En Zurich tus datos también tienen la mejor protección

Proteger a nuestros clientes también significa seguir manteniendo nuestro compromiso de transparencia con el uso de sus datos personales. Por ello, queremos que conozcas las medidas que Zurich aplica para garantizar que tus datos personales estén perfectamente protegidos de conformidad con el Reglamento General de Protección de Datos (RGPD) y su adaptación a la normativa española mediante la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos y de Garantías de los Derechos Digitales (LOPD).

Mediante esta política de privacidad, desde Zurich queremos informarte de cómo recabamos, tratamos y compartimos los datos que nos has facilitado a través de los formularios de esta página web que hayas podido completar y enviar, de los correos electrónicos que nos hubieses remitido u otros datos personales recabados a través de otros canales que mencionamos a continuación.

Esta política aplica por defecto en aquellos casos en los que no se establezca expresamente algo distinto en una cláusula informativa de una sección, apartado de la página web o cláusula informativa independiente que podamos facilitarte antes de realizar un tratamiento de tus datos personales.

En caso de que necesitemos recabar tus datos personales porque nos lo exija una ley o porque los necesitemos para poder ejecutar un contrato y no nos los facilites, debes saber que la negativa a facilitar cualquier dato obligatorio o necesario puede llegar a impedir la consecución del fin esperado.

Accede al compromiso de Zurich con la protección de datos personales: Zurich data commitment | Zurich Insurance

Última actualización: Enero 2024

Si eres cliente de Zurich Insurance Europe AG, Sucursal en España

¿Quién es el responsable de datos?

ZURICH INSURANCE EUROPE AG, SUCURSAL EN ESPAÑA, con domicilio social en Paseo de la Castellana 81, planta 22, 28046 (Madrid) España, (en adelante, “Zurich”) es la entidad responsable.

Legitimación del tratamiento

Realizaremos el tratamiento de sus datos conforme a alguna/s de las siguientes bases de legitimación:

Consentimiento del interesado

Si nos otorgas tu consentimiento, llevaremos a cabo los tratamientos relacionados con el alcance del consentimiento y con las finalidades informadas.

Ejecución de un contrato

Trataremos tus datos en caso de que ello sea necesario para la ejecución de un contrato o para la aplicación de medidas precontractuales, con el fin de suministrarte nuestros productos y servicios y para cumplir con las obligaciones establecidas en el contrato.

Obligación legal

También podremos tratar tus datos personales porque una ley nos obligue a ello.

Interés legítimo

Es posible que tratemos tus datos personales cuando sea necesario para la satisfacción de intereses legítimos para ambas partes.

Interés público

Trataremos tus datos para el cumplimiento de una misión realizada en interés público o para el ejercicio de poderes públicos que nos hayan sido conferidos.

Intereses vitales

Excepcionalmente, podremos tratar tus datos personales cuando fuese necesario para proteger tus intereses vitales o los de otra persona física.

Confidencialidad, seguridad y calidad en el tratamiento de datos

Usted garantiza que los datos que facilite a Zurich, son verdaderos, exactos, completos y que están actualizados conforme a la situación real y responderá por cualquier daño y/o perjuicio, directo o indirecto, que pudiera derivarse como consecuencia de la falsedad, inexactitud, incompletitud o falta de actualización de la información que nos haya facilitado.

Los datos que recabemos serán tratados con la máxima reserva y confidencialidad. Zurich implementa todas las medidas de seguridad técnicas y organizativas a su alcance para asegurar la confidencialidad, integridad y disponibilidad de los datos personales.

¿Para qué utiliza Zurich los datos personales?

Los datos de carácter personal se incluirán en ficheros de Zurich Insurance Europe AG, Sucursal en España, y de su matriz Zurich Insurance Europe AG, para las siguientes finalidades y en base a las siguientes habilitaciones legales:

 

  1. Gestionar el contrato
  2. Prevenir el fraude
  3. Enviar comunicaciones comerciales
  4. Envío de comunicaciones comerciales electrónicas de grupo y terceros
  5. Contacto
  6. Encuestas
  7. Cookies

 

1. Gestionar el contrato

La información que te pedimos es imprescindible para gestionar los productos y servicios que solicitas y tienes contratados con ZURICH INSURANCE EUROPE AG, SUCURSAL EN ESPAÑA. Los datos son necesarios para la ejecución del contrato de seguro, así como para el desarrollo, control y mantenimiento de la relación contractual y para la realización y gestión de las operaciones que se deriven de la misma. Ello incluye las siguientes actividades:

- Fase PRECONTRACTUAL
  • Atender la solicitud de oferta de un potencial cliente, solicitarle datos e información y contactarle para ofertarle el producto de seguro que más se ajuste a sus necesidades.
    Legitimación: ejecución contractual (establecimiento de medidas precontractuales).
  • Llevar a cabo estudios con fines estadístico-actuariales, necesarios para la determinación del riesgo y la tarificación de la póliza de un potencial cliente, así como estudios de calidad o análisis técnicos Para el cálculo de la prima, precisaremos analizar el riesgo del potencial cliente y podremos realizar decisiones parcialmente automatizadas. En todo caso, adoptaremos las medidas adecuadas para salvaguardar los derechos y libertades del interesado.
    Legitimación: ejecución contractual (establecimiento de medidas precontractuales) de conformidad con la normativa de Seguros.
  • Tratamientos para cumplir con las obligaciones de Política de Sanciones y Contramedidas financieras internacionales consistentes en comprobar si el cliente consta en listas de personas o entidades que estén incluidas en leyes, regulaciones, directrices, resoluciones, programas o medidas restrictivas en materia de sanciones económico-financieras internacionales impuestas por las Naciones Unidas, la Unión Europea, el Reino de España, Reino Unido y/o el U.S. Department of the Treasury’s Office of Foreign Assets Control (OFAC).
    Legitimación: cumplimiento orden público.
    Para que el potencial cliente pueda sopesar la oferta, Zurich podrá mantener las condiciones de la oferta, siempre que no se vea afectada por variaciones en impuestos o recargos legales/fiscales, así como los datos personales que el potencial cliente haya facilitado, durante el plazo de mantenimiento previsto a tal efecto (2 meses).
  • Realizar una consulta al potencial cliente para evaluar su nivel de satisfacción en relación con los servicios de atención prestados.
    Zurich podrá grabar las llamadas que realice al potencial cliente con el fin de evaluar y mejorar la calidad del servicio de atención a su solicitud, los servicios prestados y el nivel de satisfacción en relación con los mismos.
    Legitimación: interés legítimo.
  • Asimismo, si se le informa en la locución la grabación podrá utilizarse como evidencia en la fase de solicitud.
    Legitimación: ejecución de medidas precontractuales.
- Fase CONTRACTUAL
  • Recabar datos e información para la formalización del contrato de seguro.
  • Realizar las gestiones sobre la póliza contratada como, por ejemplo, modificar información de la póliza, requerir información bancaria, realizar ampliaciones de cobertura, etc.
  • En caso de que el cliente solicite una modificación o cancelación de su póliza de seguros por teléfono, grabar la parte informada de la llamada como prueba o evidencia.
  • Realizar comunicaciones vinculadas a la póliza contratada.
  • Comunicar datos del asegurado, tomador, beneficiario o tercero perjudicado a entidades reaseguradoras y coaseguradoras cuando sea necesario para celebrar un contrato de reaseguro o coaseguro.
  • Si corresponde, determinar la asistencia sanitaria y la indemnización que en su caso procediera facilitar al perjudicado, cuando hubieran de ser satisfechas.
  • Efectuar el adecuado abono a los prestadores sanitarios o el reintegro al asegurado o sus beneficiarios de los gastos de asistencia sanitaria que se pudieran haber llevado a cabo en el ámbito del seguro.
    Legitimación: ejecución contractual.
  • Llevar a cabo estudios con fines estadístico-actuariales, necesarios para la determinación del riesgo y la tarificación de la póliza. Para el cálculo de la prima, precisaremos analizar el riesgo del cliente y podremos realizar decisiones parcialmente automatizadas. En todo caso, adoptaremos las medidas adecuadas para salvaguardar los derechos y libertades del interesado.
  • Llevar los libros de contabilidad exigidos por el Código de Comercio y otras disposiciones que nos apliquen, así como los registros de cuentas, siniestros, provisiones técnicas, inversiones, contratos de reaseguro y de pólizas, suplementos y anulaciones emitidos.
  • Comunicar información a Autoridades Públicas, reguladores u órganos gubernamentales en aquellos supuestos en los que sea requerido por ley, normativa local o para cumplir obligaciones regulatorias, como puede ser la Dirección General de Seguros y Fondos de Pensiones, el Servicio Ejecutivo de la Comisión de Prevención del Blanqueo de Capitales e Infracciones Monetarias.
  • Gestionar la resolución de quejas y conflictos que puedan surgir entre tomadores de seguro, asegurados, beneficiarios, terceros perjudicados o derechohabientes de cualesquiera de ellos.
    Legitimación: obligación legal.
  • Para determinados productos, Zurich podrá ajustar el precio basado en la regulación sobre los sistemas de información crediticia y de acuerdo con lo que se establezca en el art. 20 de la LOPD y la normativa que lo desarrolle.
  • Realizar una consulta al cliente para evaluar su nivel de satisfacción en relación con los servicios de atención prestados.
  • Zurich podrá grabar las llamadas que realice al cliente con el fin de evaluar y mejorar la calidad del servicio de atención a su solicitud, los servicios prestados y su satisfacción en relación con los mismos.
  • Para la gestión del contrato por parte de la aseguradora, podremos realizar un perfilado de los datos personales directamente facilitados por el interesado (“perfilado básico”) o derivados de la información resultante del uso y la gestión de los productos contratados. En concreto, dicha segmentación la utilizaremos con la finalidad de ofrecer productos más adecuados a tus intereses y una atención más personalizada, de acuerdo con la información facilitada, así como de la que se genere durante el marco de nuestra relación.
    Zurich podrá utilizar datos seudoanonimizados con todas las garantías que nos ofrece la técnica actual para la finalidad de analizar nuestros productos y negocio y para explorar nuevos productos o segmentaciones de mercados, teniendo en cuenta acuerdos previos de colaboración y distribución de seguros. La información podrá ser perfilada también con los datos que nos faciliten compañías con los que tengamos acuerdos de colaboración para distribución de seguros. Puedes oponerte a este último perfilado utilizando fuentes externas, dirigiéndose a protecciondedatos@zurich.com.

     

    Legitimación: interés legítimo.
  • Asimismo, si se le informa en la locución, la grabación podrá utilizarse como evidencia en la fase de solicitud.
    Legitimación: ejecución contractual.
  • Si Zurich ha obtenido el consentimiento del cliente para ello, también utilizará canales de mensajería instantánea como Whatsapp, para la atención y gestión de siniestros y responder a consultas relativas a siniestros que los clientes puedan plantearnos por esta vía. El cliente no deberá en ningún caso enviar datos de salud por esta vía.
    Legitimación: consentimiento.

 

2. Prevenir el fraude

Zurich tomará una serie de medidas orientadas a prevenir, identificar, detectar, informar y remedir conductas fraudulentas sin necesidad de pedirte el consentimiento, tanto en el momento previo a la suscripción del contrato de seguros, como durante su desarrollo, en concreto:

  • Llevar a cabo las comprobaciones correspondientes conforme a lo establecido en la legislación aplicable de blanqueo de capitales y financiación del terrorismo.
    Legitimación: interés legítimo (considerando 47 RGPD).

Para ello, podremos tener que realizar perfilados y decisiones individuales automatizadas.

 

3. Envío de comunicaciones comerciales

Zurich tratará tus datos personales para enviarte comunicaciones comerciales personalizadas por cualquier medio, incluido SMS, correo electrónico, papel o medios de comunicación equivalentes, para la oferta, promoción y contratación de bienes y servicios propios de la entidad aseguradora similares a los contratados.

Asimismo, a menos que te opongas, podremos remitirte comunicaciones comerciales de productos similares a los que tengas contratadas (por teléfono o papel) de entidades del grupo y que puedan resultar de tu interés, como de Zurich Vida, Compañía de Seguros y Reaseguros, SAU.

Te informamos de que puedes oponerte a este tratamiento dirigiéndose a protecciondedatos@zurich.com o a cualquiera de las direcciones mencionadas en el momento del alta o que le facilitemos en una promoción concreta.

 

Legitimación: excepción del artículo 21.2 LSSI e interés legítimo.

 

4. Envío de comunicaciones comerciales electrónicas de grupo y terceros

Asimismo y, si nos otorgas consentimiento para ello, te enviaremos comunicaciones comerciales de otras entidades de Grupo Zurich España y/o de otras empresas con las que tengamos acuerdos de colaboración por cualquier medio electrónico, incluido SMS, correo electrónico o medio de comunicación equivalente. Para ello, podremos precisar realizar perfiles con efectos comerciales basándonos en datos propios y de dichos terceros.

Asimismo, si nos otorga consentimiento, cederemos sus datos (incluidos perfiles obtenidos) a otras compañías del Grupo Zurich España para que le ofrezcan directamente productos del sector asegurador o de pensiones, por cualquier medio.

A continuación, listamos las empresas con los que Zurich Insurance Europe AG, Sucursal en España tiene acuerdos de colaboración (terceros colaboradores):
- ORANGE

Legitimación: consentimiento.

 

5. Contacto

  • En caso de que contactes con nosotros para realizar una consulta o sugerencia a través de los canales habilitados, como números de teléfono, el formulario del apartado “Contáctanos” o el email, entre otros, te informamos de que trataremos tus datos para poder procesar y respondes a las consultas y sugerencias planteadas.
  • Si contactas con nosotros mediante teléfono, un agente virtual procesará tu locución para identificar la intención de tu llamada, pero no guardaremos ni conservaremos la grabación de tu interacción con el agente virtual (no conservaremos el registro de tu voz, ni el contenido del mensaje). Te informamos de que la determinación de la intención de la llamada se realizará en base a una decisión individual automatizada sin perjuicio para los derechos y libertades del interesado.

Legitimación: interés legítimo.

 

6. Encuestas

Desde Zurich podremos enviar encuestas para conocer el grado de satisfacción de nuestros clientes, así como encuestas para conocer las preferencias de nuestros clientes. La respuesta a las encuestas es siempre voluntaria. La mayoría de las encuestas que realizamos son anónimas por lo que no podemos conocer qué has respondido individualmente, pero sí analizaremos la información en su conjunto para poder seguir mejorando.

Legitimación: consentimiento.

 

7. Cookies

Para más información acerca del tratamiento de sus datos que podamos realizar mediante el uso de cookies en esta página web, diríjase a nuestra Política de cookies, situada en el pie de página de esta página web.

¿Qué implica la realización de perfilados y de decisiones individuales automatizadas?

¿Qué es una decisión individual automatizada?

Se considera que en un tratamiento tiene lugar una decisión individual automatizada cuando se analizan datos personales de un individuo y en todas las fases del proceso de la toma de decisión interviene únicamente una máquina y no una persona física.
El interesado, en determinadas circunstancias, tendrá derecho a oponerse a ser objeto de decisiones individuales automatizadas que produzcan efectos jurídicos o le afecten significativamente de forma similar. El derecho a oponerse no será aplicable cuando el tratamiento sea necesario para la celebración o ejecución de un contrato entre el interesado y el responsable, si el interesado hubiese prestado consentido previamente para realizar decisiones individuales automatizadas con el fin referido. Ante estos dos supuestos, Zurich no obstante como Responsable del tratamiento deberá garantizar la posibilidad al interesado de poder obtener un tratamiento manual, así como poder expresar su punto de vista e impugnar la decisión.
El interesado no podrá ejercer su derecho de oposición si el tratamiento mediante decisión individual automatizada está autorizado por el Derecho de la Unión o de los Estados Miembros y se establezcan medidas adecuadas para salvaguardar los derechos y libertades e intereses legítimos de los interesados.
Las decisiones automatizadas pueden llevarse a cabo con o sin la elaboración de perfiles.

 

¿Con qué finalidad podemos realizar decisiones individuales automatizadas?

Tal y como informado en el apartado “¿Para qué utiliza Zurich los datos personales?”, podremos realizar decisiones individuales automatizada o parcialmente automatizadas para procesar tu voz en una llamada e identificar la intención de la llamada de un cliente o para el cálculo de la prima y/o selección del riesgo a asegurar. En este sentido, existen tarificadores online que si el usuario no cumple con la política general de suscripción no permiten contratar. No obstante existen canales alternativos (ya sea por teléfono o a través de nuestros agentes) en los que podrá analizarse caso por caso.

 

¿Qué es un perfilado?

Es un tratamiento que se hace a partir de los datos personales de una persona física, para evaluar o predecir determinados aspectos personales de dicha persona física o patrones de comportamiento de dicha persona.
A nivel teórico, la elaboración de perfiles puede darse con o sin realizar decisiones automatizadas.
El interesado, tendrá derecho a oponerse a ser objeto de perfilado si este se realiza en base al interés legítimo o interés público. Además, si el perfilado se realiza con fines de mercadotecnia directa, el interesado tendrá también derecho a oponerse al perfilado de sus datos.

 

¿Con qué finalidad podemos realizar perfiles?

Tal y como informado en el apartado “¿Para qué utiliza Zurich los datos personales?”, podremos realizar perfilado, entre otros:

  • Para la gestión del contrato por parte de la aseguradora, tus datos personales podrán ser objeto de perfilados con los datos personales directamente facilitados por el interesado (“perfilado básico”) o por datos derivados de la información resultante del uso y la gestión de los productos contratados.
  • Zurich utilizará perfilados para ofrecer productos ajustados a las necesidades de los clientes y una atención más personalizada por los distintos medios y canales. En este caso concreto, la base de legitimación para este tipo de segmentación es el interés legítimo. El cliente puede oponerse en cualquier momento enviando un correo a protecciondedatos@zurich.com.
  • Para analizar la calidad de los productos y servicios en relación con tu nivel de satisfacción.
  • Con efectos comerciales:
    - Para dirigirte aquellas comunicaciones personalizadas que mejor se ajusten a tus las necesidades, situación e intereses.
    - Para enviarte, cuando corresponda, ofertas comerciales de productos aseguradores del grupo que puedan resultar de interés, de una manera eficiente.
    - Para analizar la calidad de los productos y servicios en relación con tu nivel de satisfacción.
    - Con efectos internos para gestionar dichas comunicaciones de forma más eficiente que a la vez permita ofrecerle una propuesta de valor diferencial.
    - Para elaborar perfiles en base a datos propios u obtenidos de terceros (incluyendo compañías aseguradoras del Grupo Zurich). Podremos comunicarle dichos datos y perfiles obtenidos a las empresas del Grupo Zurich pertenecientes al sector asegurador y de pensiones para el envío de comunicaciones comerciales por cualquier medio (electrónico y no electrónico) de sus propios productos y servicios o a otros terceros según corresponda.

Recuerda que, en todos estos casos basados en interés legítimo, siempre puedes ejercer tu derecho de oposición si lo consideras oportuno en la siguiente dirección: protecciondedatos@zurich.com.

Transferencias internacionales de datos

Sus datos personales también pueden ser tratados en nuestro nombre por nuestros proveedores de servicios.

Zurich selecciona sus proveedores en base a normativas europeas de calidad y sólo se les proporciona la información que necesitan para realizar el servicio, y les exigimos que no utilicen sus datos personales para ningún otro propósito. Siempre hacemos nuestro mayor esfuerzo para garantizar que todos los terceros con los que trabajamos mantengan la seguridad de sus datos personales. Zurich no vende sus datos personales.

En la siguiente tabla puede consultar las principales categorías de terceros prestadores de servicios que requieren el acceso a sus datos personales desglosados en función del área interna de la compañía que pueda requerir la prestación de servicios:

  • Proveedores que dan soporte a las plataformas y sistemas de información que pueden consistir en servicios de consultoría informática, licenciamiento, soporte de infraestructura, servicios de mantenimiento o servicios de telecomunicaciones.
  • Siniestros: proveedores que dan soporte a la gestión de siniestros como pueden ser reparadores, servicios jurídicos y de asesoramiento, ...

Los Datos Personales que recabamos pueden transferirse a, acceder desde, y almacenarse en un destino fuera del Espacio Económico Europeo ("EEE"). También pueden ser tratados por miembros del personal que operan fuera del EEE y que trabajan para nosotros o para uno de nuestros proveedores de servicios.

Zurich realiza transferencias internacionales sólo cuándo se basan en contratos adecuados (basados en las cláusulas contractuales tipo de protección de datos de la plantilla adoptada por la Comisión de la UE):
País
Empresa
Servicios
Garantías

Estados Unidos

Salesforce

Salesforce presta servicios de comunicación entre los agentes y brókeres con Zurich mediante su CRM.

Cláusulas contractuales tipo

Estados Unidos

Medallia

Realización de encuestas NPS para clientes finales y corredores o agentes de seguros.

Cláusulas contractuales tipo

India

ACCENTURE SERVICES PRIVATE LTD

Soporte técnico informático y desarrollo de mejoras en de las aplicaciones actuales.

Cláusulas contractuales tipo

India

WIPRO LIMITED

Diagnóstico y resolución de problemas detectados en el funcionamiento de aplicaciones informáticas de Gestión del negocio asegurador.

Cláusulas contractuales tipo

India

COMPUTER SCIENCES CORPORATION INDIA PRIVATE LIMITED

Diagnóstico y resolución de problemas detectados en el funcionamiento de aplicaciones informáticas de Gestión del negocio asegurador.

Contrato adhoc

Puede con