De conformidad con el Reglamento (UE) 2016/679 General de Protección de Datos (en adelante, “RGPD”) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (en adelante, “LOPDGDD”), siguiendo los principios de licitud, lealtad y transparencia, ponemos a su disposición la presente Política de Privacidad, sin perjuicio de los tratamientos específicos que pueda realizar en cuyo caso será informado convenientemente de forma concreta.
1) ¿Quién es el Responsable del tratamiento de sus datos? ¿Y el Delegado de Protección de Datos?
| RESPONSABLE | GRUPO MURIMAR:
Correo de contacto: grupolopd@murimar.com |
| DELEGADO DE PROTECCIÓN DE DATOS (DPO) | GRUPO ADAPTALIA LEGAL-FORMATIVO S.L., 91 553 34 08 /dpo@murimar.com |
2) ¿Qué categorías de datos personales podemos tratar?
Podemos tratar las siguientes categorías de datos personales:
- Datos identificativos y de contacto.
- Información asociada al producto/objeto a asegurar.
- Características personales.
- Detalles de empleo.
- Judiciales y administrativos.
- Económicos, financieros y de seguros.
- Categorías especiales de datos (datos de salud) asociados a la suscripción de determinadas pólizas y/o a la tramitación de siniestros, o necesarios para el ejercicio o defensa de reclamaciones.
3) ¿Para qué finalidades podremos tratar sus datos personales?
Las finalidades para las cuales tratamos sus datos personales pueden ser las siguientes:
- Gestionar la potencial relación comercial y/o profesional, gestionar el envío de información solicitada y/o resolver las consultas planteadas.
- Gestionar la resolución de quejas y conflictos (incluyendo reclamaciones) que puedan surgir entre tomadores de seguro, asegurados, beneficiarios, terceros perjudicados o derechohabientes de cualesquiera de ellos.
- Formalización del contrato de seguro.
- Gestión de la póliza (modificaciones, información bancaria, ampliaciones de cobertura, etc.).
- Realizar las verificaciones e investigaciones necesarias para la determinación y, en su caso el pago de la indemnización al asegurado, al beneficiario o al perjudicado.
- Determinar la asistencia sanitaria y la indemnización que en su caso procediera facilitar al perjudicado, cuando hayan de ser satisfechas.
- Efectuar el adecuado abono a los prestadores sanitarios o el reintegro al asegurado o sus beneficiarios de los gastos de asistencia sanitaria que se hubieran llevado a cabo en el ámbito del presente seguro.
- Llevar los libros de contabilidad exigidos por el Código de Comercio y otras disposiciones que les sean de aplicación, así como los registros de cuentas, siniestros, provisiones técnicas, inversiones, contratos de reaseguro y de pólizas, suplementos y anulaciones emitidos.
- Llevar a cabo las comprobaciones correspondientes conforme a lo establecido en la legislación española vigente en materia de prevención de blanqueo de capitales y financiación del terrorismo.
- Prevención del fraude.
- Realizar acciones o comunicaciones comerciales y/o publicitarias, por cualquier medio, incluso mediante comunicaciones electrónicas o equivalentes conforme con lo establecido en la Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico (en adelante, “LSSICE”).
- Contactar al tomador del seguro por medio de WhatsApp para gestionar cualquier trámite, consulta o incidente asociado a su póliza.
4) ¿Cuál es la legitimación para el tratamiento de sus datos?
La base legal para el tratamiento de sus datos personales es:
- Consentimiento del interesado (artículo 6.1º a) RGPD) para las finalidades a) (cuando proceda), k) (cuando se trate de potenciales clientes) y l). Así mismo en caso de que no aplique algunas de las excepciones del artículo 9.2ºapartado f) o apartado h) RGPD para el tratamiento de categorías especiales de datos (datos de salud), será necesario el consentimiento.
- Cumplimiento de obligaciones legales derivadas de la normativa de seguros (artículo 6.1 c) RGPD), unido a que el tratamiento es necesario para el ejercicio o defensa de reclamaciones (artículo 9.2º f) RGPD), cuando se traten categorías especiales de datos (datos de salud) para atender quejas y reclamaciones relacionados con tomadores, asegurados, beneficiarios o terceros perjudicados, para la finalidad b).
- Ejecución de medidas precontractuales o del contrato de seguro (artículo 6.1 b) RGPD), para las finalidades c), d), e), f) y g), unido a que el tratamiento es necesario para la prestación de asistencia o tratamiento de tipo sanitario o social (artículo 9.2º h) RGPD), en el caso de que se traten categorías especiales de datos (datos de salud)
- Cumplimiento de obligaciones legales (artículo 6.1 c) RGPD) para las finalidades h), i) y j).
- Interés legítimo del responsable (artículo 6.1 f) RGPD) para las finalidades j) y k) (cuando se trate de clientes y sean productos y/o servicios similares a los inicialmente contratados; en este caso, también aplica la excepción del artículo 21.2º LSSICE).
Los datos que le solicitamos son adecuados, pertinentes y estrictamente necesarios y en ningún caso está obligado a facilitárnoslos, pero su no comunicación podrá afectar a la finalidad del servicio o la imposibilidad de prestarlo.
5) ¿Por cuánto tiempo conservaremos sus datos personales?
Sus datos, serán conservados el tiempo mínimo necesario para la correcta prestación del servicio ofrecido así como para atender las responsabilidades que se pudieran derivar del mismo y de cualquier otra exigencia legal, de conformidad con la normativa aplicable en materia de seguros, mercantil, sanitaria y de prevención de blanqueo de capitales, cuando proceda.
6) ¿A qué destinatarios se comunicarán sus datos? ¿Se realizan transferencias internacionales de datos?
GRUPO MURIMAR podrá comunicar sus datos de carácter personal a:
- Terceros (Responsables del Tratamiento independientes): en los supuestos en que sea necesario para la correcta ejecución del contrato, cuando deba hacerlo por la existencia de obligaciones legales o, en su caso, con su consentimiento expreso.
- Encargados de Tratamiento: que pueden ser proveedores y/o empresas de grupo a los que, para prestar un servicio, sea necesario conceder acceso y/o facilitar para su tratamiento los datos personales de los que se ostenta la condición de Responsable del Tratamiento. Por ejemplo: gestión de servicios de consultoría y/o centralización de recursos informáticos (aplicaciones, servidores) intragrupo.
A título enunciativo, los destinatarios (Terceros y/o Encargados de Tratamiento) a los que se podrán comunicar sus datos de carácter personal son:
- Entidades reaseguradoras cuando sea necesario para la celebración del contrato de reaseguro.
- Agentes de seguros vinculados y exclusivos
- Corredores de seguros
- Autoridades públicas, reguladores u órganos gubernamentales en aquellos supuestos en que es necesario hacerlo por ley, normativa local o en el cumplimiento de obligaciones regulatorias.
- Otras empresas de grupo (la totalidad de empresas que componen Murimar se encuentran identificadas en el encabezamiento) para el cumplimiento de obligaciones de supervisión, fines administrativos internos, gestión de servicios de consultoría y/o centralización de recursos informáticos (aplicaciones, servidores) intragrupo.
- Posibles terceras entidades como consecuencia de la cesión (y adquisición) de Cartera, fusión, escisión, transformación, etc.
- Defensor del asegurado, en los supuestos en que solicite información para defender imparcialmente y de forma objetiva los derechos del asegurado
- Ficheros comunes.
- Cuerpos y Fuerzas de Seguridad del Estado
Por otro lado, es necesario indicar que en caso de siniestro del interesado en un país fuera del Espacio Económico Europeo (EEE) cuando existe una póliza en vigor (cliente), sus datos podrán ser transferidos a dicho país. Dicho país puede no tener un nivel adecuado de protección equivalente al del RGPD. La excepción que aplica para llevar a cabo esta transferencia, es “la transferencia sea necesaria para la ejecución de un contrato entre el interesado y el responsable del tratamiento” (art.49.1ºb) RGPD) y/o “la transferencia sea necesaria para la celebración o ejecución de un contrato, en interés del interesado, entre el responsable del tratamiento y otra persona física o jurídica”(art.49.1ºc) RGPD).
7) ¿Cuáles son sus derechos cuando nos facilita sus datos?
Los derechos de protección de datos que podrán ejercer los interesados, cuando procedan, son:
- Derecho a solicitar el acceso a los datos personales relativos al interesado.
- Derecho de rectificación o supresión.
- Derecho de oposición.
- Derecho a solicitar la limitación de su tratamiento.
- Derecho a la portabilidad de los datos.
- Derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado de datos.
Los titulares de los datos personales obtenidos, podrán ejercer sus derechos de protección de datos personales dirigiendo una comunicación por escrito al domicilio social de GRUPO MURIMAR o al correo electrónico habilitado a tal efecto, grupolopd@murimar.com.
Modelos, formularios y más información disponible sobre sus derechos en la página web de la autoridad de control nacional, Agencia Española de Protección de Datos, en adelante, AEPD, www.aepd.es .
8) ¿Puedo retirar el consentimiento?
Usted tiene la posibilidad y el derecho a retirar el consentimiento para cualquiera finalidad específica otorgada en su momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.
9) ¿Dónde puedo reclamar en caso de que considere que no se tratan mis datos correctamente?
Si algún interesado considera que sus datos no son tratados correctamente por GRUPO MURIMAR o que las solicitudes de ejercicio de derechos no han sido atendidas de forma satisfactoria, puede interponer una reclamación ante el Delegado de Protección de Datos (dpo@murimar.com) o ante la autoridad de protección de datos que corresponda, siendo la AEPD la indicada en el territorio nacional, www.aepd.es.
10) Seguridad. actualización de sus datos personales y confidencialidad
Con el objetivo de salvaguardar la seguridad de sus datos personales, le informamos que ha adoptado todas las medidas de índole técnica y organizativa necesarias para garantizar la seguridad de los datos personales suministrados. Todo ello para evitar su alteración, pérdida, y/o tratamientos o accesos no autorizados, tal como exige la normativa, si bien la seguridad absoluta no existe.
Es importante que, para que podamos mantener sus datos personales actualizados, nos informe siempre que se produzca una modificación de los mismos.
GRUPO MURIMAR le informa que sus datos serán tratados con el máximo celo y confidencialidad por todo el personal que intervenga en cualquiera de las fases del tratamiento.