Privacy Policy
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI DEI CLIENTI
EX ARTT 13 E 14 DEL REGOLAMENTO UE 2016 (GDPR)
In linea con il Regolamento Europeo n. 679/2016 (GDPR), Insurance Placement Agency S.r.l. (di seguito “IPA” o “noi”), Società appartenente al Gruppo Special Risks Group Holding Limited, si impegna a garantire la massima protezione dei Dati Personali e il rispetto della Privacy di ogni Interessato. Il trattamento delle informazioni raccolte attraverso il sito www.ipagency.it si ispira ai principi fondamentali di correttezza, liceità e trasparenza, assicurando sempre la piena tutela dei diritti degli Interessati.
I servizi offerti da IPA consistono essenzialmente in attività di fornitura di prodotti assicurativi, per lo più wholesale, consulenza sul rischio e intermediazione assicurativa, nonché nella presentazione di richieste di indennizzo nell’ambito di tali servizi ed in genere nella gestione dei rapporti assicurativi.
1. IDENTITÁ DEL TITOLARE DEL TRATTAMENTO E DEL DPO – DATI DI CONTATTO
Il Titolare del Trattamento dei Dati Personali è Insurance Placement Agency S.r.l nella persona del suo Legale Rappresentante reperibile all’indirizzo e-mail privacy@ipagency.it
Il Responsabile della Protezione dei Dati (DPO) è individuato nella figura di Giovanna Navarra, reperibile all’indirizzo e-mail dpo@ipagency.it
Ruoli del Trattamento (Titolare vs Responsabile)
In specifiche circostanze e sulla base di accordi contrattuali, IPA potrebbe operare in qualità di Responsabile del Trattamento (ex art. 28 GDPR) per conto del Cliente. In tali situazioni, IPA tratterà i Dati Personali attenendosi esclusivamente alle istruzioni documentate e a quanto stabilito nei relativi atti di nomina.
Si precisa che le elencazioni contenute nella presente informativa hanno natura esemplificativa e non tassativa, al fine di garantire la massima trasparenza pur mantenendo la necessaria flessibilità operativa.
2. A CHI È RIVOLTA L’INFORMATIVA
La presente informativa è rivolta a tutti gli Interessati/contraenti (attuali o potenziali), assicurati, beneficiari, loro familiari o terzi coinvolti in richieste di indennizzo, i cui dati sono trattati da IPA per l’esecuzione dei propri mandati professionali.
Il documento descrive come raccogliamo, utilizziamo, conserviamo e proteggiamo tali informazioni in conformità al Regolamento UE 2016/679 (GDPR) e alla normativa nazionale vigente.
3. OBIETTIVO DELL’INFORMATIVA
La presente informativa descrive le modalità, le finalità e le politiche di Trattamento dei Dati Personali adottate da IPA. Essa si applica a tutti i dati forniti direttamente dall’interessato o raccolti presso fonti terze nell’ambito della fornitura dei nostri servizi, salvo il caso in cui sia fornita un’informativa diversa e più specifica al momento della raccolta stessa (es. informative specifiche per particolari prodotti assicurativi).
In conformità al principio di trasparenza, la presente informativa ha validità esclusivamente per il sito web ufficiale di IPA (https://www.ipagency.it/) e non si estende ad altri siti web eventualmente consultati dall’utente tramite link esterni, per i quali IPA non si assume alcuna responsabilità in merito alla gestione della Privacy.
4. IL MERCATO ASSICURATIVO E GLI OPERATORI COINVOLTI
Nella gestione dei dati, IPA interagisce con i seguenti attori del mercato:
Contraenti: soggetti che stipulano la polizza (tramite Intermediari, siti di comparazione o direttamente) per tutelare il proprio patrimonio o quello di terzi.
Intermediari: professionisti che assistono Clienti e Assicuratori nella predisposizione delle coperture e nella gestione dei sinistri.
Assicuratori o Compagnie: imprese che assumono il rischio e forniscono la copertura a fronte del pagamento di un premio, nei limiti stabiliti dal contratto.
Riassicuratori: soggetti che forniscono copertura assicurativa agli Assicuratori stessi (riassicurazione).
5. IL CICLO DI VITA DELL’ASSICURAZIONE: COME CIRCOLANO I DATI
L’attività assicurativa è un processo complesso che vede IPA operare come Distributore. Per garantire la massima trasparenza, descriviamo di seguito come i Dati Personali fluiscono attraverso le diverse fasi del rapporto professionale:
- sottoscrizione (underwriting): è la fase di raccolta e analisi dei dati (inclusi quelli sanitari e giudiziari) per la valutazione del rischio. In questo passaggio, IPA condivide le informazioni con Assicuratori e Riassicuratori per determinare il premio e le condizioni di polizza più adeguate.
- gestione contrattuale: una volta emessa la polizza, i dati servono per l’emissione dei titoli, la riscossione dei premi e l’invio delle comunicazioni obbligatorie. Il flusso coinvolge fornitori di servizi IT, istituti bancari e Intermediari partner.
- gestione sinistri: in caso di danno, il trattamento riguarda l’accadimento dell’evento. I dati vengono trasmessi a periti, medici legali, avvocati e liquidatori per accertare il diritto all’indennizzo e procedere al relativo pagamento.
- riassicurazione: per garantire la stabilità del sistema e la solvibilità delle coperture, IPA può trasferire i dati a soggetti terzi (Riassicuratori) che assumono parte del rischio originariamente in capo agli Assicuratori.
- conservazione e compliance: al termine del rapporto, i dati entrano in una fase di conservazione passiva. Restano archiviati esclusivamente per l’adempimento di obblighi di legge (es. antiriciclaggio o conservazione scritture contabili) e per la tutela dei diritti in sede civile (es. prove in caso di future contestazioni).
6. TIPOLOGIA DI DATI PERSONALI OGGETTO DI TRATTAMENTO
IPA tratta le seguenti categorie di dati, limitatamente a quanto strettamente necessario per le finalità descritte nella presente informativa:
- dati identificativi e di contatto: nome, cognome, indirizzo di residenza o domicilio, e-mail, numero di telefono, sesso, stato civile, data luogo di nascita, nonché estremi di documenti (codice fiscale, carta d’identità, passaporto o patente).
- dati professionali: datore di lavoro, qualifica, storia lavorativa e ruolo ricoperto (es. relazione con il Contraente o l’Assicurato).
- informazioni finanziarie e patrimoniali: coordinate bancarie (IBAN), numeri di carte di pagamento, dati sul reddito e sul merito creditizio, oltre a informazioni su eventuali sanzioni rilevate in database dedicati.
- rischio assicurativo e sinistri: dettagli su preventivi, polizze attive, storico delle richieste di indennizzo e conoscenza di circostanze idonee a generare future richieste di risarcimento (es. notifiche di atti o sinistri potenziali).
- dati di marketing: informazioni riguardanti i consensi (espressi o negati) per l’invio di comunicazioni commerciali, ricerche di mercato o promozioni.
Categorie particolari di dati (ex artt 9 e 10 GDPR).
Limitatamente a quanto pertinente al rischio assicurato o alla gestione del sinistro, IPA può trattare:
- dati sanitari: stato di salute fisica o mentale, disabilità, cure mediche, abitudini personali (es. fumo) e storia clinica.
- dati giudiziari: informazioni su reati, condanne penali, infrazioni al codice della strada e dati provenienti da database antifrode o autorità incaricate dell’applicazione della legge.
- dati sensibili specifici: solo ove strettamente necessari o inscindibili dalla valutazione del rischio, dati che rivelino l’origine razziale o etnica, opinioni politiche, convinzioni religiose, appartenenza sindacale, nonché dati genetici o biometrici.
- dati personali di minori: IPA non fornisce servizi direttamente a minori di 14 anni, ma ne può trattare i Dati Personali, soltanto se forniti dai genitori/tutori del minore e nella misura in cui gli stessi siano strettamente necessari per la finalità descritta al paragrafo “Finalità del Trattamento dei Dati personali”. Il Trattamento dei suddetti Dati Personali è lecito solo se basato sul consenso prestato dal Titolare della responsabilità genitoriale sul minore.
Natura del conferimento dei dati.
Quando le informazioni sono raccolte direttamente presso l’Interessato, IPA specificherà se il conferimento sia obbligatorio o facoltativo.
Attenzione: il mancato conferimento dei dati contrassegnati come obbligatori potrà comportare l’impossibilità per IPA di dar corso alla quotazione, alla stipula della polizza o alla corretta gestione del sinistro.
7. FONTE DEI DATI PERSONALI E MODALITÁ DI RACCOLTA
I Dati Personali vengono raccolti presso diverse fonti, che variano in base alla natura dei servizi richiesti e alla finalità di Trattamento. Tali fonti possono includere:
- interessati e membri e loro familiari: dati forniti direttamente tramite il sito web, contatti telefonici o corrispondenza scritta.
- datori di lavoro degli Interessati: per coperture collettive o polizze professionali legate all’attività lavorativa.
- gestione dei sinistri: in caso di richiesta di indennizzo, i dati possono pervenire da controparti (ricorrenti/convenuti), testimoni, consulenti tecnici, periti, medici legali, avvocati e Società specializzate nella gestione dei sinistri.
- operatori del mercato assicurativo: informazioni scambiate con Compagnie di Assicurazione, Riassicuratori e altri Intermediari coinvolti nella filiera.
- agenzie di valutazione del merito creditizio: Società di credit rating e banche dati consultate per la valutazione della solvibilità (necessarie, ad esempio, laddove sia assunto un rischio creditizio o cauzionale).
- database antifrode e liste sanzionatorie: banche dati di terzi finalizzate alla prevenzione delle frodi assicurative e alla verifica di soggetti inclusi in elenchi internazionali di restrizioni o procedimenti sanzionatori (es. liste antiriciclaggio).
- autorità pubbliche e agenzie private: agenzie governative, autorità fiscali e organi preposti all’immatricolazione dei veicoli (es. PRA); nonché agenzie private specializzate nella fornitura di report commerciali, informazioni patrimoniali e banche dati investigative.
- sistemi informatici e navigazione: dati raccolti automaticamente durante l’interazione con il sito web (log del server, indirizzi IP, cookie e web beacon). Per approfondimenti, si invita a consultare la Cookie Policy disponibile sul sito.
Dati di terzi (Obblighi del conferente)
Qualora l’utente fornisca a IPA Dati Personali riferibili a soggetti Terzi (es. membri del nucleo familiare, beneficiari o controparti), egli dichiara di aver legittimamente acquisito il diritto di comunicarli e si impegna a garantire che i medesimi abbiano preso visione della presente Informativa. IPA si riserva il diritto di verificare la regolarità di tale comunicazione e di richiedere direttamente agli Interessati la conferma del consenso, ove necessario.
8. FINALITÀ, BASI GIURIDICHE E MODALITÀ DI TRATTAMENTO (Tabella)
Questa sezione definisce le finalità per cui vengono utilizzati i Dati Personali, illustra le modalità di condivisione delle informazioni raccolte e specifica i “fondamenti giuridici” su cui IPA si basa per il Trattamento delle informazioni.
Tali “fondamenti giuridici” sono definiti nel Regolamento Generale sulla Protezione dei Dati (GDPR), che autorizza le aziende a trattare Dati Personali solo nel rispetto della base giuridica stabilita nel Regolamento stesso (la descrizione completa di ogni fondamento giuridico è disponibile cliccando qui).
Oltre ai destinatari indicati nella tabella qui di seguito, IPA è autorizzata a divulgare i Dati per fornitori di servizi, appaltatori, agenti e Società di Gruppo che svolgono attività per nostro conto.
|
Finalità del Trattamento |
Base Giuridica |
Soggetti destinatari |
Natura del conferimento |
|
Preventivazione e attivazione: instaurazione del rapporto, verifiche antifrode, antiriciclaggio e sanzioni. |
Esecuzione misure precontrattuali. Obbligo legale. Legittimo interesse (prevenzione frodi e reati). |
Database antifrode. Autorità di Vigilanza. Società di Gruppo. |
Necessario (contrattuale): indispensabile per valutare la fattibilità del rapporto contrattuale e quotare il rischio. |
|
Affidabilità creditizia: verifica della solvibilità in caso di assunzione di rischio creditizio e cauzionale. |
Legittimo interesse di IPA (tutela del credito e profilo di rischio). Esecuzione misure precontrattuali. |
Agenzie di valutazione del merito creditizio (Credit Rating). Banche dati commerciali. |
Necessario: basato sull’interesse legittimo di IPA a prevenire perdite. |
|
Valutazione dei rischi: analisi per individuare la polizza, il premio e l’Assicuratore appropriati. |
Esecuzione del contratto. Legittimo interesse di IPA (modeling tecnico). |
Assicuratori / Compagnie di Assicurazione, Riassicuratori, Intermediari. |
Necessario: senza questi dati non è possibile elaborare un preventivo emettere la polizza richiesta. |
|
Gestione della polizza: assistenza tecnica, gestione titoli (incasso premi) variazioni contrattuali e comunicazioni operative. |
Esecuzione del contratto. Legittimo interesse di IPA (efficienza operativa). |
Compagnie di Assicurazione. Società di Gruppo. Fornitori di servizi IT. Cloud e conservazione digitale. |
Necessario: fondamentale per l’esecuzione del mandato professionale e la corretta operatività del rapporto assicurativo. |
|
Gestione pagamenti: riscossione e regolazione premi (quietanze), rimborsi, pagamenti indennizzi e recupero crediti. |
Esecuzione del contratto. Legittimo interesse (tutela del credito e prevenzione delle perdite). |
Istituti Bancari, Compagnie di Assicurazione. Società di recupero crediti e studi legali. |
Necessario: obbligatorio per l’adempimento delle obbligazioni contrattuali e per la corretta gestione finanziaria del contratto. |
|
Gestione sinistri: ricezione, valutazione, liquidazione delle richieste di indennizzo. |
Esecuzione del contratto. Legittimo interesse (assistenza Clienti). |
Assicuratori: gestori sinistri. Avvocati. Periti. Carrozzerie. Strutture sanitarie. |
Necessario: indispensabile per ottenere il risarcimento o l’indennizzo. |
|
Difesa legale: azione o difesa in procedimenti giudiziari o stragiudiziali. |
Legittimo interesse. Accertamento, esercizio o difesa di un diritto in giudizio. |
Assicuratori, Avvocati, Magistratura e Forze dell’Ordine. |
Sempre ammesso: non richiede consenso per tutelare i diritti di IPA in sede legale. |
|
Compliance e legge: adempimento di obblighi fiscali, regolamentari (IVASS) o penali. |
Adempimento di un obbligo legale. |
IVASS, Agenzia delle Entrate, Forze di Polizia e Garante Privacy. |
Obbligatorio per legge: il trattamento è imposto dalle autorità pubbliche. |
|
Marketing e analisi: invio di comunicazioni commerciali e offerte pertinenti. |
Legittimo interesse (per Clienti attivi). Consenso (per nuovi contatti). |
Assicuratori. Società di Gruppo. Intermediari partner. |
Facoltativo (libero): può essere negato senza perdere il diritto alla polizza. |
|
Dati sensibili (Salute): Trattamento di dati sanitari per infortuni, malattie o polizze vita. |
Consenso esplicito dell’Interessato: difesa di un diritto. |
Medici legali, Periti, Liquidatori e Assicuratori. |
Sempre richiesto (esplicito): fondamentale per gestire sinistri con lesioni o polizze vita. |
_______________________________________________________________________________________
9. CONSENSO E FACOLTATIVITÀ DEL CONFERIMENTO
Per agevolare la fornitura della copertura assicurativa e gestire le richieste di indennizzo, l’attività di IPA si basa sul consenso esplicito dell’Interessato per il Trattamento delle categorie particolari di Dati Personali (quali i dati sanitari) e dei dati relativi a condanne penali e reati (dati giudiziari).
a. Quando il consenso è un presupposto indispensabile
Il conferimento di tali dati è un requisito necessario, affinché IPA possa fornire i servizi professionali richiesti. Il tuo consenso ci autorizza a condividere queste informazioni con Assicuratori, Intermediari e Riassicuratori (anche operanti in paesi extra-UE) che necessitano di trattare tali dati per il loro ruolo nel mercato assicurativo, consentendo la corretta ripartizione del rischio e la determinazione di un premio sostenibile.
b. Dati Giudiziari
Si precisa che il Trattamento dei dati relativi a condanne penali e reati avviene nei limiti della normativa vigente. Tale trattamento potrà essere effettuato anche in assenza di consenso specifico, qualora sia necessario per l’adempimento di obblighi di legge o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
c. Dati di Terzi
Qualora l’Interessato fornisca a IPA informazioni relative a soggetti Terzi (es. familiari, beneficiari e controparti), egli garantisce sotto la propria responsabilità di:
- averli preventivamente informati circa l’utilizzo dei loro Dati Personali da parte di IPA;
- aver ottenuto, ove necessario, il loro consenso alla comunicazione dei dati.
d. Diritto di Revoca
Diritto di revocare il consenso in qualsiasi momento, inviando una comunicazione ai recapiti indicati nella sezione “Domande, Richieste o Reclami”.
Effetti della revoca: la revoca non pregiudica la liceità del Trattamento basata sul consenso conferito prima della stessa.
Impatto sui servizi: in caso di revoca, IPA potrebbe non essere più in grado di fornire i servizi richiesti. Inoltre, qualora la revoca riguardi il Trattamento da parte di un Assicuratore o di un Riassicuratore, potrebbe non essere garantita la continuità della copertura assicurativa o la liquidazione di un indennizzo.
10. PROFILAZIONE E PROCESSI DECISIONALI AUTOMATIZZATI
In conformità al principio di trasparenza, informiamo l’interessato che IPA e gli Operatori del mercato assicurativo utilizzano tecniche di profilazione per valutare i rischi e calcolare i premi.
a. Modeling statistico e determinazione del rischio
Il calcolo dei premi si basa sull’analisi comparativa e statistica: i Dati Personali (inclusi, ove necessario, dati sanitari o giudiziari) vengono confrontati con modelli previsionali per valutare la probabilità che si verifichi l’evento assicurato. Tali modelli sono utilizzati esclusivamente per:
- determinare il profilo di rischio e fissare prezzi equi;
- identificare e prevenire tentativi di frode;
- prevedere perdite future basate sullo storico dei sinistri.
b. Piattaforma di intermediazione automatizzata
Quando viene utilizzata la nostra piattaforma web per richiedere un preventivo, il sistema analizza i dati inseriti per verificare se corrispondano ai criteri stabiliti dagli Assicuratori. Questo processo automatizzato determina:
- l’effettiva possibilità di fornire una copertura;
- le condizioni contrattuali applicabili;
- il prezzo (premio) della polizza.
Se i dati inseriti non rientrano nei parametri standard dei modelli degli Assicuratori, la richiesta viene trasmessa a un team di sottoscrizione per un riesame manuale. IPA monitora periodicamente gli algoritmi per correggere eventuali imprecisioni o errori sistematici.
c. Impatti e Diritti dell’interessato
I processi decisionali automatizzati possono comportare il diniego della copertura o variazioni nel prezzo e nelle condizioni della polizza. Ai sensi del GDPR, l’Interessato ha il diritto di:
- richiedere informazioni sulla logica utilizzata nel processo decisionale;
- richiedere l’intervento umano da parte di un operatore di IPA per contestare la decisione o esprimere la propria opinione;
- verificare la correttezza dei dati sorgente.
d. Limitazioni alla trasparenza algoritmica
Si precisa che IPA si riserva la facoltà di limitare il dettaglio delle informazioni fornite sulla logica degli algoritmi, qualora la loro divulgazione possa rivelare segreti commerciali o pregiudicare l’efficacia delle attività di prevenzione e individuazione delle frodi. In tali circostanze, IPA garantisce comunque all’Interessato che i propri sistemi sono sottoposti a verifiche periodiche per assicurarne il corretto funzionamento, l’assenza di errori sistematici e la protezione da distorsioni (bias) che potrebbero causare trattamenti discriminatori.
11. MISURE DI SICUREZZA E PROTEZIONE DEI DATI
IPA adotta misure di sicurezza fisiche, tecniche, organizzative e amministrative adeguate a garantire un livello di protezione commisurato alla sensibilità dei Dati Personali trattati. Tali presidi sono progettati per prevenire la perdita, l’uso illecito, l’accesso non autorizzato, l’alterazione o la divulgazione dei dati.
Le misure implementate variano in base alla natura, al formato e alle modalità di archiviazione dei dati e includono, ove applicabile:
- protezione delle comunicazioni: cifratura dei canali di trasmissione tramite protocolli SSL/TLS.
- protezione dell’archiviazione: cifratura dei dati a riposo (at rest), utilizzo di firewall e sistemi di rilevamento delle intrusioni.
- controllo degli accessi: politiche rigorose basate sul principio del need-to-know (necessità di conoscere), autenticazione a più fattori e separazione delle funzioni.
- sicurezza fisica: protezione dei locali e dei server dove sono custodite le informazioni.
L’accesso ai Dati Personali è strettamente limitato al personale autorizzato e a soggetti terzi (fornitori o partner) preventivamente nominati Responsabili del Trattamento, vincolati da obblighi contrattuali di riservatezza e istruiti sulle procedure di protezione dati necessarie all’esecuzione del mandato professionale.
12. LIMITI ALLA RACCOLTA E TEMPI DI CONSERVAZIONE DEI DATI PERSONALI
IPA raccoglie e tratta i Dati Personali esclusivamente nella misura necessaria al raggiungimento delle finalità descritte nella presente informativa o entro i limiti stabiliti dalla legge. Qualora si rendesse necessario il Trattamento per finalità diverse e incompatibili, provvederemo a informare preventivamente l’interessato e a raccogliere, ove necessario, un nuovo consenso.
I Dati Personali sono conservati per il tempo strettamente necessario a soddisfare i requisiti legali, contrattuali e le esigenze di tutela del business. Una volta esaurita la finalità del trattamento, i dati saranno cancellati, distrutti in modo sicuro o resi anonimi irreversibilmente (consentendone l’ulteriore utilizzo per fini statistici aggregati).
Nello specifico, i periodi di conservazione sono così determinati:
- finalità contrattuali: i dati saranno conservati per tutta la durata del rapporto assicurativo e, dopo la sua cessazione, per un periodo di 10 anni (termine di prescrizione ordinaria per la responsabilità contrattuale e obbligo di conservazione delle scritture contabili ex art. 2220 c.c.).
- gestione sinistri: i dati relativi ai sinistri sono conservati fino alla chiusura definitiva della pratica e per l’ulteriore tempo necessario a gestire eventuali contenziosi legali o prescrizioni specifiche del settore.
- finalità di marketing: qualora sia stato prestato il consenso, i dati saranno trattati per un periodo non superiore a 24 mesi dalla loro registrazione, salvo revoca anticipata o diverse indicazioni delle Autorità di controllo.
- preventivi non conclusi: i dati acquisiti per quotazioni che non hanno portato alla stipula di una polizza saranno conservati per un periodo massimo di 12/24 mesi, al fine di consentire verifiche tecniche, statistiche e prevenzione delle frodi.
Al termine di tali periodi, la conservazione ulteriore potrà avvenire solo se richiesta per adempiere a obblighi di legge o su ordine di Pubbliche Autorità.
I criteri per determinare il periodo di conservazione sono riesaminati periodicamente per garantirne la conformità alla normativa vigente.
13. TRASFERIMENTO TRANSFRONTALIERO DI DATI PERSONALI
Per le finalità descritte nella presente informativa, IPA può trasferire i Dati Personali verso paesi situati al di fuori dello Spazio Economico Europeo (SEE) o consentire l’accesso agli stessi da tali territori.
Qualora i dati vengano trasferiti verso paesi che non offrono un livello di protezione dei dati equivalente a quello garantito dal GDPR, IPA si impegna a proteggere tali informazioni attraverso i seguenti meccanismi:
- decisioni di adeguatezza: trasferimento verso paesi per i quali la Commissione Europea ha già riconosciuto un livello di tutela adeguato (es. Regno Unito, Svizzera, Canada, ecc.).
- clausole contrattuali tipo (Standard Contractual Clauses – SCCs): adozione dei modelli contrattuali approvati dalla Commissione Europea che vincolano il destinatario extra-UE a standard di protezione analoghi a quelli europei.
- misure supplementari: valutazione d’impatto del trasferimento (TIA) e adozione di misure tecniche o organizzative aggiuntive per garantire la sicurezza del dato durante il transito e l’archiviazione.
- deroghe specifiche: in casi limitati, il trasferimento potrà basarsi sul consenso esplicito dell’interessato o sulla necessità di eseguire un contratto assicurativo (es. per coperture rischi situati all’estero).
Gli interessati possono richiedere l’elenco aggiornato dei paesi terzi destinatari e copia delle garanzie adottate contattando il nostro DPO all’indirizzo indicato nella sezione “Domande, Richieste o Reclami”.
14. DIRITTI ESERCITABILI SUI DATI PERSONALI
IPA si impegna a garantire che i Dati Personali siano sempre accurati, completi e aggiornati. Gli Interessati possono richiedere l’aggiornamento o la rettifica delle proprie informazioni, scrivendo a privacy@ipagency.it Per questioni specifiche relative alla protezione dei Dati, è possibile contattare il nostro Data Protection Officer (DPO) all’indirizzo dpo@ipagency.it
In conformità al GDPR, l’Interessato dispone di una serie di diritti sotto riportati:
- Diritto alla revoca del consenso (art. 7 GDPR). L’Interessato ha diritto di revocare in qualsiasi momento i consensi precedentemente prestati nei casi seguenti:
- se non desidera più ricevere comunicazioni di marketing (tra cui invio di newsletter, sviluppo di know-how, invio di materiale promozionale, inviti ad eventi e altre comunicazioni commerciali);
- se non desidera più essere soggetto ad attività di profilazione, atte ad analizzare le Sue preferenze, le Sue abitudini e i Suoi interessi, al fine di ricevere comunicazioni commerciali personalizzate;
- se non desidera più acconsentire al trattamento dei Dati Personali di Suo/a figlio/a minore, con età inferiore ai 14 anni;
- se non desidera più acconsentire al trattamento dei Suoi dati particolari (tra cui dati sanitari e relativi alla salute, dati riguardanti l’appartenenza sindacale).
La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca.
- Diritto di accesso (art. 15 GDPR). Ottenere dal IPA la conferma che sia o meno in corso un Trattamento di Dati Personali che lo riguardino e, in tal caso, di ottenere l’accesso ai dati stessi e ad altre informazioni in un formato leggibile. Si specifica inoltre che il IPA deve mettere a disposizione una copia dei Dati Personali oggetto di Trattamento.
- Diritto alla rettifica (art. 16 GDPR). Richiedere la correzione di dati inesatti o l’integrazione di quelli incompleti.
- Diritto alla cancellazione (diritto all’oblio, art. 17 GDPR). Richiedere la rimozione o la trasformazione in forma anonima dei dati, qualora non sussista più un fondamento giuridico o un obbligo legale che ne giustifichi la conservazione.
- Diritto alla limitazione (art. 18 GDPR). Richiedere il blocco temporaneo del Trattamento in caso di contestazione sull’esattezza dei Dati o liceità del Trattamento.
- Diritto alla portabilità (art. 20 GDPR). Ricevere i dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico, o richiederne il trasferimento diretto a un altro Titolare.
- Diritto all’opposizione (art. 21 GDPR). Opporsi al Trattamento basato sul legittimo interesse di IPA, salvo che non prevalgano motivi legittimi cogenti (es. difesa di un diritto in giudizio), e opporsi sempre al trattamento per finalità di marketing diretto.
- Diritto di non essere sottoposto a decisioni basate unicamente sul trattamento automatizzato (art. 22 GDPR). Diritto di non essere sottoposto a decisioni basate unicamente sul Trattamento automatizzato, compresa la profilazione, ovvero ad un processo decisionale senza l’intervento umano, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona. IPA, pertanto, non prende decisioni automatizzate relative al Trattamento di Dati Personali senza la richiesta dell’Interessato, a meno che la decisione automatizzata sia (i) necessaria per la conclusione o l’esecuzione di un contratto, (ii) autorizzata dalla legge, (iii) basata sul consenso esplicito.
- Diritto di proporre reclamo a un’Autorità di Controllo (art. 77 GDPR). Qualora l’Interessato ritenga che il Trattamento dei propri Dati avvenga in violazione del GDPR, ha il diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (Piazza Venezia n. 11, 00187 Roma; www.garanteprivacy.it).
L’esercizio di tali diritti può essere limitato solo per tutelare interessi pubblici prevalenti (es. prevenzione di reati) o il segreto professionale. IPA si impegna a fornire una risposta nel minor tempo possibile e, in ogni caso, entro 30 giorni dal ricevimento della richiesta.
15. DOMANDE, RICHIESTE O RECLAMI
Per qualsiasi chiarimento relativo alla presente Informativa o per esercitare i diritti previsti dal GDPR (quali accesso, rettifica, cancellazione o opposizione), è possibile rivolgersi al Titolare del Trattamento o al Responsabile della Protezione dei Dati (DPO) ai seguenti recapiti:
Insurance Placement Agency S.r.l.
Corso di Porta Nuova n. 16
20121 Milano (MI)
E-mail Privacy privacy@ipagency.it
E-mail DPO dpo@ipagency.it
IPA si impegna a fornire un riscontro a ogni richiesta legittima entro 30 giorni dal ricevimento. In caso di complessità particolare della richiesta, tale termine potrà essere prorogato fino a un massimo di tre mesi, previa tempestiva comunicazione all’Interessato.
Si ricorda che, qualora la risposta fornita non venisse ritenuta soddisfacente, resta fermo il diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali, attraverso i canali indicati nella sezione precedente.
16. MODIFICHE ALLA PRESENTE INFORMATIVA SULLA PRIVACY
La presente Informativa sulla Privacy può essere soggetta ad aggiornamenti o modifiche nel tempo, derivanti da evoluzioni normative o cambiamenti nelle modalità di Trattamento dei dati adottate da IPA.
Ogni nuova versione sarà resa disponibile su questa pagina del sito web e la data di revisione verrà aggiornata di conseguenza. Qualora vengano apportate modifiche sostanziali (ad esempio cambiamenti nelle finalità del Trattamento o l’introduzione di nuovi processi di profilazione), IPA provvederà a informare gli Interessati attraverso i canali di comunicazione più appropriati e a raccogliere, ove necessario, un nuovo consenso nelle forme previste dalla legge.
Si invita l’utente a consultare periodicamente questa sezione per rimanere informato su come vengono protetti i propri Dati Personali.
17. PRINCIPALI TERMINI ASSICURATIVI
1. SOGGETTI DELLA PROTEZIONE DATI (Chi tratta i dati)
- Titolare del Trattamento: entità che decide perché e come trattare i tuoi dati (Insurance Placement Agency S.r.l).
- Responsabile del Trattamento: soggetto esterno (es. la ditta di software o servizi IT) che tratta i dati per conto di IPA, seguendo le sue istruzioni precise.
- Data Protection Officer (DPO): figura di garanzia che sorveglia la conformità di IPA al GDPR. Puoi contattarlo a dpo@ipagency.it
- Interessato: persona fisica a cui si riferiscono i dati (es. Cliente, Assicurato o Danneggiato).
- destinatari: soggetti a cui comunichiamo i dati per gestire la tua pratica (es. Compagnie, Periti e Autorità).
2. CONCETTI CHIAVE PRIVACY (Regole e definizioni)
- GDPR: Regolamento Europeo (UE 2016/679) che stabilisce le regole per proteggere la tua Privacy.
- Dati Personali: qualsiasi informazione che renda identificabile l’Interessato (es. nome, targa, CF o indirizzo).
- Dati Giudiziari: informazioni relative a condanne penali, reati o misure di sicurezza.
- Trattamento: qualsiasi operazione applicata ai dati, come raccolta, registrazione, conservazione, consultazione o cancellazione.
- Base giuridica: fondamento legale (Contratto, Legge, Consenso, Legittimo Interesse) che rende lecito il trattamento.
- Legittimo interesse: base giuridica che permette a IPA di trattare i dati (es. per prevenire frodi), bilanciando le proprie necessità con i diritti dell’Interessato.
- Profilazione: Trattamento automatizzato di Dati, che serve analizzare la propensione al rischio, le abitudini o l’affidabilità dell’Interessato (es. storia dei sinistri, residenza, tipologia di attività), al fine di elaborare preventivi personalizzati, calcolare il premio assicurativo o identificare potenziali frodi.
- TIA (Transfer Impact Assessment): Valutazione per garantire la sicurezza dei Dati trasferiti fuori dall’Europa.
3. SOGGETTI E RUOLI ASSICURATIVI (Chi opera nel mercato)
- Operatore del mercato (o operatore): termine che include Intermediari, Assicuratori e Riassicuratori.
- Wholesale: Intermediario (come IPA) che funge da Distributore Grossista, gestendo i rischi per conto delle Compagnie e di altri Intermediari.
- Assicuratore (o Compagnia): l’impresa assume il rischio e che fornisce la copertura dietro pagamento di un premio.
- Intermediario: soggetto che offre consulenza, predispone la copertura o gestisce i sinistri.
- Riassicuratore: Società che fornisce copertura assicurativa a un altro Assicuratori stessi.
- Contraente: chi stipula e firma la polizza.
- Beneficiario/richiedente: chi riceve l’indennizzo o presenta la richiesta di risarcimento.
4. PROCESSI ASSICURATIVI (Cosa succede ai dati)
- Preventivazione: processo di offerta di un preventivo basato sui dati forniti dal potenziale Contraente.
- Attivazione: fase di perfezionamento del contratto, che sancisce l’efficacia della copertura assicurativa.
- Ciclo di vita dell’assicurazione: il percorso dei dati dalla firma della polizza alla gestione del sinistro, fino alla conservazione legale.
- Sinistro e liquidazione: l’evento avverso previsto in polizza e il successivo processo di pagamento dell’indennizzo.
- Rinnovo: l’emissione di una nuova copertura alla scadenza del contratto.
- Premio: somma pagata dal Contraente per ottenere la copertura.
- Misure di sicurezza: protezioni tecniche (come la cifratura SSL/TLS) usate per proteggere i dati da accessi non autorizzati.