Aviso de Privacidad
1.0 Introducción
Nosotros, VUMI® Insurance Europe Limited, con domicilio social en: The Landmark, Level 1 Suite 2, Triq l-Iljun, Qormi, QRM 3800, Malta, nos tomamos muy en serio la protección de sus datos personales y cumplimos estrictamente las normas establecidas por las leyes de protección de datos y el Reglamento General de Protección de Datos (UE) 2016/679 (RGPD-UE), la legislación de seguros aplicable y los requisitos regulatorios relacionados con la salud.
Este Aviso de Privacidad le informa sobre cómo recopilamos, usamos, divulgamos, almacenamos y protegemos sus datos personales cuando usted:
- Solicita, adquiere o mantiene una póliza de seguro de salud
- Presenta una reclamación o solicita beneficios
- Utiliza nuestro sitio web o se comunica con nosotros
- Interactúa con proveedores de atención médica en relación con nuestros servicios
VUMI® Insurance Europe Limited forma parte de un grupo internacional de atención médica con oficinas operativas en todo el mundo. A efectos de la legislación de protección de datos de la Unión Europea (UE) —RGPD-UE—, la entidad que emite la póliza actúa como responsable del tratamiento de los datos relacionados con dicha póliza.
Otras empresas del grupo o socios pueden tratar datos personales en nuestro nombre como encargados del tratamiento o corresponsables, cuando sea necesario para: suscripción de riesgos, administración de pólizas, gestión de reclamaciones, atención al cliente y servicios informáticos.
Existen salvaguardas contractuales y organizativas adecuadas para garantizar el tratamiento conforme al RGPD-UE.
Hemos designado un delegado de protección de datos (DPO) que supervisa el cumplimiento de las leyes de protección de datos. Si tiene preguntas sobre este Aviso de Privacidad, comuníquese con el DPO y el equipo de Cumplimiento mediante la información de contacto de la sección 16.
2.0 Por qué recopilamos su información personal
Recopilamos y tratamos datos personales para operar como entidad aseguradora de salud, incluyendo:
Fines precontractuales y de suscripción, incluyendo:
- Evaluar riesgos médicos y condiciones preexistentes
- Calcular primas, deducibles y exclusiones
- Evaluar la elegibilidad para la cobertura
Fines contractuales, incluyendo:
- Emitir y administrar pólizas de seguro de salud
- Gestionar cambios y renovaciones
- Cobrar primas y procesar pagos
Gestión de reclamaciones, incluyendo:
- Evaluar derechos de cobertura
- Revisar pruebas e informes médicos
- Pagar reclamaciones y coordinar la atención
Obligaciones regulatorias y legales, incluyendo:
- Prevención de lavado de dinero (AML por sus siglas en inglés) y financiamiento del terrorismo (CTF por sus siglas en inglés)
- Detección e investigación de fraudes
- Obligaciones de supervisión, fiscales y contables
Fines operativos, incluyendo:
- Reaseguro y gestión de riesgos
- Gestión de quejas y resolución de disputas
- Seguridad informática y continuidad del negocio
Comunicaciones y mejora del servicio, incluyendo:
- Responder consultas
- Mejorar productos y experiencia del cliente
Marketing
- Cuando la ley lo permita y conforme a sus preferencias
Como parte de nuestros servicios, podemos ofrecer asistencia médica personalizada, que puede incluir asistencia con la búsqueda de proveedores de salud, coordinación de acceso a servicios médicos o facilitar la comunicación con profesionales médicos en relación con la cobertura del seguro.
No proporcionamos diagnósticos médicos ni tratamientos clínicos. Procesamos información médica únicamente para fines de seguros, gestión de reclamaciones y coordinación de servicios.
3.0 Base legal del tratamiento de la información
Solo recopilamos y utilizamos su información personal cuando la ley nos lo permite. Dependiendo de la actividad, nuestras bases legales incluyen:
- Consentimiento: cuando lo requiera la ley, incluso para determinadas actividades de marketing o procesamiento opcional.
- Contrato: cuando el tratamiento sea necesario para la celebración o la ejecución de un contrato de seguro de salud, incluida la suscripción, la administración de la póliza y la gestión de siniestros.
- Obligación legal: cuando el tratamiento sea necesario para el cumplimiento de la normativa en materia de seguros, de la legislación sobre prevención del blanqueo de capitales y de la financiación del terrorismo (PBC/FT), de la normativa fiscal u otras obligaciones legales aplicables.
- Intereses legítimos: cuando el tratamiento sea necesario para la satisfacción de nuestros intereses legítimos (incluidos los de nuestros socios o los de otros terceros), siempre que dichos intereses no prevalezcan sobre los derechos y libertades fundamentales del interesado. Entre estos intereses legítimos se incluyen la prevención del fraude, la seguridad, los análisis internos, la mejora de los servicios, la facilitación de la prestación del servicio y el ejercicio o la defensa de reclamaciones legales.
Cuando se confía en intereses legítimos, se lleva a cabo una evaluación equilibrada y se aplican las garantías adecuadas.
4.0 Qué información recopilamos y de dónde
Podremos recabar datos personales directamente de usted, de proveedores sanitarios, de intermediarios y de otras fuentes permitidas por la ley. Esto puede incluir:
- Nombre, dirección, teléfono y correo electrónico
- Fecha de nacimiento, nacionalidad e identificación
- Información de pólizas y reclamaciones
- Datos financieros y de pago
- Información médica y de salud
- Información relativa a dependientes cubiertos por una póliza
- Datos técnicos como IP y uso del sitio web
4.1 Datos de categoría especial
Debido a la naturaleza del seguro de salud, tratamos datos sensibles como:
- Información médica y de salud
- Informes, diagnósticos y tratamientos
- Información sobre salud física o mental
Se tratan solo cuando lo permite el artículo 9 del RGPD-UE, principalmente para:
- Artículo 9(2)(h) – tratamiento necesario para fines de seguros, atención sanitaria o gestión de sistemas y servicios sanitarios, de conformidad con el Derecho de la Unión o de los Estados miembros
- Artículo 9(2)(f) – establecimiento, ejercicio y/o defensa de reclamaciones legales
- Artículo 9(2)(a) – consentimiento explícito, cuando sea necesario para el procesamiento opcional
Se aplican medidas de seguridad adecuadas, incluidos controles de acceso estrictos, minimización de datos y límites de retención.
4.2 Recopilación por terceros
Podemos recibir o recabar sus datos personales de terceros como:
- Proveedores y profesionales de la salud
- Intermediarios de seguros y corredores
- Reaseguradores y coaseguradores
- Agencias antifraude
- Autoridades públicas cuando lo permita la ley
5.0 Durante cuánto tiempo conservamos la información
Conservaremos sus datos personales solo durante el tiempo que sea necesario para los fines para los que fueron recopilados y de acuerdo con los requisitos legales y reglamentarios.
Los períodos de retención varían dependiendo de si los datos se refieren a:
- Administración de pólizas
- Reclamaciones
- Pruebas médicas
- Obligaciones legales o reglamentarias y mejores prácticas
Puede obtener más información sobre la conservación contactándonos a través de los datos que se detallan en la sección 16 de este Aviso de Privacidad: «Información adicional».
6.0 Seguridad de la información personal
Implementamos medidas técnicas y organizativas adecuadas para proteger los datos personales contra el acceso no autorizado, la pérdida, la alteración o la divulgación.
El acceso a los datos médicos y de salud está estrictamente limitado al personal autorizado que los necesita para fines legítimos. Todos los empleados reciben formación sobre protección de datos y seguridad de la información.
Puede obtener más información sobre la seguridad que implementamos contactándonos a través de los datos que se indican en la sección 16 de este Aviso de Privacidad («Información adicional»).
7.0 Información de menores
VUMI® Insurance Europe Limited podrá tratar datos personales de menores y personas a cargo cuando sea necesario para proporcionar cobertura de seguro médico.
Cuando se requiere el consentimiento, tomamos medidas razonables para verificar que haya sido otorgado por una persona con responsabilidad parental, de conformidad con la legislación aplicable de los Estados miembros de la UE.
8.0 Sus derechos individuales
En esta Sección hemos resumido los derechos que le asisten en virtud del RGPD de la UE. Algunos de estos derechos son complejos y no se han incluido todos los detalles en nuestros resúmenes. En consecuencia, le recomendamos que consulte la normativa aplicable y las orientaciones de las autoridades de control competentes para obtener una explicación completa de dichos derechos.
Sus principales derechos en virtud del RGPD de la UE son:
- Derecho de oposición
- Derecho de acceso
- Derecho a ser informado
- Derecho de rectificación
- Derecho de supresión (sujeto a limitaciones legales)
- Derecho a limitar el procesamiento
- Derecho a la portabilidad de datos
Derecho de oposición
Puede ejercer este derecho cuando:
- El tratamiento se base en un interés legítimo.
- El tratamiento tenga fines de investigación científica o histórica.
- El tratamiento incluya decisiones automatizadas, incluida la elaboración de perfiles.
- El tratamiento tenga fines de mercadotecnia directa.
Derecho de acceso
- Usted, o cualquier tercero que actúe en su nombre con su debida autorización, podrá solicitar sin coste una copia de los datos personales que conservamos sobre usted.
- Antes de facilitar dichos datos, le solicitaremos que acredite su identidad o, en su caso, que el tercero aporte prueba de que actúa en su nombre.
Derecho a ser informado
- Estamos obligados a facilitarle información clara y transparente acerca de cómo tratamos sus datos personales. La presente Política de Privacidad da cumplimiento a este derecho.
Derecho de rectificación
- Si considera que los datos personales que conservamos sobre usted son inexactos o incompletos, tiene derecho a solicitar su rectificación. Podrá ejercer este derecho junto con el derecho a la limitación del tratamiento mientras se efectúan las correcciones oportunas.
Derecho de supresión
- Si no existe una base jurídica o motivo legítimo para el tratamiento de sus datos personales, podrá solicitar su supresión.
- No obstante, este no es un derecho absoluto, ya que está sujeto a determinadas limitaciones legales.
Derecho a la limitación del tratamiento
- Puede solicitarnos que limitemos el tratamiento de sus datos personales. Esto significa que conservaremos los datos, pero no los trataremos. Se trata de un derecho condicionado que solo podrá ejercerse cuando:
- El tratamiento sea ilegal.
- Ya no necesitemos los datos personales, pero son requeridos para procesos legales.
- Haya ejercido su derecho de oposición y solicite que se suspenda el tratamiento mientras se resuelve dicha solicitud.
- Esté ejerciendo su derecho de rectificación.
Derecho a la portabilidad de los datos
- Puede solicitar que sus datos personales sean transmitidos a otro responsable o encargado del tratamiento en un formato estructurado, de uso común y lectura mecánica cuando:
- El tratamiento se base en su consentimiento.
- El tratamiento se efectúe por medios automatizados (es decir, no en soporte papel).
- El tratamiento sea necesario para la ejecución de un contrato.
Si tiene alguna pregunta sobre estos derechos, puede ponerse en contacto con nosotros a través de los datos indicados en la Sección 16 de la presente Política de Privacidad («Información adicional»).
9.0 Consentimiento
Cuando haya dado su consentimiento para el procesamiento, o su consentimiento explícito en relación con el procesamiento de datos de categorías especiales, tendrá derecho a retirar dicho consentimiento en cualquier momento, y esto no afectará la legalidad del procesamiento realizado antes de su retiro.
10.0 Incumplimiento en el suministro de datos personales
Si no proporciona los datos personales necesarios para la suscripción, la administración de pólizas o el manejo de reclamaciones, es posible que no podamos brindarle cobertura de seguro ni procesar reclamaciones.
11.0 Cookies
Utilizamos cookies y otras tecnologías de seguimiento en nuestro sitio web y en nuestros correos electrónicos. Para más información, consulte nuestro Aviso de Cookies.
12.0 Decisiones automatizadas
Sus datos personales no se utilizan en ninguna toma de decisiones automatizada (una decisión tomada únicamente por medios automatizados sin ninguna intervención humana) ni en la elaboración de perfiles (procesamiento automatizado de datos personales para evaluar determinadas condiciones sobre un individuo).
13.0 Transferencias a terceros
VUMI® Insurance Europe Limited podría compartir o divulgar sus datos personales a terceros y destinatarios para facilitar la prestación de nuestros servicios/productos. Estos incluyen:
- Proveedores de servicios de salud, hospitales, clínicas, médicos, servicios de diagnóstico y evaluadores médicos
- Gestores de reclamaciones y administradores externos
- Empresas de nuestro grupo, cuando sea necesario para fines administrativos y para prestarle servicios
- Terceros que nos ayudan a proporcionar productos y servicios (p. ej., soporte informático, servicios de software en la nube, proveedores de equipos de telecomunicaciones)
- Reaseguradoras
- Organismos de prevención del fraude
- Reguladores y autoridades públicas
- Proveedores de servicios de pago
- Asesores profesionales (p. ej., abogados, auditores)
Todos los terceros/destinatarios están obligados contractualmente a proteger sus Datos Personales de forma adecuada.
14.0 Transferencias fuera de la UE/EEE
Debido a la naturaleza internacional de nuestros productos de seguro médico y a su cobertura mundial, los datos personales, incluida la información médica y sanitaria, podrían transferirse a proveedores de servicios sanitarios, gestores de reclamaciones, reaseguradoras o socios de servicios ubicados fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE).
Cuando se producen dichas transferencias, nos aseguramos de que se implementen las garantías adecuadas de conformidad con el Capítulo V del RGPD-UE, que pueden incluir:
- Decisiones de adecuación emitidas por la Comisión Europea
- Cláusulas Contractuales Tipo (CCT) de la UE, junto con las garantías complementarias cuando sea necesario
- Normas Corporativas Vinculantes (NCV) para transferencias intragrupo, cuando las apruebe una autoridad supervisora
- Evaluaciones de riesgos de transferencia y medidas de seguridad reforzadas para los datos sanitarios
- En circunstancias excepcionales y limitadas: excepciones en virtud del Artículo 49 del RGPD-UE
Nos aseguramos especialmente de que las transferencias internacionales de datos sanitarios se limiten a lo necesario y estén protegidas por sólidas medidas técnicas y organizativas.
Para obtener más información sobre transferencias y medidas de protección, póngase en contacto con nosotros utilizando la información del apartado 16 de este Aviso de Privacidad («Información adicional»).
15.0 Derecho a presentar quejas
Si considera que nuestra recopilación o uso de datos personales es injusto, engañoso o inapropiado, o tiene alguna otra inquietud sobre cómo procesamos sus datos personales, comuníqueselo en primera instancia a: dpo-europe@vumigroup.com
Si considera que no hemos atendido adecuadamente su queja, también tiene derecho a ponerse en contacto con la autoridad de protección de datos competente.
No obstante, puede presentar una reclamación ante la Oficina del Comisionado de Información y Protección de Datos (IDPC):
Por correo postal:
Oficina del Comisionado de Información y Protección de Datos, Piso 2, Airways House, Triq Il-Kbira, Tas-Sliema SLM 1549, Malta.
A través del sitio web: Haga clic aquí
Por correo electrónico: Haga clic aquí
En línea: a través del formulario de quejas del IDPC, aquí
Por teléfono: +356 2328 7100
16.0 Información adicional
Su confianza es importante para nosotros. Por eso, estamos siempre disponibles para hablar con usted en cualquier momento y responder a cualquier pregunta sobre el tratamiento de sus datos. Si tiene alguna pregunta que no haya podido responderse en este Aviso de Privacidad o si desea obtener información más detallada sobre cualquier tema incluido en él, póngase en contacto con nuestro DPO y el Equipo de Cumplimiento por correo electrónico en: dpo-europe@vumigroup.com
17.0 Revisión y enmiendas
Revisaremos periódicamente este Aviso de Privacidad.
Última actualización: 10/02/2026
Nos reservamos el derecho de actualizar este Aviso de Privacidad en cualquier momento y le proporcionaremos un nuevo Aviso de Privacidad cuando realicemos actualizaciones importantes. También podremos notificarle por otros medios ocasionalmente sobre el procesamiento de su información personal.