Informativa sulla privacy
La presente informativa ha lo scopo di fornire una comunicazione chiara, precisa e trasparente in merito al trattamento dei dati personali effettuato da SMART INSURANCE CORREDURÍA DE SEGUROS, S.L. (di seguito, "Heymondo"), in qualità di Responsabile del Trattamento, al fine di offrirle un servizio migliore, fornendo informazioni su diverse assicurazioni in base al viaggio e alla destinazione, in conformità al Regolamento (UE) 2016/679 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali (di seguito, "GDPR") e le normative nazionali applicabili in materia di protezione dei dati e distribuzione assicurativa.
Chi è il Titolare del trattamento dei tuoi dati?
| Responsabile | SMART INSURANCE CORREDURÍA DE SEGUROS, S.L |
|---|---|
| P.IVA | B-66843798 |
| Domicilio | Calle Alaba, 140, 2º 4ª, 08018, Barcelona (España) |
| [email protected] |
Quali categorie di dati personali trattiamo?
- Dati identificativi: nome, cognome, carta d’identità/passaporto, data di nascita.
- Dati di contatto: indirizzo e-mail, numero di telefono, indirizzo postale.
- Dati degli assicurati aggiuntivi: nome, cognome, documento identificativo e data di nascita.
- Dati di navigazione: indirizzo IP, browser, informazioni sul dispositivo e cookie.
- Dati particolari (se applicabile): relativi alla salute, esclusivamente se forniti volontariamente tramite questionari medici per la valutazione di condizioni preesistenti (ai sensi degli artt. 6.1.a, 6.1.b e 9.2.a del GDPR).
- Dati lavorativi e professionali: raccolti nell’ambito di processi di selezione del personale.
- Dati trasmessi tramite il canale etico: fatti segnalati ed eventuali dati del segnalante.
Per quali finalità trattiamo i tuoi dati e su quale base giuridica?
I Dati Personali forniti dagli utenti di questo sito web potranno essere trattati da Heymondo per le seguenti finalità, in base alla tipologia di dati forniti dall’utente e alle interazioni che lo stesso intrattenga con Heymondo attraverso il sito web https://heymondo.it/
1. Invio di promemoria dopo una simulazione di assicurazione non completata
- Dati trattati per questa finalità: dati identificativi e di contatto (email e nome) e dati relativi all’assicurazione simulata.
- Descrizione della finalità: contattare l’utente che ha iniziato una simulazione o una richiesta di preventivo per un’assicurazione di viaggio e non l’ha completata, al fine di ricordargli la possibilità di concludere il processo. In nessun caso verranno inviati più di due promemoria e saranno utilizzati esclusivamente i dati forniti durante la simulazione.
- Base giuridica del trattamento: applicazione di misure precontrattuali su richiesta dell’interessato.
2. Calcolo e presentazione di offerte assicurative
- Dati trattati per questa finalità: dati identificativi e di contatto necessari per l’elaborazione e la presentazione dell’offerta, nonché le informazioni fornite dall’utente per personalizzare il preventivo.
- Descrizione della finalità: calcolare e presentare all’utente offerte personalizzate di assicurazioni di viaggio in base alle informazioni da lui fornite, permettendo la valutazione e la sottoscrizione del prodotto più adeguato.
- Base giuridica del trattamento: applicazione di misure precontrattuali su richiesta dell’interessato.
3. Stipula ed esecuzione delle polizze
- Dati trattati per questa finalità: dati identificativi e di contatto forniti dall’utente per perfezionare la stipula e l’esecuzione della polizza.
- Descrizione della finalità: gestire la stipula e l’esecuzione della polizza.
- Base giuridica del trattamento: il trattamento è necessario per l’esecuzione contrattuale.
4. Questionario medico per la copertura di patologie preesistenti
- Dati trattati per questa finalità: dati relativi alla salute e dati identificativi e di contatto necessari per la valutazione di eventuali malattie o condizioni preesistenti.
- Descrizione della finalità: raccogliere e valutare le informazioni mediche fornite dall’utente al fine di determinare la possibilità di includere o escludere determinate coperture legate a condizioni mediche preesistenti, nonché adattare le condizioni della polizza alle caratteristiche mediche dell’assicurato.
- Base giuridica del trattamento: consenso.
- Motivo di deroga per l’utilizzo di dati appartenenti a categorie particolari: consenso.
5. Raccomandazioni personalizzate e profilazione basata su fonti interne
- Dati trattati per questa finalità: dati identificativi, informazioni sulle preferenze, abitudini di navigazione e cookie.
- Descrizione della finalità: analizzare le informazioni dell’utente per offrirgli raccomandazioni di assicurazioni di viaggio in linea con i suoi interessi e preferenze, ad esempio in base alla destinazione. I dati verranno utilizzati per migliorare l’esperienza dell’utente e adattare le offerte.
- Base giuridica del trattamento: interesse legittimo di Heymondo ad ampliare la conoscenza che ha dell’utente per poter offrire un servizio adatto alle sue circostanze e necessità attuali. Se desideri sapere come abbiamo valutato l’interesse legittimo descritto, puoi scrivere a [email protected]
6. Gestione post-vendita, sinistri e assistenza clienti
- Dati trattati per questa finalità: dati identificativi e di contatto, quelli forniti dall’utente e i dati della polizza.
- Descrizione della finalità: gestire e rispondere a eventuali incidenti, reclami o richieste che possano derivare dalla sottoscrizione e dall’utilizzo delle assicurazioni di viaggio offerte, inclusa la gestione dei sinistri e di altre operazioni post-vendita. Inoltre, fornire risposte alle richieste di informazioni o assistenza relative all’uso del sito web e ai servizi collegati alla polizza sottoscritta.
- Base giuridica del trattamento: il trattamento è necessario per il corretto svolgimento del rapporto contrattuale tra l’utente ed Heymondo. Tratteremo inoltre i suoi dati per adempiere alla normativa di settore in materia assicurativa.
7. Invio di comunicazioni commerciali su prodotti simili
- Dati trattati per questa finalità: dati di contatto.
- Descrizione della finalità: inviare comunicazioni commerciali relative ad assicurazioni di viaggio simili a quelle già sottoscritte dal cliente, con l’obiettivo di tenerlo informato su novità, miglioramenti o promozioni.
- Base giuridica del trattamento: interesse legittimo, inoltre, ai sensi dell’articolo 21 della Legge sui Servizi della Società dell’Informazione e del Commercio Elettronico, che consente l’invio di comunicazioni commerciali riguardanti prodotti o servizi simili quando esiste una relazione contrattuale previa e viene offerta la possibilità di opporsi a tali comunicazioni.
8. Invio di comunicazioni commerciali a non clienti
- Dati trattati per questa finalità: dati di contatto.
- Descrizione della finalità: inviare informazioni commerciali o promozionali relative ad assicurazioni di viaggio a persone che non sono ancora clienti, purché abbiano espresso il proprio consenso a ricevere tali comunicazioni.
- Base giuridica del trattamento: consenso esplicito dell’interessato.
9. Prevenzione delle frodi
- Dati trattati per questa finalità: dati identificativi e di contatto (come nome, cognome e indirizzo email) forniti dall’utente; dati economici e finanziari; dati derivanti dal rapporto instaurato con Heymondo.
- Descrizione della finalità: trattamento derivante dalle attività di controllo e prevenzione delle frodi.
- Base giuridica del trattamento: interesse legittimo di Heymondo a prevenire le frodi e a non esserne vittima. Se desideri sapere come abbiamo valutato l’interesse legittimo descritto, puoi scrivere a [email protected].
10. Adempimento di obblighi legali (contabili, fiscali, distribuzione assicurativa, DORA)
- Dati trattati per questa finalità: dati identificativi e di contatto, transazioni di servizi, dati derivanti dall’utilizzo del servizio, dati economici e finanziari.
- Descrizione della finalità: adempiere agli obblighi legali di Heymondo in relazione ai servizi offerti connessi alle assicurazioni di viaggio, ogniqualvolta il trattamento dei dati degli utenti sia necessario a tale scopo. Tra gli altri, sarà necessario trattare i dati personali per la gestione delle richieste di recesso ai sensi della Legge 22/2007, per rispettare la Legge 50/1980, ecc.
- Base giuridica del trattamento: adempimento di obblighi legali.
11. Processi di selezione
- Dati trattati per questa finalità: dati identificativi e di contatto; formazione accademica; esperienza professionale; qualsiasi altra informazione inclusa nel curriculum o fornita durante il processo.
- Descrizione della finalità: potremo trattare i tuoi dati personali quando partecipi a un processo di selezione per una posizione lavorativa in Heymondo.
- Base giuridica del trattamento: richiesta da parte tua di misure precontrattuali durante la fase di selezione. Se, al termine del processo, sarà necessario conservare il tuo CV per future opportunità, la base giuridica sarà il tuo consenso.
12. Comunicazione a terze società
- Dati trattati per questa finalità: dati identificativi e di contatto; dati economici, nonché qualsiasi informazione necessaria per la gestione del servizio sottoscritto.
- Descrizione della finalità: in alcuni casi, per poter svolgere correttamente il servizio sottoscritto, sarà necessario comunicare i tuoi dati personali a terze società che operano come compagnie assicurative o riassicurative, ad altri intermediari come società che ci aiutano a individuare frodi, nonché ad aziende che operano nel settore come banche, società di consulenza e revisione, gestione del rischio finanziario, controllo delle frodi, recupero crediti, liquidazione dei sinistri, Consorzi assicurativi, Enti Pubblici e Autorità di regolamentazione, tra gli altri. Potremo inoltre comunicare i tuoi dati ad altre entità del gruppo per finalità amministrative interne.
- Base giuridica del trattamento: nel caso in cui la comunicazione dei dati a un altro titolare del trattamento sia necessaria per lo svolgimento del servizio sottoscritto (ad esempio a una compagnia assicurativa), la base giuridica sarà l’esecuzione contrattuale. Qualora tale comunicazione sia richiesta da un’autorità competente, la base giuridica sarà l’adempimento di un obbligo legale. Nei casi in cui i tuoi dati debbano essere comunicati a terzi per la gestione dell’incasso o il controllo delle frodi, la base giuridica sarà l’interesse legittimo di Heymondo a fornire il servizio riducendo al minimo i rischi per l’Azienda.
13. Analisi statistica
- Dati trattati per questa finalità: utilizzeremo i tuoi dati anonimizzati per questo scopo. Potremo inoltre trattare dati come i cookie.
- Descrizione della finalità: i tuoi dati saranno trattati per inviarti e invitarti a partecipare ai nostri sondaggi o interviste, che ci permetteranno di migliorare i servizi offerti e conoscere sia il tuo livello di soddisfazione nei nostri confronti, sia la tua percezione del mercato assicurativo in generale e del nostro marchio in particolare. Questa attività ci consentirà di sviluppare processi di miglioramento dei servizi destinati ai nostri clienti, al fine di garantirne una qualità sempre maggiore.
- Base giuridica del trattamento: nel caso di utilizzo di dati anonimizzati, la base giuridica è l’interesse legittimo di migliorare la nostra offerta di prodotti e servizi rivolti a te in qualità di cliente, così da poterti offrire una migliore ottimizzazione degli stessi. Puoi richiedere ulteriori informazioni su come abbiamo valutato il nostro interesse legittimo rispetto ai tuoi diritti, nonché opporti a tale trattamento, contattandoci all’indirizzo sopra indicato. Nel caso di utilizzo di cookie analitici, la base giuridica sarà il consenso espresso nella finestra pop-up o banner corrispondente.
14. Canale etico o di segnalazioni riservate
-
Dati trattati per questa finalità: utilizzeremo i tuoi dati per gestire le segnalazioni interne, sia nel caso in cui tu sia il segnalante che il segnalato. È espressamente garantita la riservatezza dell’identità e dei dati personali della persona segnalante, che non saranno comunicati né alle persone coinvolte nei fatti segnalati né a terzi estranei al procedimento.
-
Descrizione della finalità: i tuoi dati saranno trattati al fine di gestire e/o elaborare la segnalazione presentata attraverso il canale etico di Heymondo o per dare esecuzione al codice etico dell’ente.
-
Base giuridica del trattamento: adempimento della Legge 2/2023.
-
Motivo di deroga per l’utilizzo di dati appartenenti a categorie particolari: nel caso in cui vengano trattati dati appartenenti alle categorie speciali di cui all’art. 9 del GDPR, la deroga al divieto di trattamento sarà giustificata da motivi di interesse pubblico essenziale, qualora, in via eccezionale, nella segnalazione vengano forniti dati che rivelino l’origine etnica o razziale, opinioni politiche, convinzioni religiose o filosofiche, appartenenza sindacale, dati genetici, dati biometrici volti a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale.
Per quanto tempo conserviamo i tuoi dati?
I dati personali forniti saranno conservati finché persisterà il rapporto contrattuale o precontrattuale con l’utente, salvo richiesta di cancellazione, revoca del consenso o opposizione al trattamento, e purché non debbano essere eliminati per adempiere a un obbligo legale o per la formulazione, l’esercizio o la difesa di reclami dinanzi ai tribunali o ad autorità analoghe.
Se l’utente revoca il consenso o esercita il diritto di cancellazione, i suoi dati personali saranno conservati in forma bloccata e messi a disposizione dell’Amministrazione della Giustizia per i periodi di tempo legalmente previsti, al fine di gestire eventuali responsabilità derivanti dal loro trattamento.
Puoi richiedere maggiori informazioni sui periodi di conservazione contattandoci all’indirizzo [email protected]
A quali destinatari verranno comunicati i tuoi dati?
- Compagnie assicurative (titolari autonomi del trattamento): per la formalizzazione delle polizze, copertura dei rischi e gestione dei sinistri.
- Agenzie di sottoscrizione che agiscono per conto delle compagnie assicurative, anch’esse titolari autonomi del trattamento.
- Fornitori di servizi (pagamenti, assistenza clienti, analisi, marketing, rilevamento frodi): solo per le funzioni necessarie e con contratti di incarico conformi all’art. 28 GDPR.
- Autorità giudiziarie, fiscali o amministrative: per obbligo di legge.
- Acquirenti o in processi societari: sempre soggetti a impegni di riservatezza o previo consenso.
Quali sono i tuoi diritti in materia di privacy?
Ti sono riconosciuti i seguenti diritti secondo GDPR (art. 12 e ss.) e LOPDGDD:
Accesso: conoscere quali dati trattiamo.
Rettifica: correggere dati inesatti o incompleti.
Cancellazione (“diritto all’oblio”): eliminare i dati quando non esistono più effetti legali o contrattuali in corso.
Limitazione del trattamento: sospendere il trattamento durante la risoluzione di eventuali controversie.
Portabilità: ricevere i dati in un formato interoperabile.
Opposizione: opporsi ai trattamenti basati su interesse legittimo o finalità di marketing.
Revoca del consenso: senza pregiudicare i trattamenti legali precedenti.
Puoi esercitare questi diritti tramite email ([email protected]) o via posta all’indirizzo fisico sopra indicato alla voce “Domicilio”. Qualora avessimo difficoltà a identificarti, potremo chiederti di inviare un documento d’identità per confermare la tua identità e gestire correttamente la tua richiesta.
Infine, puoi presentare un reclamo presso l’Agenzia Spagnola per la Protezione dei Dati (AEPD - www.aepd.es) o all'autorità di controllo del Paese in cui risiedi abitualmente, lavori o dove ritieni che i tuoi diritti siano stati violati.
Trasferimenti internazionali
In Heymondo trattiamo i tuoi dati all’interno dello Spazio Economico Europeo e, in linea generale, ci avvaliamo di fornitori di servizi situati anch’essi all’interno dello Spazio Economico Europeo o in paesi ritenuti dalla Commissione Europea come aventi un livello di protezione adeguato (art. 45 GDPR).
Qualora, in casi particolari, fosse necessario utilizzare fornitori situati in Paesi privi di una decisione di adeguatezza, richiediamo che garantiscano un livello di protezione adeguato mediante la sottoscrizione delle clausole contrattuali tipo adottate dalla Commissione Europea (Decisione di Esecuzione (UE) 2021/914) o mediante altre garanzie appropriate conformemente agli articoli 46 e seguenti del GDPR.
Come proteggiamo le tue informazioni
In Heymondo applichiamo misure tecniche e organizzative adeguate per garantire la sicurezza dei dati personali, tra cui crittografia, firewall, controllo degli accessi e politiche interne conformi al quadro DORA e allo standard ISO/IEC 27001.
Inoltre, collaboriamo esclusivamente con fornitori tecnologici che dimostrano un livello di sicurezza adeguato, attraverso certificazioni come ISO/IEC 27001, a ulteriore tutela dei nostri sistemi e servizi.
Aggiornamenti di questa politica
Heymondo potrà modificare o aggiornare la presente informativa, informando gli utenti con mezzi adeguati (ad esempio, avviso sul sito web o tramite email) qualora le modifiche siano significative.
Data dell’ultimo aggiornamento: 15 ottobre 2025