Información adicional de protección de datos para pólizas de onLygal

  • ¿Quién es el responsable del tratamiento de los datos personales?
    • Identidad:             Onlygal Seguros y Reaseguros S.A.U. (en adelante, la Aseguradora).

      Dir postal:             Pza. Europa 41-43 6ª planta, de Hospitalet de Llobregat (08908), Barcelona

      Correo elect:         lopd.seguros@onlygal.es

      Contacto Delegado de Protección de Datos: dpd@onlygal.es

  • ¿Qué datos personales trata la Aseguradora?
    • La Aseguradora tratará los datos que le facilite el Contratante, el Asegurado y/o el mediador de seguros, así como los datos obtenidos de otras fuentes, al gestionar las prestaciones incluidas en el contrato de seguro. Estas fuentes pueden incluir Boletines Oficiales, Registros públicos, proveedores y otros profesionales, como abogados y peritos, que intervienen en la gestión del incidente.

      Las categorías de datos personales que pueden ser tratadas:

      • Datos identificativos y de contacto.
      • Datos relativos a la situación económica de la persona
      • Datos relativos a la formación académica y/o profesión de la persona.
      • Datos relativos a los intereses o comportamiento de la persona.
      • Categorías especiales de datos o especialmente sensibles, tales como datos de salud, origen étnico o racial, opiniones políticas o convicciones religiosas, afiliación sindical o relativos a su orientación sexual.

      Cuando el Contratante de la póliza facilite a la Aseguradora datos personales de Asegurados con los que tenga algún tipo de relación asociativa, laboral o de cualquier otra índole, y de estos datos pueda deducirse información sensible – como podría suceder en una póliza contratada por una asociación de personas con discapacidad -dichos datos serán tratados por la Aseguradora exclusivamente para la formalización del contrato de seguro y la gestión de las prestaciones incluidas en el mismo. El Contratante manifiesta que está legalmente legitimado para comunicar a la Aseguradora los datos personales de los Asegurados, incluidos los especialmente sensibles, a fin de que esta pueda cumplir con dicha finalidad.

      Asimismo, en el caso de que, para cumplir con lo dispuesto en el contrato de seguro, resulte necesario el tratamiento de datos especialmente sensibles, estos datos serán tratados exclusivamente para la formulación, el ejercicio o la defensa de los derechos del Asegurado, ya sea de forma amistosa, mediante un medio adecuado de solución de controversias o en un procedimiento administrativo o judicial.

  • ¿Con qué finalidad trata la Aseguradora los datos personales?
    • La Aseguradora trata la información de las personas interesadas con los siguientes fines:

      1. Formalizar la contratación del seguro y cumplir con las prestaciones a las que la Aseguradora se compromete en dicho contrato. En particular, podrá efectuar cualquier comunicación relacionada con la gestión del contrato y sus prestaciones. Para prestar el servicio, utilizamos la inteligencia artificial (IA) para mejorar nuestros procesos empresariales, potenciando su eficiencia. Por ejemplo, utilizamos la IA para ayudar a obtener, clasificar y organizar documentación, extraer datos para introducirlos en nuestros sistemas y traducir o resumir textos.
      2. Evaluar el riesgo y, a través de técnicas actuariales y estadísticas, decidir la renovación o no del contrato de seguro en las siguientes anualidades, así como sus condiciones. Esta evaluación se efectúa en el momento de la contratación y puede efectuarse durante toda la vigencia del contrato del seguro si cambian las circunstancias personales del cliente o cambia la base técnica actuarial.
      3. Para el diseño de productos de seguro, así como para verificar si el producto ya comercializado se ajusta a las necesidades de los clientes.
      4. Comunicar información a la entidad matriz del Grupo al que pertenece la Aseguradora para el cumplimiento de las obligaciones legales de supervisión.
      5. Cuando proceda, comunicar a entidades reaseguradoras los datos estrictamente necesarios para celebrar un contrato de reaseguro o la realización de operaciones conexas. En particular, para la gestión de los incidentes derivados de las garantías de asistencia en viaje, la Aseguradora ha concertado un contrato de reaseguro con una entidad aseguradora, en virtud del cual esta aseguradora y los profesionales médicos designados por esta, tratarán los datos en el caso de que la gestión del siniestro requiera asistencia a las personas.
      6. Prevenir, impedir, identificar, detectar, informar y remediar conductas fraudulentas relativas a seguros.
      7. Prevenir el blanqueo de capitales y la financiación del terrorismo.
      8. Resolver las reclamaciones que, en su caso, se presenten ante el Servicio de Atención al Cliente.
      9. Realización de encuestas y verificación de la calidad del servicio prestado, previa grabación de las llamadas telefónicas con el interesado.
      10. Remitir al Contratante por cualquier medio, información publicitaria referida a seguros, en aquellos casos en los que no se hubiera opuesto a ello en el momento de la contratación o con posterioridad.
      11. En aquellos casos en los que el Contratante solicitar un descuento en la contratación de un servicio legal con la empresa filial de la Aseguradora, Onlygal Servicios Legales, S.L., comunicar tu condición de Asegurado a la referida filial para que se te aplique el descuento.
      12. En aquellos casos en los que el Contratante hubiera consentido expresamente a ello, ceder sus datos a la empresa filial de la Aseguradora, Onlygal Servicios Legales, S.L., con la finalidad de que esta pueda remitirle información publicitaria por cualquier medio, referida a servicios legales que pueden ser de interés del Contratante. La eficacia del contrato de seguro no está supeditada a que el Contratante consienta que se le envíe de publicidad.
  • ¿Por cuánto tiempo conserva los datos personales la Aseguradora?
    • Los datos personales proporcionados se conservarán mientras se halle vigente el contrato de seguro concertado con la Aseguradora y, en cualquier caso, hasta que termine la gestión del último de los incidentes declarados. Transcurridos tres años desde la fecha de cancelación del contrato o la fecha de terminación de la gestión del incidente (la que ocurra más tarde), la Aseguradora bloqueará los datos personales con el fin de impedir su tratamiento, excepto para su puesta a disposición de Administraciones Públicas y Tribunales, con el fin de cumplir con las obligaciones legales. Transcurrido el periodo de bloqueo se procederá a su supresión.

  • ¿Cuál es la legitimación para el tratamiento de los datos personales?
    • La base legal de la Aseguradora para tratar los datos personales es la que indicamos a continuación, correlativamente a las finalidades anteriormente indicadas:

      1. El tratamiento de datos para formalizar el contrato de seguro y cumplir con las prestaciones establecidas en el mismo, es necesario para la aplicación de medidas precontractuales previas a la contratación del seguro, la ejecución del contrato y el cumplimiento de las obligaciones establecidas en la Ley 20/2015 de Ordenación, Supervisión y Solvencia de las entidades aseguradoras y reaseguradoras (en adelante, LOSSEAR), en su reglamento de desarrollo aprobado por Real Decreto 1060/2015 y en el resto de normativa española y comunitaria que regula la actividad aseguradora.
      2. El tratamiento de datos con la finalidad de evaluar el riesgo y determinar las condiciones del contrato de seguro, es necesario para que la Aseguradora pueda cumplir con las obligaciones legales que le impone la LOSSEAR de fundamentar el precio del seguro en bases técnicas y en información estadística.
      3. El tratamiento de datos para el diseño y comercialización de productos de seguros es necesario para que la Aseguradora pueda cumplir con la obligación legal de diseñar, gestionar y revisar productos de seguro que se ajusten a las necesidades de los clientes y no les resulten perjudiciales (Reglamento Delegado (UE) 2017/2358 de la Comisión).
      4. El tratamiento para comunicar información a la entidad matriz del Grupo al que pertenece la Aseguradora información entre las entidades del Grupo se fundamenta en la obligación de legal de la Aseguradora de cumplir con lo dispuesto en los artículos 99.3 y 136 de la LOSSEAR, que establecen la obligación legal de las aseguradoras de intercambiar dentro del Grupo, toda la información que resulte pertinente a efectos de la supervisión que debe realizar la Dirección General de Seguros y Fondos de Pensiones de forma consolidada para todo el Grupo asegurador.
      5. El tratamiento para celebrar contratos de reaseguro se fundamenta en el interés legítimo de la Aseguradora de cumplir con la obligación legal de conseguir un adecuado equilibrio técnico-financiero de la entidad (art. 99.4 LOSSEAR).
      6. El tratamiento para prevenir el fraude es necesario para el cumplimiento por la Aseguradora de las obligaciones legales establecidas en el artículo 100 de la LOSSEAR, así como en la satisfacción de los intereses legítimos perseguidos por la Aseguradora (el conjunto de clientes y el público en general tienen interés legítimo en garantizar que se desaliente la comisión de actividades fraudulentas y/o delictivas y que se detecten cuando estas ocurren).
      7. El tratamiento para la prevención del blanqueo de capitales y financiación del terrorismo es necesario para que la Aseguradora pueda cumplir con las obligaciones legales establecidas en la Ley 10/2010, de 28 de abril, de prevención del blanqueo de capitales y de la financiación del terrorismo.
      8. El tratamiento para gestionar y resolver reclamaciones en el Servicio de Atención al Cliente deriva del cumplimiento de las obligaciones legales establecidas en la Orden ECO/734/2004, de 11 de marzo, sobre los departamentos y servicios de atención al cliente y el defensor del cliente de las entidades financieras.
      9. El tratamiento de los datos para verificar la calidad del servicio prestado es necesario para la correcta ejecución del contrato de seguro concertado en que el interesado es parte o para la aplicación de medidas precontractuales de conformidad con el art. 1.258 del Código Civil, que obliga a las partes al cumplimiento de lo pactado, así como del cumplimiento de la obligación legal dispuesta en el Reglamento Delegado (UE) 2017/2358 de la Comisión, de 21 de septiembre de 2017, que establece la obligación de las compañías aseguradoras de verificar que el producto se adapta a sus necesidades del cliente.
      10. El envío de información publicitaria al Contratante del seguro se ampara en el interés legítimo. En cualquier momento, aunque inicialmente estuviera conforme, el Contratante puede manifestar su negativa al uso de los datos para esta finalidad, enviando un correo electrónico a lopd.seguros@onlygal.es indicando el nombre, número de DNI y el número de contrato de seguro si lo conoce.
      11. La comunicación a Onlygal Servicios Legales, S.L., de que tienes un contrato de seguro con la Aseguradora se ampara en tu legítimo interés de hacer valer esa condición para obtener un descuento al contratar un servicio legal.
      12. La cesión de datos a la filial de la Aseguradora, Onlygal Servicios Legales, S.L., para que esta envíe al Contratante del seguro información publicitaria relativa a servicios legales, se ampara en el consentimiento del interesado. En cualquier momento, aunque inicialmente estuviera conforme con el envío de publicidad, puede manifestar su negativa al uso de sus datos con esta finalidad, enviando un correo electrónico a lopd.seguros@onlygal.es indicando el nombre, número de DNI y el número de contrato de seguro si lo conoce.
  • ¿A qué destinatarios puede la Aseguradora comunicar los datos personales?
    • Si en el contrato de seguros interviene un mediador de seguros, este comunicará a la Aseguradora los datos necesarios para formalizar la contratación, notificar cualquier incidente y, en general, realizar el seguimiento del contrato y de sus incidencias. Por su parte, la Aseguradora, facilitará al mediador la información necesaria para que pueda prestar al Asegurado sus servicios de mediación.

      Los datos podrán ser comunicados a la entidad matriz del Grupo al que pertenece la Aseguradora para el cumplimiento de las obligaciones legales de supervisión.

      La Aseguradora tiene concertados contratos con distintos proveedores, tales como abogados, procuradores, peritos y compañías que prestan servicios incluidos en las pólizas, a los que la Aseguradora comunicará los datos personales pertinentes, en los casos en los que durante la gestión de la prestación sea necesaria su intervención.

      Los datos personales del Asegurado también podrán ser comunicados a terceros neutrales y expertos independientes que intervengan en el medio adecuado de solución de controversias acordado para intentar resolver el conflicto.

      Durante las gestiones de reclamación y defensa en nombre del Asegurado, la Aseguradora también podrá comunicar los datos a terceros presuntamente responsables de los daños y perjuicios causados a los Asegurados.

      En cumplimiento de sus obligaciones legales, la Aseguradora podrá comunicar los datos a organismos o autoridades competentes, tales como, la Agencia Tributaria y los tribunales.

      Cuando sea necesario para mejorar y hacer más eficientes nuestros procesos, los datos personales del Asegurado podrán introducirse en sistemas de IA alojados en el entorno digital corporativo de la Aseguradora, y no serán utilizados para entrenar modelos públicos.

      El tratamiento de los datos se realiza, con carácter general, por prestadores de servicios ubicados en países dentro del Espacio Económico Europeo (EEE) o que han sido declarados por la Comisión Europea con un nivel adecuado de protección. En particular, la Aseguradora contrata algunas de las herramientas que utiliza para la gestión de las comunicaciones a sus clientes (CRM) o el normal funcionamiento de sus servicios, tales como el correo electrónico, con Microsoft, empresa adherida al denominado Marco de Privacidad de Datos UE-EEUU.

  • ¿Cuáles son los derechos del interesado cuando facilita sus datos personales?
    • Cualquier persona tiene derecho a obtener confirmación sobre si la Aseguradora está tratando sus datos personales. En particular:

      • El interesado tiene derecho a solicitar el acceso a sus datos personales y solicitar la rectificación de los datos que sean inexactos. El interesado también puede solicitar su supresión cuando, entre otros motivos, los datos ya no sean necesarios para los fines para los que fueron recogidos.
      • En determinadas circunstancias, el interesado podrá solicitar la limitación del tratamiento de sus datos, en este caso, la Aseguradora únicamente los conservará para el ejercicio o la defensa de reclamaciones.
      • En determinadas circunstancias y por motivos relacionados con su situación particular, el interesado podrá oponerse al tratamiento de sus datos. La Aseguradora dejará de tratar los datos, salvo por motivos legítimos imperiosos, o para el ejercicio o la defensa de posibles reclamaciones.
      • El interesado tendrá derecho a la portabilidad, es decir, a solicitar que los datos personales facilitados, se transmitan directamente a otro responsable en formato estructurado, de uso común y lectura mecánica, siempre que técnicamente fuera posible.

      El interesado  puede ejercer estos derechos enviando un correo electrónico a lopd.seguros@onlygal.es . Para obtener más información sobre tus derechos, el interesado puede consultar la Agencia Española de Protección de Datos en www.aepd.es

      Cuando el interesado  no haya obtenido satisfacción en el ejercicio de sus derechos, puede presentar una reclamación ante la Agencia Española de Protección de Datos, www.aepd.es.