Campo d’applicazione
Le presenti disposizioni in materia di protezione dei dati si applicano al trattamento di dati personali da parte delle seguenti aziende nell’ambito della fornitura dei propri servizi e dell’app:
smile.direct assicurazioni, succursale dell’Helvetia Compagnia d’assicurazione svizzera SA, Zürichstrasse 130, 8600 Dübendorf.
Helvetia Compagnia Svizzera d’Assicurazioni SA, Dufourstrasse 40, 9000 San Gallo.
L’app può contenere dei link che rimandano a siti Internet di altri operatori, per i quali non si applica la presente informativa sulla protezione dei dati.
Base giuridica
Smile può utilizzare i vostri dati personali in particolare sulla base delle seguenti motivazioni:
- consenso da parte vostra o di una persona da voi autorizzata
- avvio o risoluzione di un contratto esistente con Smile
- in caso di interessi legittimi di Smile
Sono considerati interessi legittimi:
- processo di login (p. es. identificazione tramite Touch-ID o Face-ID di Apple)
- feedback su presa di contatto mediante appositi moduli
- analisi e valutazione dell’utilizzo dell’app
- esame del rischio delle proposte
- rispetto dei requisiti legali e regolamentari e di norme interne
- lotta contro irregolarità, abusi, infrazioni e reati
- procedimenti giudiziari (svolgimento o collaborazione)
- cooperazione con le autorità
- gestione dei clienti e dei contatti anche al di fuori delle attività contrattuali
- risposta a domande e dubbi
- valutazione, ottimizzazione e sviluppo di nuovi prodotti, servizi e prestazioni
- sicurezza e protezione di dati, segreti e valori patrimoniali
- mantenimento e organizzazione dell’attività commerciale
- pubblicità
- sviluppo aziendale e di prodotti
- scambio di informazioni tra società del Gruppo Helvetia
- studi di mercato, come il monitoraggio del comportamento, delle attività, delle preferenze e delle esigenze della clientela
- sondaggi sulla soddisfazione della clientela
- valutazione di dati e gestione di statistiche
- creazione di profili clienti
Finalità del trattamento
I dati personali trasmessi dall’utente attraverso l’uso dell’app smile possono essere trattati, a seconda dell’utilizzo dell’app, per le seguenti finalità:
- consulenza e assistenza commisurate alle esigenze
- esecuzione del processo di proposta e stipula (p. es. pagamento con carta di credito)
- svolgimento di offerte e contratti, modifiche di contratti e dei documenti associati (p. es. notifica di sinistri).
- fornitura dei servizi
- amministrazione del rapporto contrattuale (p. es. fatturazione)
- processo di login (p. es. identificazione tramite Touch-ID o Face-ID di Apple)
- feedback su presa di contatto mediante appositi moduli
- analisi e valutazione dell’utilizzo dell’app
- esame del rischio delle proposte
- rispetto dei requisiti legali e regolamentari e di norme interne
- lotta contro irregolarità, abusi, infrazioni e reati
- procedimenti giudiziari (svolgimento o collaborazione)
- cooperazione con le autorità
- gestione dei clienti e dei contatti anche al di fuori delle attività contrattuali
- ottimizzazione e sviluppo di nuovi prodotti, servizi e prestazioni
- risposta a domande e dubbi
- valutazione, ottimizzazione e sviluppo di nuovi prodotti, servizi e prestazioni
- sicurezza e protezione di dati, segreti e valori patrimoniali
- mantenimento e organizzazione dell’attività commerciale
- pubblicità
- sviluppo aziendale e di prodotti
- scambio di informazioni tra società del Gruppo Helvetia
- studi di mercato, come il monitoraggio del comportamento, delle attività, delle preferenze e delle esigenze della clientela
- sondaggi sulla soddisfazione della clientela
- valutazione di dati e gestione di statistiche
- creazione di profili clienti
L’app non usa estensioni (i cosiddetti add on) che permetterebbero di identificare gli utenti tramite varie app per poi contattarli a fini pubblicitari. Non vengono, inoltre, trasmesse altre informazioni ai produttori dei dispositivi o agli store.
Analisi d’utilizzo
Durante l’utilizzo dell’app possono essere raccolte informazioni per individuare preferenze generali e affinità con i prodotti o i servizi di Smile. L’analisi d’utilizzo si basa su dati completamente anonimizzati e, quindi, privi di riferimenti personali. Possono essere eseguite, inoltre, delle analisi relative alle abitudini d’uso, a informazioni sugli utenti, ai dispositivi degli utenti, alla pubblicità ricevuta, al consenso a newsletter e alla partecipazione a sondaggi.
Funzionalità di pagamento tramite carta di credito
Nell’app è possibile acquistare o modificare i servizi assicurativi di Smile. I nuovi servizi possono essere pagati con carta di credito. Affinché possiate usufruire di tale funzionalità, le informazioni relative alla vostra carta di credito vengono trasmesse dall’app, tramite il provider di servizi di pagamento SIX Payment Services SA, Hardturmstrasse 201, CH-8021 Zurigo, all’emittente della vostra carta di credito, nonché all’acquirer di carte di credito SIX Payment Services SA, Hardturmstrasse 201, CH-8021 Zurigo.
Per quanto riguarda il trattamento delle informazioni relative alla carta di credito da parte del provider di servizi, vi preghiamo di leggere le condizioni generali di contratto e le disposizioni in materia di protezione dei dati del fornitore e dell’emittente della vostra carta di credito.
Riconoscimento facciale e tramite impronta digitale
Alcuni dispositivi permettono di eseguire determinate funzioni (p. es. accesso all’app o funzionalità di pagamento) anche tramite riconoscimento facciale o impronta digitale. A tale scopo occorre eseguire le opportune installazioni e impostazioni sul proprio dispositivo. Smile riceve dai fornitori dei servizi o dal dispositivo dell’utente solo le informazioni per sapere se l’autenticazione è andata a buon fine. Smile non ha accesso a dati biometrici come quelli relativi alle impronte digitali o al riconoscimento facciale. Responsabile di tali dati è il rispettivo fornitore di servizi. Le informazioni sul trattamento dei dati da parte del rispettivo fornitore di servizi sono reperibili nelle condizioni relative alla protezione dei dati e di utilizzo del fornitore in questione.
Profilazione e decisioni individuali automatizzate
La profilazione è un tipo di trattamento automatizzato dei dati personali, volto ad analizzare determinati aspetti personali come situazione economica, stato di salute, interessi, comportamento o trasloco in un altro comune. Questa procedura consente a Smile di suddividere la clientela in categorie distinte, in base alle quali è poi possibile inviare messaggi pubblicitari e offerte ottimizzate che tengono conto delle esigenze individuali della clientela. Utilizzando procedure ad hoc per l’analisi dei dati, Smile acquisisce inoltre informazioni statistiche.
Smile vi informerà se, a causa del trattamento completamente automatizzato dei dati personali (come le informazioni da voi fornite al momento della compilazione della proposta), dovessero essere prese delle decisioni che possono comportare per voi delle conseguenze giuridiche. In questo caso avrete la possibilità di contattare Smile in modo che tali decisioni siano riesaminate.
Esempi di tali decisioni sono, a titolo esemplificativo, la stipula o la disdetta di un contratto, possibili esclusioni del rischio o l’ammontare del premio assicurativo da pagare. Sulla base delle vostre indicazioni in merito a un caso d’assicurazione, Smile può, p. es., decidere anche in modo completamente automatizzato in merito al proprio obbligo di versare le prestazioni. Le decisioni completamente automatizzate si basano sulle regole di ponderazione delle informazioni prestabilite da Smile.
Dati trattati
Quando l’app viene installata sul vostro dispositivo, Smile tratta in particolare le seguenti informazioni:
- ID utente anonimo
- data, ora e durata dell’installazione
- informazioni specifiche sul dispositivo, come il tipo, il costruttore e la versione del sistema operativo
- indirizzo IP
- informazioni sull’utilizzo dell’app
A seconda dell’utilizzo dell’app vengono trattati anche vari dati personali. Al momento della stipula di contratti inerenti a determinati prodotti, possono essere raccolti, fra l’altro, anche dati personali degni di particolare protezione, per i quali viene richiesto il vostro consenso esplicito. Oggetto del trattamento possono essere per esempio i seguenti dati personali:
- dati di clienti (nome e cognome, numero di telefono, indirizzo, data di nascita, sesso, nazionalità, dati riguardanti la solvibilità, dati relativi alla salute, ecc.)
- dati provenienti da proposte, compresi i relativi questionari aggiuntivi (come le informazioni del richiedente sul rischio assicurato, sull’assicuratore precedente, sull’andamento dei sinistri precedenti, ecc.)
- dati contrattuali (come durata contrattuale, rischi assicurati, prestazioni, dati derivanti da contratti esistenti, informazioni sui pagamenti, ecc.)
- dati relativi al recupero crediti (come la data e l’ammontare dei premi versati, gli arretrati, i solleciti, i crediti, le coordinate di pagamento, ecc.)
- tutti i dati relativi a un eventuale sinistro (come notifiche di sinistro, rapporti d’accertamento, ricevute, dati riguardanti persone terze danneggiate, ecc.).
- dati provenienti dal consenso al ricevimento delle newsletter
Dati di terzi
Per consentire la gestione ottimale delle finalità sopracitate, garantire la correttezza dei dati, ottimizzare la soddisfazione dei requisiti aziendali e/o delle esigenze della clientela, nonché individuare o impedire una frode assicurativa, possono essere raccolti da parte di terzi dati su clienti potenziali o esistenti. A tale scopo possono per esempio essere raccolti i seguenti dati (ottenuti p. es. da agenzie di informazioni e altri terzi):
- dati di contatto
- dimensioni e tipo di economia domestica
- classe di reddito e potere d’acquisto
- comportamenti d’acquisto
- classe di veicolo
- detenzione di moto
- dimensione dell’edificio
- regione linguistica del luogo di domicilio
Inoltro di dati a fornitori di servizi e partner di cooperazione
Smile è autorizzata a scambiare i dati personali nell’ambito delle finalità di trattamento di cui sopra all’interno del gruppo di società o con fornitori di servizi che trattano i dati personali nell’ambito di un rapporto contrattuale, o con partner di cooperazione.
I fornitori di servizi o i partner di cooperazione hanno accesso ai dati personali solo se sono necessari per erogare il loro servizio o ai fini della cooperazione.
Smile è inoltre autorizzata a trasmettere i dati dell’utente qualora ciò sia necessario per adempiere a leggi e prescrizioni in vigore, in caso di procedimenti giudiziari, su richiesta dei tribunali e delle autorità competenti o a causa di altri obblighi legali.
Riceverete un codice tramite SMS per autenticarvi al momento della registrazione e dell’accesso all’app, nonché per l’acquisto di prodotti. L’SMS è generato e inviato dalla mp technology AG, Hardturmstrasse 76, 8005 Zurigo.
Durata di conservazione dei dati
I vostri dati personali verranno trattati finché ve ne sarà la necessità per adempiere alle suddette finalità. Di norma, i vostri dati vengono eliminati nel momento in cui non vi è più la necessità di conservarli per le suddette finalità o qualora sia indicata una cancellazione per altri motivi. Tuttavia, i vostri dati vengono conservati per un determinato periodo di tempo in virtù di obblighi di conservazione legali, per ragioni probatorie o in presenza di un’eccezione giuridicamente valida.
Fornitura dei dati
Per usufruire dell’app, l’utente deve fornire i dati necessari. Se non adempie a tale obbligo, l’utilizzo dell’app gli può essere negato. Lo stipulante o la persona avente diritto deve, inoltre, fornire i dati necessari all’esame del rischio, alle pratiche relative al contratto e alla liquidazione del sinistro. Se non adempie a tale obbligo, l’Helvetia può rifiutarsi, interamente o in parte, di stipulare il contratto o di versare la prestazione prevista in caso di sinistro.
Sicurezza dei dati
Per l’app vengono adottate misure tecniche e organizzative adeguate al fine di evitare accessi non consentiti e trattamenti non autorizzati. Tali misure si basano sulle tecnologie più recenti oltre che su standard internazionali e sono sottoposte a controlli regolari.
Il vostro terminale si trova tuttavia al di fuori dell’area di sicurezza e di controllo di Smile. Vi è, quindi, la possibilità che, nonostante le misure di sicurezza adottate, si perdano dei dati durante l’utilizzo dell’app o che gli stessi possano essere intercettati e/o manipolati da terzi. Spetta agli utenti dell’app informarsi sulle misure di sicurezza necessarie e adottare quelle adeguate (p. es. sistema operativo aggiornato all’ultima versione, accesso a Internet cifrato, ecc.).
Produttore del dispositivo e App Store
Le informazioni relative ai dati trattati durante l’installazione e l’utilizzo dell’app dal produttore del vostro dispositivo e dal rispettivo fornitore dell’App Store possono essere consultate nelle rispettive disposizioni in materia di protezione dei dati del produttore e del fornitore. Smile non ha alcuna influenza sul trattamento dei dati da parte del costruttore e del fornitore. Spetta all’utenza autorizzare o rifiutare per esempio il trattamento di determinati dati da parte del vostro provider tramite le relative impostazioni del dispositivo.
Google Firebase
Per determinate funzioni nell’app, ricorriamo ai servizi del fornitore Google Inc.,1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, (di seguito «Google»). Google Firebase è una piattaforma per sviluppatori di app per dispositivi mobili e siti web. Il fornitore viene utilizzato per le seguenti funzioni:
- invio di notifiche push
- generazione di crash report
- Cloud Messaging
- Analytics
Nessuna delle funzioni invia a Google dati personali che possano essere utilizzati per identificare in modo univoco l’utente dell’app. Google è, inoltre, certificata ai sensi del cosiddetto Swiss – U.S. Privacy Shield Framework e garantisce in tal modo il livello di protezione della legislazione vigente in materia di protezione dei dati. Maggiori informazioni sono disponibili su https://www.privacyshield.gov
Notifiche push
Tramite le notifiche push, potete ricevere sul vostro dispositivo, fuori dall’app, informazioni su eventi attuali. Tali messaggi vengono inviati tramite Google e il provider del vostro sistema operativo.
Dopo aver scaricato l’app, il vostro dispositivo si registra automaticamente al servizio push di Google. Il servizio invia successivamente un ID di registrazione (cosiddetto token) al dispositivo registrato. Il token viene inviato dall’app al server di Google, dove viene memorizzato in un database. Se deve essere inviata una notifica push, il server di Google invia la notifica desiderata con il token al servizio push, che lo inoltra ai dispositivi finali. Per eseguire tale operazione non viene trattato alcun dato personale. Google può trattare le seguenti informazioni:
- versione installata dell’app
- data di attivazione della notifica push
- denominazione del dispositivo
- ID del dispositivo (ID univoco)
- ID dell’hardware
- ultima apertura dell’app
- lingua dell’app
- lingua del dispositivo
- stato del login
- sistema operativo del dispositivo (iOS o Android)
- informazioni tecniche sull’interfaccia (versione SDK)
Le notifiche push vengono inviate solo se avete preventivamente fornito il vostro consenso. Potete attivare/disattivare il ricevimento delle notifiche push in qualsiasi momento nelle impostazioni del vostro dispositivo.
I dati vengono archiviati nel cloud di Google e nel database interno di Smile a scopo di analisi.
Per informazioni sul trattamento di questi dati da parte di Google, consultare la pagina informativa di Google www.firebase.google.com/support/privacy.
Crash reporting
Per analizzare i crash dell’app possono essere trattate le seguenti informazioni:
- versione del sistema operativo
- informazioni sul dispositivo
- identificazione del dispositivo
L’identificazione del dispositivo è utile per poter, p. es., eliminare errori nel sistema dell’app. Gli Instance ID identificano un’installazione di un’app, ma non i singoli utenti. Cancellando l’app, tali informazioni vengono cancellate. Google cancella i dati dopo 180 giorni.
Cookie
I cookie sono piccoli file che vengono memorizzati temporaneamente nel vostro browser. Provengono dai siti Internet consultati, come Google, e contengono informazioni come l’indirizzo delle pagine consultate, il vostro indirizzo e-mail e il vostro nome e cognome. I cookie vengono utilizzati per memorizzare per un certo periodo di tempo a livello locale sul computer delle informazioni legate a un sito Internet o a un dominio e per ritrasmetterle su richiesta al server. I cookie possono essere utilizzati anche per analizzare l’utilizzo del sito Internet.
I cookie dei social media creano un collegamento con i vostri social network e i contenuti delle nostre pagine possono essere condivisi nei social network. I cookie pubblicitari di fornitori terzi raccolgono informazioni che li aiutano a ottimizzare i messaggi pubblicitari in base ai vostri interessi. In alcuni casi, l’impiego di tali cookie include il trattamento di dati personali.
È possibile impedire l’installazione dei cookie tramite un’impostazione ad hoc del vostro browser; vi avvertiamo tuttavia che in tal caso non potrete eventualmente usufruire di tutte le funzionalità di questo sito Internet, vi verranno mostrati dei messaggi pubblicitari per voi di scarsa rilevanza o non potrete instaurare un collegamento diretto con Facebook, Twitter o altri social network.