Informazioni obbligatorie
Trasparenza e privacy
Le informazioni che il GDPR ci impone di metterti a disposizione su come trattiamo i tuoi dati. Il Modulo Unico Precontrattuale (MUP), con i dati del nostro intermediario e degli strumenti di tutela, ti viene consegnato direttamente prima della sottoscrizione di ogni proposta o contratto, come previsto dalla normativa.
Informativa sul trattamento dei dati personali
Ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 ("GDPR")
1. Titolare del trattamento
Il Titolare del trattamento è ASSISAFE SRL, con sede legale in Via Merulana 225, 00185 Roma (RM) e sede operativa in Via Francesco Mosca 20, 02100 Rieti (RI), iscritta al Registro Unico degli Intermediari assicurativi (RUI) – Sezione A – al n. A000826146, Tel. 0746 491226, e-mail: info@assisafe.it, PEC: assisafe@pec.it (di seguito, il "Titolare" o l'"Intermediario").
2. Categorie di dati personali trattati
Nell'ambito dell'attività di intermediazione assicurativa, il Titolare tratta le seguenti categorie di dati personali:
- dati anagrafici e identificativi (nome, cognome, luogo e data di nascita, codice fiscale, estremi del documento d'identità, residenza e recapiti);
- dati di contatto (telefono, e-mail, PEC);
- dati economici, patrimoniali e bancari necessari alla valutazione delle esigenze assicurative, alla determinazione del premio e alla gestione degli incassi (IBAN, dati reddituali e professionali);
- dati relativi ai beni assicurati (veicoli, immobili, attività);
- categorie particolari di dati ai sensi dell'art. 9 GDPR, in particolare dati relativi alla salute, ove necessari per la stipula o gestione di polizze infortuni, malattia, vita o per la gestione di sinistri; tali dati sono trattati esclusivamente previo consenso esplicito dell'interessato;
- dati relativi a condanne penali e reati (art. 10 GDPR), esclusivamente ove necessari per l'adempimento degli obblighi in materia di antiriciclaggio e per la gestione di specifiche garanzie (es. tutela legale).
I dati sono raccolti direttamente presso l'interessato ovvero, nei casi previsti (art. 14 GDPR), presso terzi quali imprese di assicurazione, altri intermediari, banche dati pubbliche (ANIA, sistemi antifrode) e pubblici registri.
3. Finalità del trattamento e basi giuridiche
- Finalità assicurative e contrattuali: valutazione delle richieste ed esigenze assicurative, formulazione di preventivi, intermediazione, conclusione, gestione ed esecuzione dei contratti di assicurazione, gestione di incassi e sinistri. Base giuridica: esecuzione del contratto o di misure precontrattuali (art. 6, par. 1, lett. b GDPR); per i dati relativi alla salute: consenso esplicito (art. 9, par. 2, lett. a GDPR).
- Adempimento di obblighi di legge: obblighi previsti dal Codice delle Assicurazioni Private (D.Lgs. 209/2005), dai regolamenti IVASS, dalla normativa antiriciclaggio (D.Lgs. 231/2007), fiscale e contabile. Base giuridica: obbligo legale (art. 6, par. 1, lett. c GDPR).
- Finalità di marketing (facoltativa): invio di comunicazioni commerciali e promozionali su prodotti e servizi assicurativi del Titolare, a mezzo e-mail, telefono, SMS o posta. Base giuridica: consenso (art. 6, par. 1, lett. a GDPR). Il mancato consenso non pregiudica in alcun modo la stipula del contratto.
- Difesa dei diritti: accertamento, esercizio o difesa di un diritto in sede giudiziaria o stragiudiziale. Base giuridica: legittimo interesse (art. 6, par. 1, lett. f GDPR).
4. Natura del conferimento
Il conferimento dei dati per le finalità assicurative e contrattuali e per l'adempimento di obblighi di legge è necessario: il rifiuto comporta l'impossibilità per l'Intermediario di dare corso all'attività di intermediazione e alla stipula del contratto. Il conferimento per finalità di marketing è facoltativo.
5. Destinatari dei dati
I dati potranno essere comunicati, per le finalità sopra indicate, ai seguenti soggetti:
- imprese di assicurazione mandanti (AXA Assicurazioni S.p.A., Inter Partner Assistance S.A., AXA Life Europe DAC, Tutela Legale S.p.A.) e loro riassicuratori e coassicuratori;
- altri intermediari assicurativi con cui il Titolare opera in collaborazione orizzontale ai sensi dell'art. 22, comma 10, D.L. 179/2012 (ASSIREATE SRL, RUI n. A000622520) e relative imprese mandanti, limitatamente ai contratti distribuiti in collaborazione;
- soggetti che svolgono attività connesse al ciclo assicurativo: periti, liquidatori, legali, medici fiduciari, società di assistenza, carrozzerie convenzionate;
- banche e istituti di pagamento per la gestione degli incassi sul conto separato ex art. 117 CAP;
- consulenti e fornitori del Titolare (commercialista, consulente del lavoro, fornitori di servizi informatici e gestionali), nominati ove necessario responsabili del trattamento ex art. 28 GDPR;
- autorità di vigilanza e pubbliche amministrazioni (IVASS, UIF, CONSAP, Agenzia delle Entrate, autorità giudiziaria), nei casi previsti dalla legge.
I dati non sono oggetto di diffusione. L'elenco aggiornato dei responsabili del trattamento è disponibile presso la sede del Titolare.
6. Trasferimento dei dati extra UE
I dati sono trattati all'interno dell'Unione Europea. Eventuali trasferimenti verso paesi terzi (ad esempio per servizi informatici in cloud) avverranno esclusivamente verso paesi oggetto di decisione di adeguatezza della Commissione Europea ovvero sulla base delle clausole contrattuali standard di cui all'art. 46 GDPR.
7. Periodo di conservazione
I dati sono conservati per tutta la durata del rapporto contrattuale e, dopo la cessazione, per il termine di 10 anni ai sensi dell'art. 2220 c.c. e della normativa assicurativa e fiscale, fatti salvi termini più lunghi derivanti da contenziosi in corso o obblighi di legge. I dati trattati per finalità di marketing sono conservati fino alla revoca del consenso e comunque non oltre 24 mesi dalla raccolta.
8. Diritti dell'interessato
L'interessato può esercitare in qualsiasi momento i diritti di cui agli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati, opposizione al trattamento, revoca del consenso prestato (senza pregiudizio per la liceità del trattamento basato sul consenso prima della revoca). Le richieste vanno indirizzate a: ASSISAFE SRL, Via Francesco Mosca 20, 02100 Rieti (RI), e-mail info@assisafe.it, PEC assisafe@pec.it.
L'interessato ha inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it), qualora ritenga che il trattamento violi il GDPR.
9. Processo decisionale automatizzato
Il Titolare non adotta processi decisionali basati unicamente sul trattamento automatizzato, compresa la profilazione, che producano effetti giuridici sull'interessato.