POLITICA DE PRIVACIDAD DE DATOS RELATIVA AL PROGRAMA GENERALI VITALITY
- Aspectos generales
- Principios fundamentales del tratamiento de datos por Generali Vitality
- Cesión de sus datos personales
- Sus derechos en el marco del tratamiento de datos
- Tratamiento de datos al formalizar la participación en Generali Vitality
- Realización del proceso de registro
- Declaraciones de consentimiento en materia de protección de datos al registrarse
- Tratamiento de datos con fines de marketing mediante el seguimiento de la utilización del correo electrónico
- Tratamiento de datos con ocasión de la utilización del sitio web de Generali Vitality
- Puesta a disposición del sitio web
- Utilización de cookies
- Análisis del sitio web mediante Google Analytics
- Formulario de contacto
- Tratamiento de datos personales relevantes para la participación en el programa
- Tratamiento de datos con ocasión de la utilización de la aplicación (app) de Generali Vitality
- Puesta a disposición de la aplicación (app) y creación de archivos de registro
- Tratamiento de datos personales relevantes para la participación en el programa
- Consentimientos en materia de protección de datos obtenidos durante el programa
- Autorizaciones para el acceso a funciones propias del teléfono
- Notificaciones
DIRECTRICES DE SEGURIDAD
- Inicio de sesión
- Transmisión de datos a través del sitio web de Generali Vitality
- Transmisión de datos a través de correos electrónicos
- Protección de nuestros sistemas de tratamiento de datos
DECLARACIÓN DE PROTECCIÓN DE DATOS EN RELACIÓN CON LA PRESENCIA DE GENERALI VITALITY EN MEDIOS SOCIALES
- Tratamiento de datos general en el marco de la presencia en medios sociales
- Tratamiento de datos en las respectivas redes sociales
- Sus derechos en el marco del tratamiento de datos
POLITICA DE PRIVACIDAD DE DATOS RELATIVA AL PROGRAMA GENERALI VITALITY
En la presente política de protección de datos le informamos de cómo obtenemos y tratamos sus datos, de a quién los enviamos, en su caso, y de cómo puede ejercer sus derechos en calidad de “interesado” en de acuerdo con la normativa de protección de datos.
- Aspectos generales
Las siguientes consideraciones generales aplican a todo el tratamiento de datos dentro del programa Generali Vitality, por lo que son aplicables a todas las secciones de la presente política.
- Principios fundamentales del tratamiento de datos por Generali Vitality
La declaración de datos en relación con el ofrecimiento y la utilización del programa Generali Vitality es siempre voluntaria. No obstante, si Ud. solamente nos facilita una cantidad limitada de datos, ello puede tener por consecuencia que no podamos facilitarle los servicios de nuestro programa, o que solo podamos hacerlo de forma restringida.
1. Responsable y Delegado de Protección de Datos
El responsable del tratamiento de sus datos personales es la sociedad Generali Vitality GmbH (en adelante, “Generali Vitality” o “nosotros”):
Generali Vitality GmbH
Adenauerring 9
81737 Múnich
Nuestro personal responderá con mucho gusto a sus posibles preguntas y le atenderá en relación con cualquier asunto que desee plantear:
Servicio de atención a los clientes en España
De lunes a viernes de 08:00 a 20:00 horas
Teléfono: +34 9000 99 34 34
Correo electrónico: service@generalivitality.es
Si su consulta está relacionada con la protección de sus datos, o con el ejercicio de sus derechos como interesado, también puede dirigirse a nuestro delegado de protección de datos:
Generali Vitality GmbH
A la atención del delegado de protección de datos
Adenauerring 9
81737 Múnich
Correo electrónico: datenschutzbeauftragter@generalivitality.de
2. Alcance del tratamiento de datos personales
De conformidad con el artículo 4.1 del Reglamento General de Protección de Datos de la Unión Europea (en adelante “RGPD”) se entiende por datos personales “toda información sobre una persona física identificada o identificable”. Para ofrecer el programa Generali Vitality y prestar los correspondientes servicios tratamos, por un lado, datos personales no sensibles, como sus datos de contacto (“datos normales”). Por otra parte, tratamos datos relativos a la salud, que constituyen una categoría especial de datos personales (“datos sensibles”),. Se gún el artículo 4 n.º 15 del RGPD. En el marco del programa esos datos se tratan exclusivamente con su consentimiento expreso.
La finalidad de nuestro tratamiento de datos es, en principio, la puesta a disposición, la realización y la optimización de nuestro programa. Solo se exceptuarán de esa regla los casos en los que el tratamiento de datos esté permitido o sea conveniente en virtud de normas legales.
3. Bases jurídicas del tratamiento de datos personales
Las bases jurídicas del tratamiento de los datos necesarios para la ejecución del contrato del que Ud. es parte o para la satisfacción de intereses legítimos residen en el artículo 6, apartado 1, letra b) o letra f) del RGPD. Lo mismo sucede con las medidas precontractuales. El tratamiento de datos para el cumplimiento de obligaciones legales se basa en el artículo 6, apartado 1, letra c) del RGPD. Siempre que para las operaciones de tratamiento de datos personales recabemos de Ud. una declaración de consentimiento, el tratamiento de esos datos estará basado en el artículo 6, apartado 1, letra a) del RGPD. En el caso de los datos sensibles se aplicará adicionalmente el artículo 9, apartado 2 del RGPD.
4. Supresión de los datos y duración de la conservación
Generali Vitality conservará sus datos solamente mientras sea necesario para la consecución de la finalidad para la que se hayan obtenido y no exista otra necesidad legal o contractual de conservarlos durante más tiempo. Si desaparece la finalidad de la conservación, los datos se bloquearán o suprimirán.
En el caso de los datos relevantes para la formulación de reclamaciones, la duración de su conservación se regirá por los plazos legales de caducidad, que de conformidad con los artículos 195 y ss. del Código Civil alemán (BGB) pueden ser de hasta treinta años, si bien el plazo habitual de caducidad es de tres años. Las obligaciones de conservación y documentación resultantes de, entre otras normas, el Código Mercantil alemán (HGB) y la Ley tributaria alemana (AO) pueden tener una duración de hasta diez años
5. ¿Existe para Ud. una obligación de facilitar datos?
a) Usuarios de nuestro sitio web (área de acceso sin haber iniciado sesión)
Cuando Ud. visita el área de nuestro sitio web www.generalivitality.com/es/es a la que se puede acceder sin haber iniciado sesión se obtienen los denominados archivos de registro (datos normales). Encontrará más información sobre la finalidad del tratamiento de datos y sobre su base jurídica en la sección C.
b) Miembros en Generali Vitality
En el marco de nuestra relación comercial solamente tendrá que facilitar los datos personales necesarios para el establecimiento y la realización de una relación comercial o a cuya obtención estemos legalmente obligados. Sin esos datos tendremos que denegar por regla general la formalización del contrato o, si ya existe un contrato, no podremos seguir cumpliéndolo y tendremos que ponerle fin. En la sección B se indica de qué datos se trata.
- Cesión de sus datos personales
1. Cesión de datos a Generali España, S.A. de Seguros y Reaseguros (en adelante Generali España)
La participación en el programa Generali Vitality puede tener un impacto sobre la cuantía de las primas relacionadas con un contrato de seguro con Generali España relevante para el programa Generali Vitality, siempre y cuando en ese contrato de seguro se tome en consideración su estatus efectivo en Generali Vitality.
En ese caso transmitiremos a Generali España a intervalos de tiempo regulares los siguientes datos personales suyos:
- su nombre y apellidos
- su dirección
- su estatus de participación en Generali Vitality (solicitada / activa / terminada)
- su estatus efectivo en Generali Vitality (bronce / plata / oro / platino)
- el aniversario del comienzo de su participación en Generali Vitality
La finalidad de esas transmisiones de datos es posibilitar a Generali España la comprobación de un posible impacto de la participación en Generali Vitality sobre la cuantía de las primas de un contrato de seguro relevante.
(Base jurídica: artículo 6, apartado 1, letra b) del RGPD)
En el caso de que Ud. haya otorgado el correspondiente consentimiento, Generali España y el mediador que Ud. tenga asignado utilizarán su estatus activo en Generali Vitality para ponerse en contacto con Ud. con fines publicitarios.
(Base jurídica: artículo 6, apartado 1, letra a) del RGPD)
2. Intercambio de datos con empresas colaboradoras de Generali Vitality
Intercambiaremos datos normales con nuestras empresas colaboradoras, en la medida en que ello sea necesario para posibilitarle la utilización de las ventajas ofrecidas en el marco del programa Generali Vitality. Además, se transmitirán los datos necesarios con fines de facturación.
(Base jurídica: artículo 6, apartado 1, letras b) y c) del RGPD)
Si Ud. decide reunir puntos de Generali Vitality mediante actividades registrando sus sesiones de entrenamiento a través de una pulsera de actividad física o una aplicación de salud o de seguimiento de actividad física, intercambiaremos datos con los proveedores de esas pulseras o aplicaciones también con esa finalidad. Para ello, una vez que Ud. haya otorgado su consentimiento expreso, la respectiva empresa colaboradora de Generali Vitality nos transmitirá datos sensibles. Solo así podremos concederle en su cuenta de miembro puntos de Generali Vitality por la actividad registrada por Ud. y, llegado el caso, tener en cuenta esa actividad también para desafíos de Generali Vitality u objetivos mensuales de devolución de importes del precio del Apple Watch.
(Base jurídica: artículo 6, apartado 1, letra a) y 9, apartado 2, letra a) del RGPD)
3. Cesión de datos a proveedores de servicios y terceros
Sus datos personales solo se transferirán a proveedores de servicios y terceros cuidadosamente seleccionados con los que sea necesario colaborar a fin de poder ofrecerle como miembro nuestro programa Generali Vitality en su totalidad, y únicamente si se han cumplido los requisitos que exige para ello la normativa de protección de datos.
Esos proveedores prestan servicios relevantes para el programa que no podemos ofrecer nosotros mismos. Por ejemplo. se recurre a empresas de soporte técnico para el mantenimiento de sistemas de tecnología de la información (TI) o para garantizar su disponibilidad. Ello se realiza siempre en el marco de un denominado contrato de encargado de tratamiento de datos formalizado con la respectiva empresa mediante el que se garantiza el cumplimiento de los requisitos de la normativa de protección de datos europea, incluidas las necesarias medidas de seguridad técnica. Si nuestros encargados de tratamiento de datos recurren para determinadas actividades de tratamiento a los denominados subencargados de tratamiento de datos, les impondrán las mismas obligaciones de protección de datos.
Sus datos personales solo se transmitirán a otros terceros, es decir, a terceros que no actúen para nosotros como encargados de tratamiento de datos, si ello resulta necesario a fin de ejecutar el contrato, existe una habilitación legal o Ud. ha otorgado expresamente su consentimiento a ello. Entre esos terceros se cuentan, por ejemplo, proveedores de servicios de telecomunicación, entidades de crédito y profesionales obligados deontológicamente a la confidencialidad (por ejemplo, abogados, asesores fiscales y auditores). Puede suceder, además, que transmitamos datos personales a organismos públicos, como juzgados o tribunales y autoridades administrativas, siempre y cuando estemos obligados a ello o autorizados para hacerlo en virtud de normas legales o de disposiciones administrativas o judiciales ejecutables.
4. Transferencia de datos a países no pertenecientes a la Unión Europea (UE) ni al Espacio Económico Europeo (EEE)
Generali Vitality es una empresa que actúa a escala internacional. Los datos personales son tratados, por nosotros y por proveedores de servicios encargados por nosotros, de forma preferente —pero no exclusiva— dentro de la UE o del EEE.
Si los datos se procesan en países fuera de la UE, para los cuales la Comisión Europea no ha emitido una decisión de adecuación (https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions), garantizamos el uso de contratos estándar de la UE; para obtener más información sobre las cláusulas contractuales estándar de la UE, visite https://eur-lex.europa.eu/legal-content/DE/TXT/?qid=1562176751488&uri=CELEX:32010D0087 - y las medidas técnicas y organizativas adecuadas para garantizar que sus datos personales se procesen de acuerdo con el nivel europeo de protección de datos. En el caso de una transferencia de datos basada en el Art. 49 del RGPD le informaremos sobre esto por separado.
Póngase en contacto con nosotros si desea formular cualquier pregunta sobre las medidas de seguridad concretas adoptadas para la transferencia de sus datos a otros países.
- Sus derechos en el marco del tratamiento de datos
En su calidad de interesado en el sentido del RGPD, le asisten los siguientes derechos frente a nosotros en nuestra calidad de responsables del tratamiento de sus datos personales:
1. Derecho de acceso conforme al artículo 15 del RGPD
Tendrá derecho a solicitarnos que le informemos acerca de los datos conservados sobre Ud. en Generali Vitality y sobre el alcance del tratamiento de datos realizado por nosotros. Ello comprende, entre otras cosas, el derecho a recibir información sobre los fines del tratamiento de sus datos personales y la duración prevista de la conservación de los mismos. Para ello pondremos a su disposición con mucho gusto una copia de esos datos.
Además, podrá solicitar información acerca de si los datos personales que le conciernan se transfieren a un tercer país o a una organización internacional y de qué garantías adecuadas de los tipos previstos en el artículo 46 del RGPD empleamos en ese contexto.
2. Derecho de rectificación conforme al artículo 16 del RGPD
Tendrá derecho a r solicitar que se rectifiquen sin dilación indebida los datos personales inexactos que le conciernan y a solicitar que se completen los datos personales incompletos sobre Ud. que se traten en Generali Vitality. En nuestra calidad de responsables cumpliremos inmediatamente esas solicitudes.
3. Derecho de supresión conforme al artículo 17 del RGPD
Tendrá derecho a que se supriman sin dilación indebida los datos personales sobre Ud. conservados en Generali Vitality y nosotros estaremos obligados a suprimir sin dilación indebida los datos en cuestión, siempre y cuando se cumplan las condiciones legales para ello. Eso sucederá especialmente si:
- sus datos personales ya no se necesitan para los fines para los que fueron recogidos;
- Ud. retira su consentimiento, en el caso de que ese consentimiento fuese la única base jurídica del tratamiento de los datos;
- Ud. se opone por razones personales a un tratamiento basado en una ponderación de intereses y no existen razones legítimas prioritarias para su tratamiento;
- sus datos personales han sido tratados ilícitamente; o bien
- sus datos personales se deben suprimir para cumplir exigencias legales.
Le rogamos que tenga en cuenta que su derecho de supresión está sometido a limitaciones. Por ejemplo, no nos está permitido suprimir datos que debamos seguir manteniendo disponibles en virtud de plazos legales de conservación. También se exceptúan los datos que necesitemos para la formulación, el ejercicio o la defensa de reclamaciones.
4. Derecho a la limitación del tratamiento conforme al artículo 18 del RGPD
Tendrá derecho a exigir la limitación del tratamiento de los datos personales que le conciernan, si se cumplen las siguientes condiciones:
- Ud. impugna la exactitud de los datos personales durante un período de tiempo que nos posibilite verificarla;
- el tratamiento es ilícito, pero Ud. se opone a la supresión de los datos personales y exige en lugar de ello la limitación de su uso;
- ya no necesitamos sus datos personales para los fines del tratamiento, pero Ud. tiene necesidad de ellos para la formulación, el ejercicio o la defensa de reclamaciones;
- Ud. se ha opuesto al tratamiento y todavía no está claro si las razones legítimas de Generali Vitality prevalecen sobre las suyas
En caso de limitación del tratamiento se hará constar esa circunstancia en los datos cuyo tratamiento se desee limitar y estos solo se podrán tratar —además de con la finalidad de su conservación— con su consentimiento o para la formulación, el ejercicio o la defensa de reclamaciones, a fin de proteger los derechos de otra persona física o jurídica o por razones de interés público importantes de la Unión o de un Estado miembro. Si el tratamiento ha sido limitado, antes de levantar su limitación le informaremos de ello.
5. Derecho de notificación conforme al artículo 19 del RGPD
Si ha ejercido su derecho de rectificación, de supresión o de limitación del tratamiento, estaremos obligados a comunicar a todos los destinatarios a los que se les hayan dado a conocer datos personales concernientes a Ud. esa rectificación o supresión de los datos o esa limitación de su tratamiento, salvo que ello resulte imposible o implique un esfuerzo desproporcionado. A Ud. le asistirá el derecho a ser informado acerca de esos destinatarios.
6. Derecho a la portabilidad de los datos conforme al artículo 20 del RGPD
Tendrá derecho a que le facilitemos los datos personales que le conciernan en un formato estructurado, de uso común y lectura mecánica, a fin de remitirlos llegado el caso a otro responsable de tratamiento, siempre y cuando su tratamiento esté basado en un consentimiento otorgado por Ud. o en un contrato formalizado con nosotros y el tratamiento se efectúe con ayuda de procedimientos automatizados. Podrá exigir, además, que los datos personales sean transmitidos por nosotros directamente a otro responsable de su tratamiento, siempre y cuando ello sea técnicamente posible y no afecte negativamente a los derechos y libertades de otras personas.
7. Derecho de oposición conforme al artículo 21 del RGPD
a) Oposición por razones personales
Tendrá derecho a oponerse en cualquier momento por motivos derivados de su situación particular al tratamiento de los datos personales que le conciernan que se realice en virtud de una ponderación de intereses conforme al artículo 6, apartado 1, letra f) del RGPD. A continuación dejaremos de tratar los datos personales que le conciernan, salvo que existan razones legítimas imperativas para su tratamiento que prevalezcan sobre sus intereses, derechos y libertades o el tratamiento esté destinado a la formulación, el ejercicio o la defensa de reclamaciones.
b) Oposición al tratamiento de sus datos con fines de mercadotecnia directa
Tratamos datos personales con fines de mercadotecnia directa. Tendrá derecho a oponerse en cualquier momento al tratamiento de datos personales que le conciernan con fines de mercadotecnia directa. A continuación sus datos personales dejarán de ser tratados con esos fines.
c) Ejercicio del derecho de oposición
La oposición se podrá manifestar ante Generali Vitality sin necesidad de cumplir especiales requisitos formales.
|
8. Derecho a retirar el consentimiento conforme al artículo 7, apartado 3 del RGPD
Tendrá derecho a retirar en cualquier momento el consentimiento que haya declarado en materia de protección de datos. Le rogamos que tenga en cuenta que esa retirada solo surtirá efecto en lo relativo al futuro. No afectará a la licitud del tratamiento realizado en virtud del respectivo consentimiento antes de la retirada de este.
9. Derecho a presentar una reclamación ante una autoridad de control conforme al artículo 77 del RGPD
Sin perjuicio de cualquier otro recurso administrativo o acción judicial, tendrá derecho a presentar una reclamación ante una autoridad de control si considera que el tratamiento de datos personales que le conciernan infringe el RGPD.
Los datos de contacto de la autoridad de control en materia de protección de datos competente para Generali Vitality —la Oficina Bávara de Control de la Protección de Datos— son:
Bayerisches Landesamt für Datenschutzaufsicht
Promenade 27 (Schloss)
91522 Ansbach
Alemania
Teléfono: +49 (0) 981 180093-0
Correo electrónico: poststelle@lda.bayern.de
- Tratamiento de datos al formalizar la participación en Generali Vitality
- Realización del proceso de registro
1. Alcance del tratamiento de datos personales
En el marco de la formalización de la participación en Generali Vitality obtendremos de Ud. datos personales necesarios tanto para el inicio como para la realización del programa Generali Vitality. Lamentablemente, sin esos datos no es posible la participación en nuestro programa Generali Vitality.
En el marco de la formalización de la participación serán tratados por nosotros y, en su caso, por Generali España y el mediador que le atienda concretamente los siguientes datos:
- datos maestros, por ejemplo, nombre y apellidos, dirección, dirección de correo electrónico, en su caso número de teléfono móvil/fijo, fecha de nacimiento, estatus de participación (solicitada / activa / terminada), número de miembro
- datos de pago, es decir, su cuenta bancaria, su cuota mensual de miembro
- “estatus inicial” en Generali Vitality: bronce
2. Finalidad y base jurídica del tratamiento de datos
A continuación se describen las diferentes finalidades para el tratamiento de los datos personales recogidos en relación con la formalización de la participación en Generali Vitality en base a las mencionadas bases jurídicas:
- Comprobación de la solicitud, inicio, realización y terminación de la participación en Generali Vitality
(Base jurídica: artículo 6, apartado 1, letra b) del RGPD)
Para cumplir nuestra obligación contractual asumida al formalizar la participación en Generali Vitality trataremos sus datos maestros y sus datos de pago, así como su estatus en Generali Vitality, entre otras cosas para crear y administrar una cuenta de miembro, para cargar la cuota mensual de participación y para llevar a cabo la comunicación contractualmente relevante con Ud. como miembro en nuestro programa, incluida la respuesta a consultas.
- Funcionamientos de la administración interna de la compañía
(Base jurídica: artículo 6, apartado 1, letras b) y c) del RGPD)
Trataremos todos los datos personales obtenidos al formalizar la participación en Generali Vitality a fin de proporcionarle un servicio de atención al cliente eficaz mediante la administración de los datos y poder cumplir nuestras obligaciones jurídicas también en caso de auditoría interna.
- Cumplimiento de obligaciones jurídicas
(Base jurídica: artículo 6, apartado 1, letra c) del RGPD)
Trataremos sus datos maestros y sus datos de pago a fin de poder cumplir nuestras obligaciones jurídicas, como las obligaciones de conservación previstas en la normativa mercantil y tributaria.
- Seguimiento de litigios
(Base jurídica: artículo 6, apartado 1, letra f) del RGPD)
Trataremos sus datos personales en la medida en que ello sea necesario para la protección y la defensa de nuestros derechos y la gestión de litigios.
- Comunicación con miembros con fines publicitarios y para hacer encuestas de opinión
(Base jurídica: artículo 6, apartado 1, letras a) y f) del RGPD)
Tanto nosotros como Generali España trataremos sus datos maestros, en el caso de que Ud. haya otorgado su consentimiento, a fin de poder ponernos con contacto con Ud. con fines publicitarios y para hacer encuestas de opinión.
3. Duración de la conservación
Los datos se suprimirán tan pronto dejen de ser necesarios para conseguir la finalidad de su tratamiento y ya no exista una obligación jurídica de seguir conservándolos.
- Declaraciones de consentimiento en materia de protección de datos al registrarse
Nuestro objetivo es poner a su disposición un amplio y óptimo programa de salud. Para ello necesitamos que nos proporcione sus datos personales. La declaración de esos datos siempre será voluntaria y Ud. decidirá qué datos normales y qué datos sensibles desea facilitar a Generali Vitality GmbH.
Si desea transmitirnos sus datos sensibles, le pediremos previamente en todos los casos su consentimiento en materia de protección de datos. Si decide no otorgarnos su consentimiento, no trataremos los datos personales en cuestión. A continuación encontrará todas las declaraciones de consentimiento en materia de protección de datos que Ud. puede emitir al registrarse en nuestro programa Generali Vitality.
Consentimientos y revocabilidad
Realizamos el tratamiento de sus datos personales para ofrecerle un programa de salud integral y óptimo. Usted puede decidir para qué fines se tratarán sus datos y tiene el derecho a revocar el consentimiento otorgado en cualquier momento, con efecto en el futuro.
Información en el icono “i”:
Puede revocar su(s) consentimiento(s) total o parcialmente. La revocación no afecta a la legitimidad del tratamiento realizado de acuerdo con su(s) consentimiento(s) hasta el momento de la revocación. Para revocar sus consentimientos, póngase en contacto con Generali Vitality GmbH, por ejemplo, por correo postal: Adenauerring 9, 81737 Múnich (Alemania), por correo electrónico: service@generalivitality.es o por teléfono: (+34) 900 99 34 34.
1. Tratamiento de datos relativos a su salud
Con carácter revocable, consiento que Generali Vitality GmbH realice el tratamiento de los datos de salud que he facilitado para el cumplimiento contractual del programa, por ejemplo, para asignarme puntos de Generali Vitality
Información en el icono “i”:
De acuerdo con el consentimiento que nos ha otorgado, realizaremos el tratamiento de los datos de salud que pueda proporcionarnos durante el programa a través de actividades deportivas y diferentes pruebas, a fin de valorar su salud física, sus hábitos nutricionales y de estilo de vida, y para asignarle puntos de Generali Vitality. El tratamiento de los datos es necesario para que podamos ejecutar adecuadamente el programa Generali Vitality. Para más información, consulte la política de privacidad de datos
2. Encuestas de satisfacción del cliente y seguimiento de la utilización del correo electrónico
Con carácter revocable, consiento que Generali Vitality GmbH contacte conmigo para preguntarme por mi satisfacción como cliente, por teléfono y correo electrónico, y que evalúe mi uso del correo electrónico para personalizar futuras comunicaciones promocionales.
Información en el icono “i”:
De acuerdo con el consentimiento que nos ha otorgado, realizamos el tratamiento de sus datos de contacto para ponernos en contacto con usted por teléfono y correo electrónico para preguntarle por su satisfacción como cliente. A fin de poder enviarle correos electrónicos adaptados a sus necesidades, utilizamos correos electrónicos basados en los llamados píxeles de seguimiento, es decir, pequeñas imágenes que se cargan automáticamente cuando se abre un correo electrónico. Esto nos permite determinar si ha abierto nuestros correos, cuándo lo ha hecho y cómo los ha utilizado, por ejemplo, en qué elementos ha hecho clic dentro del mensaje. A continuación, evaluamos esta información para tomarla en consideración en futuras comunicaciones promocionales. Para más información, consulte la política de privacidad de datos
3. Marketing y seguimiento de la utilización del correo electrónico
Con carácter revocable, consiento que Generali Vitality GmbH me informe sobre sus propias ofertas, así como las de sus empresas asociadas mediante correos electrónicos personalizados evaluando mi comportamiento como usuario del mismo.
Información en el icono “i”:
De acuerdo con el consentimiento que nos ha otorgado, le enviaremos, por correo electrónico, recomendaciones para la mejora de su salud física, ofertas de nuestros socios (las empresas asociadas que figuran en www.generalivitality.com/es/es en la sección de «Premios»), así como nuestras propias ofertas e información. A fin de poder enviarle correos electrónicos adaptados a sus necesidades, utilizamos correos electrónicos basados en los llamados píxeles de seguimiento, es decir, pequeñas imágenes que se cargan automáticamente cuando se abre un correo electrónico. Esto nos permite determinar si ha abierto nuestros correos, cuándo lo ha hecho y cómo los ha utilizado, por ejemplo, en qué elementos ha hecho clic dentro del mensaje. A continuación, evaluamos esta información para tomarla en consideración en futuras comunicaciones promocionales. Para más información, consulte la política de privacidad de datos
4. Comunicación del estatus activo en Vitality a Generali Españao
Con carácter revocable, consiento que Generali Vitality transfiera mi estatus en Generali Vitality a Generali España, para que puedan informarme de sus ofertas comerciales.
Información en el icono “i”:
De acuerdo con el consentimiento que nos ha otorgado, transferimos su estatus activo en Generali Vitality (bronce, plata, oro, platino) a Generali España, S.A. de Seguros y Reaseguros. Generali España, a su vez, facilitará este estatus a su mediador de seguros, para que ambos puedan informarle sobre ofertas nuevas o ya existentes de Generali España, por cualquier medio, incluyendo comunicaciones electrónicas o equivalentes. para más información, consulte la política de privacidad de datos de Generali Vitality y de Generali España
- Tratamiento de datos con fines de marketing mediante el seguimiento de la utilización del correo electrónico
1. Descripción y alcance del tratamiento de datos
La información sobre el atractivo de nuestra comunicación publicitaria es muy importante para nosotros de cara a optimizar constantemente nuestra oferta por correo electrónico para Ud. Por esa razón empleamos en nuestra comunicación publicitaria los denominados píxeles de seguimiento (pequeños gráficos). Los píxeles de seguimiento desempeñan funciones parecidas a las cookies (ver la sección C.II sobre las cookies).
Cuando Ud. abre uno de nuestros correos electrónicos, un servidor de Internet carga y procesa el píxel de seguimiento. Así podemos ver qué contenidos, con qué frecuencia y desde qué zona geográfica son consultados por Ud. y qué acciones ha realizado en nuestros correos electrónicos. Esos datos se tratan bajo un pseudónimo. Su dirección IP se trata solamente de forma abreviada, por lo que no es posible identificar la correspondiente conexión.
2. Finalidad y base jurídica del tratamiento de datos
La finalidad del análisis de su conducta de utilización del correo electrónico es la optimización de nuestra comunicación de marketing. Por ello, la instalación de píxeles de seguimiento necesita consentimiento conforme al artículo 6, apartado 1, letra a) del RGPD.
3. Duración de la conservación
Los datos se suprimirán tan pronto dejen de necesitarse para nuestros fines de registro y de tratamiento. Esta regla se seguirá también en lo relativo a las estadísticas generadas de esa forma, en el caso de que sea posible establecer a partir de ellas una referencia a una persona concreta.
4. Posibilidad de retirar el consentimiento
Tendrá la posibilidad de retirar en cualquier momento de cara al futuro su consentimiento a la comunicación publicitaria y al correspondiente seguimiento de la utilización del correo electrónico.
- Tratamiento de datos con ocasión de la utilización del sitio web de Generali Vitality
- Puesta a disposición del sitio web
1. Descripción y alcance del tratamiento de datos
Cada vez que se accede a nuestro sitio web nuestro sistema capta de forma automatizada datos e información del sistema informático del ordenador desde el que se haya accedido, los denominados archivos de registro. En ellos quedan reqistrados , entre otros, los siguientes datos:
- información sobre el tipo de navegador y la versión empleada
- el sistema operativo del usuario
- el sitio web visitado y los ficheros, funciones e información a los que se haya accedido
- el sitio web desde el que Ud. haya accedido (la denominada URL de procedencia o del referente)
- la dirección IP del usuario
- la fecha, la hora y la duración del acceso
A excepción de la dirección IP, no es posible poner en relación esos datos con una persona concreta. La puesta en relación con la dirección IP tiene lugar solamente en caso de un ataque de TI.
2. Finalidad y base jurídica del tratamiento de datos
Esos datos, especialmente la conservación temporal de la dirección IP por el sistema, se necesitan para posibilitar una utilización estable y segura del sitio web por el ordenador del usuario. Además, son necesarios para poder determinar anomalías, garantizar la seguridad del sistema y rastrear intentos de acceso ilícitos.
(Base jurídica: artículo 6, apartado 1, letra f) del RGPD)
3. Duración de la conservación
Las direcciones IP se conservan ordinariamente en nuestros archivos de registro durante un año —en caso de ataque a nuestros sistemas de TI, posiblemente durante más tiempo— a fin de que si se produce un ataque podamos ejercer nuestros derechos y restablecer la seguridad de los sistemas de TI.
4. Posibilidad de oponerse
El registro de los datos para la puesta a disposición del sitio web y la conservación de los datos en archivos de registro es absolutamente necesario para la utilización de la página de Internet. Por consiguiente, la oposición a ello no sería implementable en caso de utilización del sitio web de Generali Vitality.
- Utilización de cookies
1. Descripción y alcance del tratamiento de datos
Cuando se utiliza nuestro sitio web se emplean cookies. Las cookies son pequeños ficheros de texto que se almacenan en su terminal y guardan determinadas configuraciones y datos sobre el intercambio con nuestro sistema a través de su navegador. La mayor parte de los navegadores están configurados de tal modo que aceptan cookies automáticamente. Sin embargo, Ud. podrá desactivar el almacenamiento de cookies o configurar su navegador de tal modo que le informe tan pronto se envíen cookies.
Se distingue en principio dos tipos de cookies: las cookies instaladas por nosotros (las denominadas cookies de primera parte) y las cookies instaladas por nuestros proveedores de servicios o empresas colaboradoras a fin de ayudarnos a optimizar para Ud. la oferta de Generali Vitality (las denominadas cookies de terceros). Si Ud. solamente acepta las cookies de primera parte de Generali Vitality, pero no las cookies de nuestros proveedores de servicios y empresas colaboradoras, podrá configurar su navegador en ese sentido (“Bloquear cookies de terceros proveedores”). Sin embargo, le rogamos que tenga en cuenta que ello puede limitar la utilización de nuestra oferta.
Instalamos las cookies que sean técnicamente necesarias para garantizar la seguridad de los datos y de la TI y para posibilitar la navegación en nuestro sitio web. Mediante ellas podemos reconocer más rápidamente posibles errores, subsanarlos y regular las capacidades del servidor en función de las características y la duración de la utilización. Además, facilitan la utilización de nuestra oferta, dado que, por ejemplo, determinadas opciones introducidas por Ud. —como la selección realizada por Ud. en nuestro aviso de cookies— quedarán almacenadas y ya no tendrá que volver a introducirlas. Solamente emplearemos cookies no necesarias por razones técnicas si Ud. ha otorgado su consentimiento expreso a ello
2. Base jurídica del tratamiento de datos
Las bases jurídicas para el tratamiento de datos personales mediante el empleo de cookies necesarias por razones técnicas residen en el artículo 6, apartado 1, letras b) y f) del RGPD. Para instalar cookies no necesarias por razones técnicas se necesita un consentimiento expreso (artículo 6, apartado 1, letra a) del RGPD).
3. Finalidad del tratamiento de datos
La finalidad de la utilización de cookies necesarias por razones técnicas es la puesta a disposición de nuestro programa de forma segura y sin anomalías. Los datos de usuario obtenidos no se utilizan para elaborar perfiles de usuario. En el caso de las cookies no necesarias por razones técnicas la finalidad de su utilización será la indicada en cada caso al solicitarle su consentimiento.
4. Duración de la conservación
Hay que distinguir entre las denominadas cookies de sesión y las cookies permanentes: las cookies de sesión se eliminan automáticamente tras la finalización de su visita o tan pronto Ud. cierra su navegador. En cambio, las cookies permanentes tienen una fecha de caducidad, después de la cual la cookie ya no se envía junto con los restantes datos.
5. Posibilidad de retirada del consentimiento y de eliminación
Una vez que las cookies quedan almacenadas en el ordenador del usuario Ud. tendrá en su calidad de usuario el completo control sobre la utilización de las mismas. Modificando las configuraciones de su navegador de Internet podrá recibir información sobre toda instalación de cookies, limitar su transmisión o desactivarlas por completo. Podrá eliminar en cualquier momento cookies ya almacenadas.
A continuación encontrará una lista de los navegadores más usuales y un enlace a través del cual podrá obtener una breve explicación acerca de cómo puede configurar cookies en el respectivo navegador:
Denominación del navegador: Microsoft Edge
Administración de cookies:
Manage cookies: https://support.microsoft.com/es-es/microsoft-edge/eliminar-las-cookies-en-microsoft-edge-63947406-40ac-c3b8-57b9-2a946a29ae09#:~:text=%C3%96ffnen%20Sie%20Microsoft%20Edge%2C%20w%C3%A4hlen,Sie%20Cookies%20und%20andere%20Websitedaten
Denominación del navegador: Safari
Administración de cookies: https://support.apple.com/es-es/guide/safari/sfri11471/mac
Denominación del navegador: Opera
Administración de cookies:https://help.opera.com/en/latest/security-and-privacy/
Denominación del navegador: Firefox
Administración de cookies: https://support.mozilla.org/es/kb/proteccion-antirrastreo-mejorada-en-firefox-para-e
Denominación del navegador: Google Chrome
Administración de cookies: https://support.google.com/accounts/answer/61416?co=GENIE.Platform%3DAndroid&hl=es&oco=0
6. Información concreta sobre cookies
Cuando se utiliza nuestro sitio web empleamos, entre otras, las siguientes cookies:
Área de acceso sin iniciar sesión:
Nombre de la cookie: ASP.NET_SessionId
Herramienta/función: se necesita para la utilización técnica de la infraestructura técnica.
Proveedor: Microsoft
Nombre de la cookie: gen-ge-consent
Herramienta/función: contiene información sobre el consentimiento, en el caso de que este ya se haya otorgado.
Proveedor: Generali Vitality
Nombre de la cookie: gen-ga-ds
Herramienta/función: contiene información sobre la decisión de seguimiento mediante Google Analytics.
Proveedor: Generali Vitality
Nombre de la cookie: _ga
Herramienta/función: Google Analytics
Proveedor: Google Inc., Google Ireland Ltd
Área de acceso tras iniciar sesión:
Nombre de la cookie: dotcom-rst
Herramienta/función: posibilita refrescar la sesión.
Proveedor: Generali Vitality
Nombre de la cookie: token
Herramienta/función: para la autentificación y la identificación del miembro
Proveedor: Generali Vitality
- Análisis del sitio web mediante Google Analytics
1. Alcance del tratamiento de datos personales
Utilizamos en nuestro sitio web la herramienta de análisis de sitios web Google Analytics, un servicio de análisis de sitios web de Google LLC, con domicilio en 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU. (en adelante, “Google”), para analizar los hábitos de navegación de nuestros usuarios.
Google Analytics emplea para ello cookies que tras el consentimiento expreso otorgado por Ud. se almacenan en su ordenador y posibilitan analizar la utilización del sitio web. Las cookies se conservan durante un año, salvo que Ud. las elimine antes. La información generada por las cookies se transmite por regla general a un servidor de Google en los EE.UU. y se conserva allí.
Si Ud. está de acuerdo con el análisis del sitio web mediante Google Analytics se obtienen los siguientes datos suyos:
- su dirección IP abreviada
- información técnica sobre su navegador y su terminal, por ejemplo el nombre del host, el tipo de navegador, el idioma configurado, la resolución de pantalla configurada en su terminal y, en su caso, si se soportan Java o Adobe Flash Player
- el sitio web visitado
- el sitio web desde el que Ud. ha accedido (la denominada URL de procedencia o del referente)
- las subpáginas a las que se ha accedido desde el sitio web que se haya visitado en primer término
- el tiempo de permanencia en el sitio web
- la frecuencia con la que se ha visitado el sitio web
Empleamos Google Analytics con la ampliación “anonymizeIp(). De ese modo la dirección IP es abreviada por Google dentro de los Estados miembros de la UE o del EEE y a continuación se procesa ulteriormente en Google ya abreviada. Solo en casos excepcionales se transmite la dirección IP entera a un servidor de Google en EE.UU. y se abrevia allí.
Google utilizará por encargo nuestro la información recogida, a fin de analizar sus hábitos de navegación en nuestro sitio web, elaborar informes sobre las actividades en el sitio web y prestarnos otros servicios ligados a la utilización del sitio web y de Internet. Para ello hemos formalizado con Google un contrato de encargado de tratamiento de datos.
Google, a su vez en calidad de responsable de datos, podrá unir la dirección IP enviada en por el navegador de Ud el marco de Google Analytics con sus datos propios para sus fines propios .
Aquí encontrará información más detallada sobre las condiciones de utilización y la protección de datos en Google:
https://marketingplatform.google.com/about/analytics/terms/es/
https://support.google.com/analytics/answer/6004245?hl=es
https://policies.google.com/privacy?hl=es
No se transmitirán los datos a terceros. Además, no utilizaremos otros productos de Google con los que se puedan unir los datos.
2. Base jurídica del tratamiento de datos personales
La base jurídica del tratamiento de los datos personales es el artículo 6, apartado 1, letra a) del RGPD. La base para la transferencia de datos a EE.UU. ligada a la utilización del servicio es el artículo 49, apartado 1, letra a) del RGPD. Emplearemos Google Analytics únicamente si Ud. nos ha otorgado su consentimiento para ello.
3. Finalidad del tratamiento de datos
El tratamiento de los datos adquiridos a través de Google Analytics nos posibilita analizar los hábitos de navegación de nuestros usuarios. Ello nos ayuda a mejorar constantemente nuestro sitio web y su facilidad de uso y a adaptarlo a las necesidades de los miembros en nuestro programa.
4. Duración de la conservación
Los datos se suprimirán tan pronto dejen de ser necesarios para nuestros fines de tratamiento. Esta regla se seguirá también en lo relativo a las estadísticas generadas de esa forma, en el caso de que sea posible establecer a partir de ellas una referencia a una persona concreta.
5. Posibilidad de retirada del consentimiento y de supresión
Podrá impedir el almacenamiento de las cookies mediante la correspondiente configuración de su software de navegación o eliminar cookies ya instaladas, por ejemplo retirando con efectos para el futuro su consentimiento a la utilización de Google Analytics otorgado previamente.
Además, podrá impedir el envío a Google de los datos generados por la cookie referidos a su utilización del sitio web (incluida su dirección IP) y el tratamiento de esos datos por Google descargando el complemento de navegador disponible en el siguiente enlace e instalándolo: https://tools.google.com/dlpage/gaoptout?hl=es.
Alternativamente a ese complemento añadido al navegador podrá impedir el registro de los datos mediante Google Analytics haciendo clic en el siguiente enlace: https://developers.google.com/analytics/devguides/collection/analyticsjs/user-opt-out. Ello reviste especial interés para los usuarios de dispositivos móviles. De esa forma instalará una denominada cookie de rechazo, que impide el seguimiento de los datos en ese sitio web mediante Google Analytics eliminando cookies de Google Analytics instaladas previamente.
- Formulario de contacto
1. Descripción y alcance del tratamiento de datos
En nuestro sitio web está disponible un formulario de contacto que se puede utilizar para ponerse en contacto con nosotros por vía electrónica de una forma muy sencilla. Si hace uso de esa posibilidad, los datos introducidos a través de la pantalla de introducción de datos nos serán enviados a nosotros y quedarán almacenados. Esos datos son:
- su dirección de correo electrónico
- su mensaje personal
2. Base jurídica del tratamiento de datos
La base jurídica para el tratamiento de los datos introducidos en el formulario de contacto es un interés legítimo, artículo 6, apartado 1, letra f) del RGPD. Si el contacto tiene como objetivo la formalización de un contrato, o es parte de la comunicación relevante para el programa, el tratamiento de los datos tendrá lugar para la realización de medidas contractuales (o precontractuales), artículo 6, apartado 1, letra b) del RGPD.
3. Finalidad del tratamiento de datos
El tratamiento de los datos personales introducidos por Ud. a través del formulario de contacto está destinado a la comunicación individual con Ud. Sus datos son necesarios para asignar su consulta a quien corresponda y responderla correctamente.
4. Duración de la conservacións
Los datos personales introducidos por Ud. a través del formulario de contacto se suprimirán tan pronto dejen de ser necesarios para conseguir la finalidad de su tratamiento.
- Tratamiento de datos personales relevantes para la participación en el programa
1. Alcance del tratamiento de datos personales
Con ocasión de la utilización de nuestro sitio web en el marco de la participación en Generali Vitality, es decir, en el marco de las funciones del área de Generali Vitality a la que se accede tras iniciar sesión, tratamos, adicionalmente a los datos personales ya mencionados, los datos personales que Ud. nos haya facilitado voluntariamente para hacer uso de las ofertas del programa Generali Vitality o que hayan surgido en virtud de su participación en ese programa.
Concretamente, con ocasión de la utilización del área de nuestro sitio web a la que se accede tras iniciar sesión se tratarán los siguientes datos:
- datos del inicio de sesión, es decir, número de miembro, dirección de correo electrónico y contraseña, respuestas a preguntas de seguridad de cara al restablecimiento de la contraseña, en su caso datos para la autentificación de dos factores
- datos maestros, es decir, nombre y apellidos, dirección, dirección de correo electrónico, en su caso teléfono móvil/fijo, número de miembro, fecha de comienzo de la participación
- datos de pago, es decir, datos bancarios para la devolución de importes
- datos para sus códigos de vales y otros premios
- estatus en Generali Vitality (bronce / plata / oro / platino)
2. Finalidad y base jurídica del tratamiento de datos
Nosotros tratamos los datos obtenidos o elaborados en relación con la utilización del sitio web de Generali Vitality al que se accede tras iniciar sesión para los siguientes fines, adicionalmente a los ya mencionados:
- Puesta a disposición del área del sitio web a la que se accede tras iniciar sesión, junto con la información (específica del miembro) sobre el programa Generali Vitality
(Base jurídica: artículo 6, apartado 1, letra b) del RGPD)
Tratamos, entre otras cosas, sus datos de inicio de sesión, a fin de poder facilitarle en nuestro sitio web toda la información que le concierna específicamente en su calidad de miembro tomada de su cuenta protegida en Generali Vitality
- Determinación de las ventajas ofrecidas por las empresas colaboradoras de Generali Vitality
(Base jurídica: artículo 6, apartado 1, letra b) del RGPD)
Mediante el tratamiento de su estatus en Generali Vitality podremos determinar y ofrecerle las ventajas de las empresas colaboradoras a las que tiene derecho, u otros premios resultantes del programa
3. Duración de la conservación
Los datos se suprimirán tan pronto dejen de ser necesarios para conseguir la finalidad de su obtención y ya no exista la obligación jurídica de seguir conservándolos.
- Tratamiento de datos con ocasión de la utilización de la aplicación (app) de Generali Vitality
La app de Generali Vitality se puede obtener a través de plataformas de distribución operadas por terceros, los denominados almacenes de aplicaciones (app stores). Su descarga puede estar condicionada a que Ud. se registre previamente en el respectivo almacén de apps y a que instale software del almacén de apps. Generali Vitality no podrá influir sobre el tratamiento de sus datos personales en el marco de esa operación. El único responsable en ese contexto será el operador del respectivo almacén de apps.
- Puesta a disposición de la aplicación (app) y creación de archivos de registro
1. Descripción y alcance del tratamiento de datos
La responsabilidad de Generali Vitality comenzará tan pronto Ud. abra por primera vez nuestra app en su teléfono. Cada vez que se acceda a nuestra app nuestro sistema registrará automáticamente, entre otros datos, la siguiente información:
Datos de utilización: dirección IP (dirección del protocolo de Internet) del terminal desde el que se acceda a la app, denominación de la app, versión empleada, página a la que se haya accedido (por ejemplo, página de inicio de la app), plataforma (denominación de los dispositivos), localización del operador (correcta atribución de la dirección IP abreviada y del operador del servicio de Internet), identificador de sesión generado aleatoriamente (conservación limitada a la duración de la utilización de la aplicación), identificador de larga duración generado aleatoriamente (conservación hasta la supresión o la reinstalación), momento temporal del acceso.
2. Finalidad y base jurídica del tratamiento de datos
Esa información es necesaria para posibilitar una utilización estable y segura de la app. Es necesaria, además, para detectar anomalías, garantizar la seguridad del sistema y la posibilidad de rastrear intentos de acceso ilícitos.
(Base jurídica: artículo 6, apartado 1, letra b) del RGPD)
3. Duración de la conservación
Los ficheros de registro se conservarán en nuestros archivos de registro habitualmente durante un período de entre 7 y 90 días —ese período podrá ser más largo si se produce un ataque a nuestros sistemas de TI— a fin de que en caso de ataque estemos en condiciones de ejercer nuestros derechos y restablecer la seguridad de los sistemas de TI.
4. Posibilidad de oponerse
El registro de los datos relativos a la puesta a disposición de la app y la conservación de los datos en archivos de registro son absolutamente necesarios para la utilización de la página en Internet. Por consiguiente, la oposición a ello no sería implementable en caso de utilización del sitio web de Generali Vitality
- Tratamiento de datos personales relevantes para la participación en el programa
1. Alcance del tratamiento de datos personales
Con ocasión de la utilización de nuestra app en el marco de la participación en Generali Vitality, trataremos datos personales que Ud. haya puesto a nuestra disposición voluntariamente para hacer uso de las ofertas del programa Generali Vitality, o que surjan en virtud de su participación en el programa.
Con ocasión de la utilización de la app se tratarán concretamente los siguientes datos
- datos del inicio de sesión, es decir, número de miembro, dirección de correo electrónico, contraseña, preguntas de seguridad y las correspondientes respuestas de cara al restablecimiento de la contraseña, en su caso notificaciones de los servicios de autentificación propios del teléfono sobre el resultado positivo/negativo del inicio de sesión biométrico, si bien el programa Generali Vitality mismo no obtendrá datos biométricos, y en su caso datos sobre la autentificación de dos factores
- datos maestros, es decir, nombre y apellidos, fecha de nacimiento, dirección de correo electrónico, número de miembro, fecha de inicio de la participación
- datos para los premios a los que Ud. tenga derecho, por ejemplo códigos de vale que le hayan sido asignados
- estatus en Generali Vitality (bronce / plata / oro / platino)
- datos tomados del test de salud de Generali Vitality, es decir, toda la información manifestada por Ud., por ejemplo su peso, su circunferencia de cintura, datos sobre su tensión arterial y su nivel de azúcar en sangre
- datos tomados del test nutricional de Generali Vitality, es decir, toda la información manifestada por Ud., por ejemplo datos sobre alergias a determinados alimentos
- datos tomados del chequeo de salud de Generali Vitality, es decir, información médicamente acreditada, por ejemplo su índice de masa corporal (BMI) o su valor de colesterol
- datos tomados de la declaración de no fumador
- datos sobre prevención de enfermedades y vacunas, si bien solamente referentes a la participación, no a contenidos ni resultados
- datos transmitidos por pulseras y apps de seguimiento de actividad física, es decir, sus datos de entrenamiento, como datos sobre los pasos dados, su frecuencia cardíaca o su consumo de calorías
Si accede a nuestro sitio web, por ejemplo a la política de privacidad de datos, a través de la app de Generali Vitality se aplicará, además, lo expuesto en la sección C.
2. Finalidad y base jurídica del tratamiento de datos
Usamos los datos que se tratan en relación con la utilización de la app de Generali Vitality para los siguientes fines:
- Puesta a disposición de las áreas de la app de acceso sin iniciar sesión y tras iniciar sesión, junto con la información (específica del miembro) sobre el programa Generali Vitality
(Base jurídica: artículo 6, apartado, 1, letra b) del RGPD)
Trataremos sus datos personales facilitados para el inicio de sesión, especialmente a fin de posibilitarle la activación y el acceso al área de la app de Generali Vitality que requiere iniciar sesión y, por tanto, el disfrute de las prestaciones acordadas contractualmente.
- Utilización de funciones propias del teléfono a través de la app, si Ud. lo desea
(Base jurídica: artículo 6, apartado 1, letra a) del RGPD)
Para utilizar determinadas ofertas de nuestra app, como el inicio de sesión biométrico o la posibilidad de subir documentos, la app tiene que poder acceder a funciones propias del teléfono, por ejemplo a la función de autentificación del teléfono o a la cámara. Ello únicamente será posible si nos otorga la correspondiente autorización y su consentimiento expreso.
- Concesión de puntos de Generali Vitality
(artículo 6, apartado 1, letra a) del RGPD)
Trataremos con la finalidad de concederle puntos de Generali Vitality los datos que Ud. facilite voluntariamente en el área “Concienciarse” y los datos que nos haya enviado acerca de sus sesiones de entrenamiento. Ello tendrá lugar únicamente después de que Ud. haya otorgado expresamente los correspondientes consentimientos.
- Formulación de recomendaciones individualizadas
(Base jurídica: artículo 6, apartado 1, letra a) del RGPD)
Con el objetivo de poder formularle recomendaciones individualizadas para una forma de vida más saludable, trataremos los datos, tanto sensibles como normales, facilitados voluntariamente por Ud., siempre y cuando Ud. nos otorgue el correspondiente consentimiento
3. Duración de la conservación
Los datos se suprimirán tan pronto dejen de ser necesarios para conseguir la finalidad de su tratamiento y ya no exista una obligación jurídica de seguir conservándolos.
- Consentimientos en materia de protección de datos obtenidos durante el programa
Ud. podrá acumular puntos de Generali Vitality y disfrutar de todas las ventajas del programa Generali Vitality si manifiesta los datos por los que se pregunta en el área “Concienciarse” y nos envía sus datos de entrenamiento a través de una pulsera o una app de seguimiento de actividad física. Ello es voluntario y será Ud. quien decida qué datos normales y sensibles desea poner a disposición de Generali Vitality GmbH.
Si desea transmitirnos sus datos sensibles, siempre le pediremos previamente su consentimiento en materia de protección de datos. Si en ese momento decide no otorgar el consentimiento, no seguiremos tratando los datos personales en cuestión. Le rogamos que tenga en cuenta que en ese caso no se podrán conceder puntos de Generali Vitality por esa parte y no será posible tomar en consideración los datos a fin de elaborar recomendaciones individualizadas para Ud. A continuación encontrará todas las declaraciones de consentimiento en materia de protección de datos que puede emitir tras activar la correspondiente función en nuestra aplicación de Generali Vitality.
1. Test de salud y test nutricional de Generali Vitality
Por la presente autorizo, de manera revocable, a Generali Vitality GmbH a tratar los datos de salud (por ejemplo, tensión arterial, alergias, hábito de fumar, azúcar en sangre o información sobre enfermedades previas) aportados por mí en el contexto de la presente prueba para evaluar mi salud física y mis hábitos nutricionales y de estilo de vida actuales y para que pueda darme recomendaciones para mejorar mi salud y mis hábitos nutricionales y de estilo de vida.
Asimismo, autorizo, de manera revocable, a Generali Vitality GmbH a tratar los datos de salud aportados en el contexto de esta prueba en la medida que sea necesaria para adjudicar los puntos de Generali Vitality (hasta un límite de 4.000 puntos por año de afiliación) a mi cuenta de miembro de Generali Vitality. Si la prueba no se completa en el plazo de 30 días desde el primer almacenamiento, los datos grabados serán eliminados.
Por otra parte, será aplicable el consentimiento de protección de datos «Tratamiento de datos de salud para la ejecución de la relación contractual» otorgado por usted en el momento de solicitar su ingreso Obtendrá más información general acerca del tratamiento que realizamos de sus datos personales en la Política de Privacidad de Datos de Generali Vitality. Allí también podrá consultar, en cualquier momento, el contenido de este consentimiento, en la Sección C, apartado 3
2. Chequeo de salud de Generali Vitality, prevención de enfermedades y vacunas
Por la presente autorizo, de manera revocable, a Generali Vitality GmbH a tratar los datos de salud (por ejemplo, tensión arterial, azúcar en sangre, colesterol total, revisión o vacunas/protección de vacunas actual) aportados por mí como parte del chequeo médico y la prueba de revisión, vacunas, en la medida que sea necesaria para adjudicar los puntos de Generali Vitality (hasta el límite de 16.000 puntos por año de afiliación) a mi cuenta de miembro de Generali Vitality.
Por otra parte, será aplicable el consentimiento de protección de datos datos “Tratamiento de datos relativos a la salud para la ejecución de la relación contractual” otorgado por usted en el momento de solicitar su ingreso. Obtendrá más información general acerca del tratamiento que realizamos de sus datos personales en la Política de Privacidad de Datos de Generali Vitality. Allí también podrá consultar, en cualquier momento, el contenido de este consentimiento, en la Sección C, apartado 3.
3. Declaración de no fumador
Otorgo mi consentimiento revocable para que Generali Vitality GmbH trate los datos relativos a la salud comunicados por mí en el marco de la declaración de no fumador, en la medida en que ello sea necesario para concederme puntos de Generali Vitality (hasta alcanzar el límite de 2.000 puntos por cada año de participación) en mi cuenta de miembro en Generali Vitality.
Se aplicará de forma complementaria el consentimiento en materia de protección de datos “Tratamiento de datos relativos a la salud para la ejecución de la relación contractual” emitido por Ud. al presentar la solicitud. Encontrará más información de fondo en la declaración de protección de datos del programa Generali Vitality. Allí también podrá consultar en todo momento en el apartado D.III el tenor literal de ese consentimiento.
Por la presente autorizo, de manera revocable, a Generali Vitality GmbH a tratar los datos de salud aportados por mí en el contexto de la declaración de no fumador, en la medida que sea necesaria para adjudicar los puntos de Generali Vitality (hasta el límite de 2.000 puntos por año de afiliación) a mi cuenta de miembro de Generali Vitality.
Por otra parte, será aplicable el consentimiento de protección de datos “Tratamiento de datos relativos a la salud para la ejecución de la relación contractual” otorgado por usted en el momento de solicitar su ingreso Obtendrá más información general acerca del tratamiento que realizamos de sus datos personales en la Política de Protección de Datos de Generali Vitality. Allí también podrá consultar, en cualquier momento, el contenido de este consentimiento, en la Sección C, apartado 3
4. Pulseras y aplicaciones de seguimiento de actividad física
Por la presente autorizo, de manera revocable, a Generali Vitality GmbH a tratar mis sesiones de entrenamiento grabadas a través del rastreador de entrenamientos o la aplicación de salud/entrenamientos para adjudicar los puntos de Generali Vitality (hasta el límite de 25.000 puntos por año de afiliación) a mi cuenta de miembro de Generali Vitality - después de haber sido seleccionadas por mí – en el marco de mis objetivos semanales del Desafío Vitality y mis objetivos mensuales de Apple Watch. En concreto, los siguientes datos personales y datos de salud podrán ser tratados para este propósito, siempre que usted lo haya elegido: Frecuencia cardíaca, pasos y velocidad, calorías quemadas o su ubicación. Generali Vitality GmbH solo tratará los datos antes mencionados si se transfiere una sesión de entrenamiento grabada a través del rastreador de entrenamientos o una Aplicación de salud/entrenamiento a la Aplicación Vitality.
Por otra parte, será aplicable el consentimiento de protección de datos datos “Tratamiento de datos relativos a la salud para la ejecución de la relación contractual” otorgado por usted en el momento de solicitar su ingreso. Obtendrá más información general acerca del tratamiento que realizamos de sus datos personales en la Política de Privacidad de Datos. Allí también podrá consultar, en cualquier momento, el contenido de este consentimiento, en la Sección C, apartado 3.
- Autorizaciones para el acceso a funciones propias del teléfono
Para que sea posible utilizar determinadas ofertas de nuestra app es necesario que esta acceda a funciones propias del teléfono y a datos personales almacenados en el teléfono. Ello solamente tendrá lugar si Ud. otorga la correspondiente autorización y, por tanto, su consentimiento expreso.
(Base jurídica: artículo 6, apartado 1, letra a) del RGPD)
En el marco del programa Generali Vitality se le pedirán concretamente las siguientes autorizaciones:
- Acceso a información disponible en la red y acceso a Internet
Para la comunicación entre la app de Generali Vitality y otros servicios de Generali Vitality se necesita una conexión a Internet.
- Acceso a la cámara
El acceso de la app de Generali Vitality a la función de cámara le ofrecerá la posibilidad de enviarnos fotografías realizadas con la cámara, por ejemplo para acreditar datos en el marco de un chequeo de salud.
- Lectura y modificación de contenidos almacenados externamente
Con ocasión de la utilización de la app de Generali Vitality surgen datos que se guardan y procesan en la memoria del dispositivo, por ejemplo fotografías que Ud. haya realizado para acreditar una determinada actividad
- Acceso a la función de autentificación biométrica propia del teléfono
Cuando se activa el inicio de sesión biométrico se necesita establecer comunicación entre la app de Generali Vitality y la función de autentificación propia del teléfono. En relación con ello Generali Vitality recibe únicamente una notificación sobre el resultado positivo/negativo de la autentificación del miembro. Generali Vitality misma no recibe datos biométricos
- Acceso al número IMEI del teléfono inteligente
La app de Generali Vitality accede al número IMEI del teléfono inteligente si Ud. la combina con Samsung-Health
- Conexiones de aplicación a aplicación
Para la transmisión de datos de actividad física la app de Generali Vitality establece conexiones de aplicación a aplicación.
- Notificaciones
La aplicación de Generali Vitality utiliza servicios tipo push, mediante los que podemos enviarle mensajes de envío automático. Se trata de notificaciones breves que aparecen en la pantalla de su dispositivo con las que podemos comunicarle activamente su estatus actual en Generali Vitality o desafíos de Generali Vitality, por ejemplo. De ese modo permanecerá informado constantemente de las novedades y ventajas del programa Generali Vitality.
(Base jurídica: artículo 6, apartado 1, letra f) del RGPD)
Con esa finalidad se trata un identificador volátil mediante el que se puede identificar y direccionar inequívocamente la combinación dispositivos/aplicación.
Ud. podrá desactivar los mensajes de envío automático, u oponerse a su envío, excluyendo al instalar la aplicación —o más tarde en las configuraciones de la misma— los mensajes de envío automático, o bloqueando en general la recepción de mensajes de envío automático en las configuraciones de su teléfono inteligente (smartphone).
DIRECTRICES DE SEGURIDAD
Generali Vitality hace grandes esfuerzos técnicos y organizativos para proteger los datos personales de sus usuarios frente a su pérdida, su falsificación o la toma de conocimiento de los mismos por personas no autorizadas. Para ello actualizamos periódicamente las correspondientes medidas de seguridad, a fin de cumplir con el estado de la técnica actual
- Inicio de sesión
Además de los sitios web públicos de Generali Vitality, existe para Ud. en su calidad de miembro en nuestro programa una cuenta en Generali Vitality protegida. En ella hay tanto datos normales como datos sensibles. Las áreas están protegidas mediante una función de autentificación y a fin de acceder a los datos Ud. deberá haber iniciado sesión previamente. Dado que en una cuenta en Generali Vitality puede haber datos sensibles y, por tanto, que requieren de una especial protección, es muy importante manejar cuidadosamente la información necesaria para registrarse
1. Manejo de las contraseñas
Para garantizar que su contraseña sea lo suficientemente segura, esta deberá cumplir los siguientes requisitos:
- las contraseñas deberán tener entre 8 y 20 caracteres;
- se deberán emplear caracteres de los tipos siguientes: letras, números, símbolos.
Si se le ha perdido su contraseña o desea cambiarla, le rogamos que utilice la función “¿Ha olvidado su contraseña?” disponible en nuestras pantallas de registro o las funciones de cambio de contraseña disponibles en el área denominada “Autoservicio” del sitio web de Generali Vitality.
- Transmisión de datos a través del sitio web de Generali Vitality
Tan pronto nos transmita datos a través de los sitios web de Generali Vitality, emplearemos para la transferencia de datos a través de Internet la técnica de cifrado TLS (Transport Layer Security) conforme al estándar TLS 1.2 o superior, incluido un cifrado RSA de 2048 bits.
Podrá reconocer el empleo de TLS, entre otras cosas, en que la URL del sitio web visitado comenzará en ese caso por HTTPS, o en que en la barra de estado de su navegador aparecerá un candado.
- Transmisión de datos a través de correos electrónicos
Le rogamos que tenga en cuenta que en caso de envío de correos electrónicos no cifrados sus datos no estarán protegidos durante su transferencia frente a la toma de conocimiento o la manipulación de los mismos por terceros no autorizados. Por ello, debería evitar en principio el envío de datos sensibles por esa vía.
1. Cifrado de transporte mediante Transport Layer Security (TLS)
Transport Layer Security (TLS), también conocido por su denominación anterior Secure Sockets Layer (SSL), es un protocolo de cifrado para la transferencia de datos segura en Internet.
La mayor parte de los proveedores de correo electrónico ya utilizan procedimientos automáticos de cifrado de transporte para mantener la confidencialidad de la comunicación por correo electrónico. Le rogamos que se informe en su proveedor de correo electrónico de si también esta emplea el procedimiento TLS. De lo contrario debería considerar la posibilidad de cambiar a un proveedor de correo electrónico que utilice TLS, a fin de garantizar un suficiente cifrado.
2. Protección frente al phishing
Se entiende por “phishing” los intentos de acceder mediante sitios web, correos electrónicos o mensajes breves falsificados a datos personales de un usuario de Internet y de esa forma cometer un robo de identidad. Un procedimiento típico es imitar un sitio web de confianza. Para ello se emplean, por ejemplo, el mismo logotipo, los mismos tipos de letra y la misma disposición gráfica. En esos sitios web falsos se suele invitar al usuario a que indique sus datos de inicio de sesión u otros datos confidenciales, que a continuación se remiten a un tercero no autorizado.
Nosotros no le enviaremos correos electrónicos para pedirle que manifieste sus datos de inicio de sesión u otros datos personales por correo electrónico o que los haga públicos de otra manera. Recibirá de nosotros correos electrónicos que contengan información relevante contractualmente solo en respuesta a consultas suyas, o si Ud. ha otorgado su consentimiento a la recepción de correos electrónicos. Si en cualquier otro caso recibe un correo electrónico que parezca proceder de nosotros, será falso y debería eliminarlo sin leerlo. Le rogamos que nos informe de cualquier incidente de ese tipo.
- Protección de nuestros sistemas de tratamiento de datos
Nuestros sistemas de tratamiento de datos están protegidos mediante cortafuegos frente al acceso no autorizado a ellos desde fuera de los mismos. Diversos procedimientos de registro fiables y sistemas de concesión de autorizaciones permanentemente revisados velan por que las aplicaciones internas solamente sean accesibles para personas autorizadas.
DECLARACIÓN DE PROTECCIÓN DE DATOS EN RELACIÓN CON LA PRESENCIA DE GENERALI VITALITY EN MEDIOS SOCIALES
Una presencia en los medios sociales actualizada y gestionada con profesionalidad es un importante elemento de nuestra estrategia de comunicación. Utilizamos nuestra presencia en los medios sociales para poder entrar con Ud. en una comunicación y una interacción directas. Esa presencia complementa las vías de contacto alternativas ya existentes, que Ud. podrá seguir utilizando, como es natural. Además, con nuestra presencia en los medios sociales nos gustaría ofrecerle una posibilidad adicional de informarse de nuestros productos y servicios de un modo descomplicado y siempre actualizado.
La responsabilidad por el tratamiento de datos en el marco de esa presencia en medios sociales reside tanto en nosotros como en los portales sociales mismos.
- Tratamiento de datos general en el marco de la presencia en medios sociales
1. Alcance del tratamiento de datos personales
Si visita una de nuestras páginas en medios sociales, trataremos los datos personales introducidos por Ud. en ella. Entre esos datos se cuentan su nombre de usuario y la información publicada por Ud. Puede suceder que en respuestas a comentarios o en textos hagamos referencia a su nombre de usuario o a contenidos publicados por Ud. (por ejemplo, a imágenes subidas por Ud. en el marco de uno de nuestros concursos). Por tanto, incluiremos todavía más en nuestros medios sociales los datos publicados por Ud. y los haremos accesibles para otros usuarios de forma más amplia.
Para procesar los comentarios y preguntas podremos emplear las herramientas de gestión de medios sociales “Social Hub” (para Facebook e Instagram) o “Dimelo Digital” (para YouTube), las cuales conservarán su nombre de usuario y sus comentarios.
Además, conservaremos el nombre de usuario y los comentarios suprimidos por atentar contra la “netiqueta”, es decir, contra las normas de correcto comportamiento en Internet, a fin de poder emplearlos como prueba, llegado el caso, en posibles litigios.
En el marco de concursos se obtienen datos para su realización. Encontrará información detallada a ese respecto, por ejemplo acerca de qué datos se obtienen y con qué fin, en las condiciones de participación y en los avisos de protección de datos complementarios del respectivo concurso.
Cualquier otra operación de tratamiento, como la conservación de esos datos o un posible análisis de los hábitos de navegación concretos de los usuarios dentro de los portales de los medios sociales, incumbirá a los proveedores de los portales. Por ello, le rogamos que se informe al respecto directamente en las respectivas redes sociales.
2. Base jurídica y finalidad del tratamiento de datos personales
La base jurídica para el tratamiento de datos en relación con nuestra presencia en medios sociales es el artículo 6, apartado 1, letra f) del RGPD en virtud de nuestro interés legítimo en las relaciones públicas y en la comunicación e interacción directas con Ud. como miembro en nuestro programa o interesado en el mismo.
3. Duración de la conservación
LSi hemos obtenido datos personales suyos, los conservaremos únicamente mientras sean necesarios para conseguir la finalidad de su obtención o esté legalmente previsto.
- Tratamiento de datos en las respectivas redes sociales
1. Facebook
Facebook ofrece muy amplias posibilidades de interacción y de presencia multimedia. En la página de Generali Vitality en Facebook encontrará consejos e información acerca de todo lo relacionado con un estilo de vida más saludable. Si Ud. visita nuestra página de fans, Facebook Ireland Limited, 4 Grand Canal Square, Dublín, Irlanda, obtendrá, conservará y tratará sus datos personales de conformidad con su directriz de protección de datos. Encontrará la directriz de protección de datos de Facebook aquí: https://www.facebook.com/about/privacy
Con la finalidad de configurar nuestras páginas en función de las necesidades y de optimizarlas permanentemente utilizamos el servicio de estadística “Facebook Insights”. Los datos de Facebook Insights se analizan de forma anonimizada, de tal modo que no se puedan poner en relación con usuarios concretos. Al administrador no le es posible acceder a perfiles de usuario concretos.
Facebook Insights registra para ello los siguientes datos:
- actividades en las páginas
- accesos a las páginas
En lo que se refiere al tratamiento de los datos de Insights existe entre Facebook y nosotros una corresponsabilidad, para la que hemos formalizado con arreglo al artículo 26 del RGPD el correspondiente acuerdo, un denominado “acuerdo complementario de insights de páginas”. Además de las responsabilidades del tratamiento de datos, ese acuerdo también regula las responsabilidades por el cumplimiento de requisitos legales, como las obligaciones de prestar información a los interesados o de garantizar sus derechos.
Encontrará más detalles a ese respecto aquí: https://www.facebook.com/legal/terms/page_controller_addendum
2. YouTube
El canal de Generali Vitality en YouTube presenta vídeos acerca de todo lo relacionado con el programa Generali Vitality.
Los datos personales son conservados y tratados por Google, Amphitheatre Parkway, Mountain View, CA 94043, EE.UU., en su calidad de operadora de YouTube de conformidad con la directriz de protección de datos de Google.
Encontrará esa directriz de protección de datos aquí: https://policies.google.com/privacy?hl=es&gl=es
3. Instagram
En la cuenta de Generali Vitality en Instagram encontrará valiosos consejos e información acerca de todo lo relacionado con un estilo de vida más saludable y el programa Generali Vitality.
Si nos visita en Instagram, los datos personales serán conservados y tratados por Facebook Ltd., Grand Canal Square, Grand Canal Harbour, D2 Dublín, Irlanda, en su calidad de proveedor de Instagram con arreglo a la directriz de protección de datos de Instagram.
Encontrará esa directriz de protección de datos aquí: https://help.instagram.com/519522125107875
4. Twitter
Tenemos un perfil de empresa en Twitter donde puede encontrar información básica sobre Generali Vitality y el programa Generali Vitality.
Cuando visita contenido de Twitter o productos de Twitter integrados en otros sitios web que utilizan Twitter para sitios web, Twitter puede recibir información que incluye la página web que visitó, su dirección IP, tipo de navegador, sistema operativo e información de cookies.
Para obtener más detalles, consulte la política de privacidad: https://twitter.com/es/privacy
Puede encontrar la política de cookies de Twitter en: https://help.twitter.com/es/rules-and-policies/twitter-cookies
- Sus derechos en el marco del tratamiento de datos
Podrá hacer valer sus derechos de acceso, rectificación, supresión, limitación del tratamiento o portabilidad de los datos ante nosotros o ante el proveedor del respectivo portal de medios sociales (encontrará toda la información sobre sus derechos en el apartado III de la sección A, “Aspectos generales”, de nuestra declaración de protección de datos).
Podrá ponerse en contacto con nuestro delegado de protección de datos por correo postal en la dirección indicada en el aviso legal, con la adición “delegado de protección de datos”, o por correo electrónico en datenschutzbeauftragter@generalivitality.de.
Le rogamos que tenga en cuenta que solo podemos influir en pequeña medida sobre los procesos de tratamiento de datos y el período de duración de la conservación de los datos dentro de nuestras páginas en los medios sociales. Por ello, en lo relativo al tratamiento de datos en las redes sociales le recomendamos que para solicitar información o plantear otras preguntas acerca de sus derechos de usuario, por ejemplo si desea solicitar la supresión de datos, se ponga en contacto directamente con la respectiva red social, dado que solo esta tendrá completo acceso a sus datos de usuario.