Informativa polizza sanitaria

Ai sensi dell’art. 13 e 14 del Regolamento UE n. 2016/679 (GDPR), Le comunichiamo quanto segue.

TITOLARE DEL TRATTAMENTO DEI DATI

Il Titolare del trattamento è la Fondazione Enasarco (CF. 00763810587) – soggetto di diritto privato che persegue, ai sensi della L. 2 febbraio 1973, n. 12, finalità di pubblico interesse attraverso la gestione di prestazioni previdenziali e assistenziali a favore degli Agenti e Rappresentanti di commercio – con sede in Roma, alla Via Antoniotto Usodimare n. 31 – 00154.

RESPONSABILE DELLA PROTEZIONE DEI DATI (RPD)

Il Titolare del trattamento ha provveduto alla nomina del Responsabile della protezione dei dati (RPD o Data Protection Officer, DPO), contattabile all’indirizzo email dpo@enasarco.it o all’indirizzo di posta elettronica certificata dpo@pec.enasarco.it .

TIPOLOGIA DI DATI TRATTATI DAL TITOLARE

Il Titolare del trattamento, così come sopra identificato e nell’ambito delle finalità di seguito indicate, tratta i seguenti dati personali dell’interessato:

  1. dati anagrafici (nome, cognome, data di nascita, codice fiscale, residenza);
  2. dati di contatto (indirizzo e-mail);
  3. numero di matricola;
  4. dati contributivi;
  5. dati relativi all’indennità di risoluzione rapporto;
  6. data sinistro.

FINALITA’ E BASE GIURIDICA DEL TRATTAMENTO

I dati personali, raccolti direttamente presso l’interessato, o comunicati dalle imprese preponenti in fase di iscrizione, o trasmessi dalla compagnia assicurativa (o Ente di Mutua Assistenza) selezionata per l’accensione della polizza a favore degli iscritti, sono trattati per:

  1. Garantire agli iscritti in possesso dei requisiti la copertura assicurativa prevista dai vigenti accordi economici collettivi di categoria (“Garanzia A”);
  2. Garantire agli iscritti in possesso dei requisiti l’ulteriore copertura assicurativa che il Consiglio di Amministrazione della Fondazione dovesse prevedere tra le prestazioni assistenziali erogate (“Garanzia B o C”).

La Fondazione non tratta direttamente dati relativi alla salute o documentazione medica, fatto salvo per la sola data sinistro (senza alcuna descrizione di dettaglio), quest’ultima necessaria per verificare l’effettiva sussistenza della copertura in quel preciso momento. I dati di natura medica saranno trasmessi direttamente dall’interessato alla compagnia assicurativa (o all’ente di mutua assistenza) e trattati direttamente da quest’ultima, in qualità di autonomo titolare del trattamento.

La base giuridica delle attività sopra indicate è rinvenibile all’interno della legge 2 febbraio

1973, n. 12, nonché del vigente Regolamento delle Attività Istituzionali, adottato in conformità dell’art. 1, commi 3 e 4 e del D.Lgs. n. 509/1994, costituendo le stesse prestazioni assistenziali per la categoria. Inoltre, con riferimento alla “garanzia A”, tale prestazione è prevista all’interno dei vigenti AEC di categoria, costituendo pertanto per Enasarco anche un obbligo contrattuale.

Pertanto, il trattamento è legittimo ai sensi degli artt. 6, prg. 1, lett. b) ed e), e 9, prg. 2, lett. b) del Regolamento UE 2016/679, nonché ai sensi dell’art. 2-ter, comma 1, del D.Lgs. 196/2003 e s.m.i.

MODALITA’ DI TRATTAMENTO E CONSERVAZIONE DEI DATI

I dati sono trattati con strumenti informatici o manuali per il tempo strettamente necessario all’espletamento delle attività sopra individuate. I dati sono protetti da misure di sicurezza tecniche, informatiche, organizzative, logistiche e procedurali contro i rischi di distruzione o perdita, anche accidentale, e di accesso non autorizzato o di trattamento non consentito. Tali misure sono aggiornate periodicamente in base al progresso tecnologico, alla natura dei dati e alle specifiche caratteristiche del trattamento, controllate costantemente e verificate nel tempo.

I dati dei candidati sono conservati seguendo i criteri di prescrizione e quelli dettati da specifiche disposizioni di legge, per il tempo necessario al perseguimento delle finalità sopra dichiarate.

NATURA DEL CONFERIMENTO E CONSENSO

Il conferimento e il trattamento dei dati ha carattere necessario e non necessita di consenso, in quanto posto in essere da Enasarco nell’esecuzione di un compito di interesse pubblico, nonché per assolvere ad obblighi (di legge e contrattuali) ed esercitare diritti in materia di sicurezza e protezione sociale. L’eventuale rifiuto dell’interessato a conferire i dati suddetti comporterebbe l’impossibilità di garantire la suddetta copertura assicurativa.

COMUNICAZIONE E DIFFUSIONE

In ambito aziendale

I dati personali dell’interessato vengono comunicati al personale che si occupa della verifica della sussistenza dei requisiti per la copertura assicurativa e dell’invio dei dati personali degli interessati alla compagnia assicurativa o all’ente di mutua assistenza selezionati per l’erogazione del servizio, ovvero: il personale del Servizio Prestazioni e il personale del Servizio Information Technology.

Al di fuori dal contesto aziendale

Enasarco comunica i dati personali (solo quelli anagrafici, il numero di matricola e l’indirizzo email) alla compagnia assicurativa o all’ente di mutua assistenza selezionati per la copertura assicurativa, al sol fine di garantire l’attivazione della polizza.

Enasarco non comunica i dati a nessun altro soggetto, a meno che ciò non sia necessario per la finalità del trattamento, per adempiere ad un obbligo normativo o ad una richiesta proveniente dalle Autorità pubbliche.

I dati trattati non vengono diffusi.

DIRITTI DELL’INTERESSATO

Il Regolamento europeo in materia di protezione dei dati personali – GDPR 2016/679 – garantisce all’interessato del trattamento specifici diritti. In particolare, il diritto di accesso; il diritto di rettifica; il diritto di opporsi al trattamento svolto per scopi commerciali o con modalità esclusivamente automatizzate, inclusa la profilazione; il diritto di revocare l’eventuale consenso prestato in qualsiasi momento; il diritto di adire il Garante per la protezione dei dati personali. L’interessato ha inoltre il diritto, condizionato a determinate circostanze, di richiedere la cancellazione dei dati, di opporsi al trattamento, di limitare lo stesso, nonché il diritto alla portabilità, nei casi consentiti dalla legge.

Per esercitare i propri diritti, l’interessato può inviare apposita istanza all’indirizzo email dpo@enasarco.ito all’indirizzo di posta elettronica certificata dpo@pec.enasarco.it. La Fondazione Enasarco provvederà a dare riscontro entro un mese: qualora non fosse possibile fornire riscontro, verrà fornita una spiegazione dettagliata sui motivi per i quali non è possibile soddisfare la richiesta.

PROCESSI DECISIONALI AUTOMATIZZATI

La Fondazione Enasarco non effettua decisioni automatizzate esclusivamente in base all’elaborazione automatica, fra cui la profilazione, che produce effetti legali sull’utente o ha altre conseguenze analoghe