frodi ed il monitoraggio delle attività di distribuzione; società di recupero crediti; società che possono verificare l’accessibilità a finanziamenti per il pagamento dei premi. Si precisa che il titolare fornirà alle società che gestiscono sistemi di informazione creditizie e sistemi di informazione commerciale per rischi commerciali esclusivamente i dati personali necessari per la consultazione dei dati di tali sistemi;
- società del Gruppo a cui appartiene la nostra Società (controllanti, controllate o collegate, anche indirettamente, ai sensi delle vigenti disposizioni di legge);
- ANIA (Associazione Nazionale fra le Imprese Assicuratrici); organismi associativi e consortili propri del settore assicurativo: Concordato Cauzione Credito 1994, Pool Italiano per l’Assicurazione dei Rischi Atomici, Pool per l’Assicurazione R.C. Inquinamento, Consorzio per la Convenzione Indennizzo Diretto (CID), Ufficio Centrale Italiano (UCI S.c.ar.l.), Comitato delle Compagnie di Assicurazioni Marittime in Genova, Comitato delle Compagnie di Assicurazione Marittime in Roma, Comitato delle Compagnie di Assicurazioni Marittime in Trieste, ANADI (Accordo Imbarcazioni e Navi da Diporto), SIC (Sindacato Italiano Corpi), Consorzio Italiano per l’Assicurazione Vita dei Rischi Tarati (CIRT), Pool Italiano per la Previdenza Assicurativa degli Handicappati; CONSAP (Concessionaria Servizi Assicurativi Pubblici); ISVAP (Istituto per la Vigilanza sulle Assicurazioni Private e di Interesse Collettivo) oggi IVASS (Istituto per la Vigilanza sulle Assicurazioni); nonché altri soggetti, quali: UIC (Ufficio Italiano dei Cambi); Casellario Centrale Infortuni; Ministero delle infrastrutture - Motorizzazione civile e dei trasporti in concessione; CONSOB (Commissione Nazionale per le Società e la Borsa); COVIP (Commissione di vigilanza sui fondi pensione); Ministero del lavoro e della previdenza sociale; Enti gestori di assicurazioni sociali obbligatorie, quali INPS, INPDAI, INPGI, ecc.; Ministero dell'economia e delle finanze - Anagrafe tributaria; Consorzi agricole di difesa dalla grandine e da altri eventi naturali; Magistratura; Forze dell'ordine (P.S.; C.C.; G.d.F.; VV.FF; VV.UU); altri soggetti o banche dati nei confronti dei quali la comunicazione dei dati è obbligatoria.
Per talune attività utilizziamo soggetti di nostra fiducia - operanti talvolta anche al di fuori dell’Unione Europea - che svolgono per nostro conto compiti di natura tecnica, organizzativa o gestionale; lo stesso fanno anche i soggetti già indicati nella presente informativa a cui i dati vengono comunicati. In ogni caso il trasferimento dei dati fuori dall’Unione Europea avverrà sulla base delle ipotesi previste dalla vigente normativa, tra cui l’utilizzo di regole aziendali vincolanti (cd. BCR – Binding Corporate Rules) per i trasferimenti all’interno del Gruppo AXA, l’applicazione di clausole contrattuali standard definite dalla Commissione Europea per i trasferimenti verso società non appartenenti al Gruppo AXA o la verifica della presenza di un giudizio di adeguatezza del sistema di protezione dei dati personali del Paese importatore dei dati.
Resta inteso che il Titolare potrà agire anche avvalendosi di società esterne specializzate, nonché di società di servizi informatici, telematici, di archiviazione e postali cui vengono affidati compiti di natura tecnica od organizzativa. Tali soggetti terzi agiranno attenendosi alle istruzioni e alle procedure di sicurezza che AXA avrà definito per tutelare pienamente la sua riservatezza.
Questi soggetti, a sua tutela, svolgeranno la funzione di “responsabile” o di “incaricato” del trattamento dei suoi dati oppure, ove la legge lo consenta, operano come distinti “titolari” del trattamento. Il consenso che le chiediamo riguarda pertanto anche l’attività di tali soggetti.
I Suoi dati personali saranno utilizzati solo con modalità e procedure strettamente necessarie per effettuare le attività suddette e non verranno diffusi.
Tempo di conservazione dei dati: I dati vengono conservati per tutto il tempo necessario alla gestione del rapporto con l’interessato, fermo restando che decorsi 10 anni dalla cessazione del rapporto con il cliente si procede alla cancellazione dei dati.
I Suoi diritti e contatti: Lei ha il diritto di conoscere chi sono i responsabili del trattamento, accedere ai Suoi dati, farli aggiornare, integrare, rettificare o cancellare, di chiederne la limitazione e di opporsi al loro trattamento nei casi previsti dalla legge e di richiedere la portabilità dei dati e far valere il diritto all’oblio.
Per l'esercizio dei Suoi diritti, Lei può rivolgersi ad AXA Assicurazioni S.p.A. - Corso Como 17 – c.a. Data Protection Officer – 20154 Milano (MI) - e-mail: privacy@axa.it.
Inoltre, Lei potrà proporre reclamo all'Autorità di controllo in materia di protezione dei dati personali, in Italia il Garante per la protezione dei dati personali: Piazza Venezia n. 11 - 00187 Roma (+39) 06.696771; protocollo@gpdp.it.
[1] La “finalità assicurativa” richiede, che i dati siano trattati necessariamente per: predisposizione, stipulazione di polizze assicurative ed esecuzione degli obblighi dalle stesse derivati; raccolta dei premi; liquidazione dei sinistri, pagamento o esecuzione di altre prestazioni; riassicurazione; coassicurazione; prevenzione e individuazione delle frodi assicurative e relative azioni legali; esercizio o difesa di diritti dell’assicurazione; adempimento di altri specifici obblighi di legge o contrattuali; analisi di nuovi mercati assicurativi o prodotti o servizi; gestione e controllo interno; attività statistiche.
[2] I dati sensibili (definiti dalla normativa come “categorie particolari di dati”) sono quelli che rivelano l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l’appartenenza sindacale, i dati genetici, i dati biometrici intesi a identificare in modo univoco una persona fisica, i dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona.
[3] Ad esempio, ai sensi della normativa contro il riciclaggio.
[4] Ad esempio: altri soggetti inerenti al rapporto che la riguarda (contraenti di assicurazioni in cui lei risulti assicurato, beneficiario ecc.; coobbligati); altri operatori assicurativi (quali agenti, broker di assicurazione, imprese di assicurazione ecc.); soggetti che, per soddisfare le sue richieste (quali una copertura assicurativa, la liquidazione di un sinistro ecc.), forniscono informazioni creditizie e commerciali; organismi associativi e consortili propri del settore assicurativo altri soggetti pubblici.
[5] I dati possono essere comunicati a taluni dei seguenti soggetti: società del Gruppo a cui appartiene AXA (controllanti, controllate e collegate, anche indirettamente, ai sensi delle vigenti disposizioni di legge); società specializzate per informazione e promozione commerciale, per ricerche di mercato e per indagini sulla qualità dei servizi e sulla soddisfazione dei clienti; assicuratori, coassicuratori; agenti, subagenti, mediatori di assicurazione e di riassicurazione, produttori ed altri canali di acquisizione e gestione di contratti di assicurazione; banche, Società di Gestione del Risparmio, SIM.
[6] La cd. catena assicurativa è il complesso tessuto di rapporti contrattuali tra le imprese di assicurazioni e numerosi soggetti (persone fisiche e giuridiche, operanti in Italia e all'estero) con i quali cooperano nel gestire un medesimo rischio assicurativo (es. società del Gruppo (controllanti, controllate e collegate, anche indirettamente); altri assicuratori, coassicuratori; agenti, subagenti, mediatori di assicurazione e di riassicurazione, produttori ed altri canali di acquisizione e gestione di contratti di assicurazione; banche, Società di Gestione del Risparmio, SIM, legali; periti; medici; autofficine, enti pubblici o associazioni di categoria – Per maggiori dettagli vedi la sezione Modalità di uso dei dati). Tale pluralità di rapporti è peculiare dell’attività assicurativa e necessario per la gestione dei servizi assicurativi che si articola fisiologicamente in una pluralità di "fasi" (dalla c.d. fase assuntiva a quella liquidativa) che possono interessare i soggetti appartenenti alla catena assicurativa, i quali devono necessariamente trattare i dati personali di diversi interessati (contraente, assicurato, beneficiario e, a certe condizioni, terzo danneggiato), taluni dei quali possono non entrare direttamente in contatto con l'assicurazione in sede di conclusione del contratto.
[7] Il trattamento può comportare le operazioni di raccolta, registrazione, organizzazione, conservazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione, distruzione di dati; è invece esclusa l'operazione di diffusione di dati.
(informativa conforme al Provvedimento del Garante Privacy del 8 Maggio 2014)
Questo Sito internet fa uso di cookies tecnici propri, al fine di rendere i propri servizi il più possibile efficienti e semplici da utilizzare. Inoltre, questo Sito utilizza cookies di profilazione, anche di terze parti, per migliorare la tua esperienza di navigazione e per proporti comunicazioni commerciali in linea con le tue preferenze.
Utilizzando il nostro sito web, l'utente dichiara di aver preso visione dell'informativa sull'utilizzo dei cookies.
Titolare del trattamento dei dati personali è AXA Assicurazioni S.p.A. - Corso Como 17 20154 Milano –C. F. e P. I.V.A. n. 00902170018 - c.a. Data Protection Officer – 20154 Milano (MI) - e-mail: privacy@axa.it.
Clicca qui per tutte le informazioni sull’utilizzo dei Cookies