Política de privacidade
A presente política de privacidade tem como objetivo oferecer uma informação clara, precisa e transparente sobre o tratamento dos dados pessoais realizado pela SMART INSURANCE CORREDURÍA DE SEGUROS, S.L. (doravante, "Heymondo") como Responsável pelo Tratamento, com o objetivo de lhe proporcionar um melhor serviço, oferecendo informações sobre diferentes seguros, em função da viagem e do destino, em conformidade com o Regulamento (UE) 2016/679 Geral de Proteção de Dados (“RGPD”), a Lei Orgânica 3/2018, de 5 de dezembro, de Proteção de Dados Pessoais e garantia dos direitos digitais (“LOPDGDD”), e a Lei 3/2020 de distribuição de seguros e resseguros privados.
Quem é o responsável pelo tratamento dos seus dados?
| Responsável: | SMART INSURANCE CORREDURÍA DE SEGUROS, S.L. |
| NIF: | B-66843798 |
| Sede: | Calle Álava, 140, 2º 4ª, 08018, Barcelona (Espanha) |
| Email: | [email protected] |
Que categorias de dados pessoais tratamos?
- Dados identificativos: nome, apelidos, DNI/NIE/passaporte, data de nascimento.
- Dados de contacto: email, telefone, morada postal.
- Dados de segurados adicionais: nome, apelidos, documento identificativo e data de nascimento.
- Dados de navegação: endereço IP, navegador, informações de dispositivos e cookies.
- Dados especiais (se aplicável): saúde, exclusivamente se fornecidos voluntariamente em questionários médicos para avaliação de pré-existências (arts. 6.1.a, 6.1.b e 9.2.a RGPD).
- Dados laborais e profissionais: em processos de seleção.
- Dados comunicados através do canal ético: factos comunicados, possíveis dados do informante.
Com que finalidade tratamos os seus dados e qual a base legal?
Os Dados Pessoais facultados pelos utilizadores da presente página web poderão ser tratados pela Heymondo para as seguintes finalidades, em função do tipo de dados fornecidos pelo utilizador, bem como das interações que o utilizador estabeleça com a Heymondo através da página web https://heymondo.pt/
1. Envio de lembretes após simulação de seguro não concluída
- Dados tratados para esta finalidade: dados identificativos e de contacto (endereço de correio eletrónico e nome), e dados relativos ao seguro simulado.
- Descrição da finalidade: contactar o utilizador que tenha iniciado uma simulação ou pedido de orçamento de seguro de viagem e não o tenha concluído, com o objetivo de o relembrar da possibilidade de finalizar o processo. Em nenhum caso serão enviados mais de dois lembretes e apenas serão utilizados os dados fornecidos durante a simulação.
- Base de legitimidade: aplicação de medidas pré-contratuais a pedido do titular dos dados.
2. Cálculo e apresentação de propostas de seguro
- Dados tratados para esta finalidade: dados identificativos e de contacto necessários para a elaboração e apresentação da proposta, bem como a informação fornecida pelo utilizador para personalizar o orçamento.
- Descrição da finalidade: calcular e apresentar ao utilizador propostas personalizadas de seguros de viagem com base na informação fornecida, permitindo a avaliação e contratação do produto mais adequado.
- Base de legitimidade: aplicação de medidas pré-contratuais a pedido do titular dos dados.
3. Contratação e execução de apólices
- Dados tratados para esta finalidade: dados identificativos e de contacto fornecidos pelo utilizador para efetivar a contratação e execução da apólice.
- Descrição da finalidade: gerir a contratação e execução da apólice.
- Base de legitimidade: o tratamento é necessário para a execução contratual.
4. Questionário médico para cobertura de pré-existências
-
Dados tratados para esta finalidade: dados de saúde e dados identificativos e de contacto necessários para a avaliação de possíveis doenças ou condições pré-existentes.
-
Descrição da finalidade: recolher e avaliar a informação médica fornecida pelo utilizador com o objetivo de determinar a viabilidade de incluir ou excluir determinadas coberturas relacionadas com condições médicas pré-existentes, bem como para adaptar as condições da apólice às características médicas do segurado.
-
Base de legitimidade: consentimento.
-
Fundamento para o tratamento de dados de categoria especial: consentimento.
5. Recomendações personalizadas e criação de perfil com base em fontes internas.
-
Dados tratados para esta finalidade: dados identificativos, informações sobre preferências, hábitos de navegação e cookies.
-
Descrição da finalidade: analisar a informação do utilizador para lhe oferecer recomendações de seguros de viagem de acordo com os seus interesses e preferências, como destino, por exemplo. Será utilizado para melhorar a experiência do utilizador e adaptar as ofertas.
-
Base de legitimidade: interesse legítimo da Heymondo em aumentar o conhecimento que possui sobre si, de forma a oferecer um serviço que se adeque às suas circunstâncias e necessidades atuais. Caso deseje saber como ponderámos o interesse legítimo descrito, pode contactar-nos em [email protected]
6. Gestões pós-venda, sinistros e atendimento ao cliente
-
Dados tratados para esta finalidade: dados identificativos e de contacto fornecidos pelo utilizador, bem como os dados da apólice.
-
Descrição da finalidade: atender e gerir as incidências, reclamações e consultas que possam decorrer da contratação e utilização dos seguros de viagem oferecidos, incluindo a tramitação de sinistros e outras gestões pós-venda. Igualmente, responder às solicitações de informação ou suporte relacionadas com a utilização do site e com os serviços associados à apólice contratada.
-
Base de legitimidade: o tratamento é necessário para o correto desenvolvimento da relação contratual entre o utilizador e a Heymondo. Os dados também serão processados com esta finalidade para cumprir a legislação setorial de seguros.
7. Envio de comunicações comerciais sobre produtos semelhantes
-
Dados tratados para esta finalidade: dados de contacto.
-
Descrição da finalidade: enviar comunicações comerciais relacionadas com seguros de viagem semelhantes aos previamente contratados pelo cliente, com o objetivo de mantê-lo informado sobre novidades, melhorias ou promoções.
-
Base de legitimidade: interesse legítimo, bem como, de acordo com o artigo 21 da Lei de Serviços da Sociedade da Informação e Comércio Eletrónico, que permite o envio de comunicações comerciais sobre produtos ou serviços semelhantes quando exista uma relação contratual prévia e seja oferecida a possibilidade de se opor a tais comunicações.
8. Envio de comunicações comerciais a não clientes
-
Dados tratados para esta finalidade: dados de contacto.
-
Descrição da finalidade: enviar informação comercial ou promocional sobre seguros de viagem a pessoas que ainda não são clientes, desde que tenham dado consentimento para receber tais comunicações.
-
Base de legitimidade: consentimento explícito do titular dos dados.
9. Prevenção de fraude
-
Dados tratados para esta finalidade: dados identificativos e de contacto (como nome, apelidos e endereço de correio eletrónico) fornecidos pelo utilizador; dados económicos e financeiros; dados derivados da relação mantida com a Heymondo.
-
Descrição da finalidade: tratamento derivado da atividade de controlo e prevenção de fraude.
-
Base de legitimidade: interesse legítimo da Heymondo em prevenir a fraude e evitar ser vítima da mesma. Caso deseje saber como ponderámos o interesse legítimo descrito, pode contactar-nos em [email protected].
10. Cumprimento de obrigações legais (contabilísticas, fiscais, distribuição de seguros, DORA)
-
Dados tratados para esta finalidade: dados identificativos e de contacto, transações de serviços, dados derivados da utilização do serviço, dados económicos e financeiros.
-
Descrição da finalidade: cumprimento das obrigações legais da Heymondo em relação aos serviços oferecidos no âmbito dos seguros de viagem, sempre que seja necessário tratar os dados dos utilizadores para tal. Entre outras, será necessário processar os seus dados pessoais para a gestão de pedidos de desistência conforme a Lei 22/2007, cumprimento da Lei 50/1980, etc.
-
Base de legitimidade: cumprimento de obrigações legais.
11. Processos de seleção
-
Dados tratados para esta finalidade: dados identificativos e de contacto; formação académica; experiência profissional; qualquer outra informação incluída no currículo ou fornecida durante o processo.
-
Descrição da finalidade: poderemos tratar os seus dados pessoais quando se candidatar a um processo de seleção para uma vaga de emprego na Heymondo.
-
Base de legitimidade: solicitação da sua parte de medidas pré-contratuais durante a fase do processo. Caso, após o término do mesmo, seja necessário manter o seu currículo para futuras vagas, a base de legitimidade será o seu consentimento.
12. Comunicação a empresas terceiras
-
Dados tratados para esta finalidade: dados identificativos e de contacto; dados económicos, bem como qualquer informação necessária para gerir o serviço contratado.
-
Descrição da finalidade: em alguns casos, e para desenvolver corretamente o serviço contratado, deveremos comunicar os seus dados pessoais a empresas terceiras que operam como seguradoras ou resseguradoras, outros intermediários (como empresas que nos ajudam a detetar fraude), bem como entidades do setor como bancos, empresas de consultoria e auditoria, de riscos financeiros, controlo de fraude, cobrança, liquidação de sinistros, Consórcio de Seguros, organismos públicos e reguladores, entre outros. Igualmente, poderemos comunicar os seus dados a entidades do grupo para fins administrativos internos.
-
Base de legitimidade: quando a comunicação de dados a outro responsável pelo tratamento seja necessária para desenvolver o serviço contratado (por exemplo, com uma entidade seguradora), a base de legitimidade será a execução contratual. Se a comunicação for necessária para cumprir exigências da autoridade competente, a base será o cumprimento de uma obrigação legal. Nos casos em que os dados devam ser comunicados a terceiros para gestão de cobrança ou controlo de fraude, a base de legitimidade será o interesse legítimo da Heymondo em prestar o serviço com o menor risco possível para a empresa.
13. Análise estatística
-
Dados tratados para esta finalidade: utilizaremos os seus dados anonimizados para este fim. Igualmente, poderemos tratar dados como cookies.
-
Descrição da finalidade: os seus dados serão tratados com o objetivo de o convidar a participar em inquéritos ou entrevistas, que nos permitirão melhorar os serviços oferecidos, conhecer o seu grau de satisfação connosco, bem como a sua visão sobre o mercado de seguros em geral e sobre a nossa marca em particular. Esta atividade possibilitará desenvolver processos de melhoria nos serviços destinados aos nossos clientes, garantindo maior qualidade.
-
Base de legitimidade: no caso de utilização de dados anonimizados, será o interesse legítimo consistente em melhorar a nossa oferta de produtos e serviços dirigidos a si como cliente, permitindo otimizar melhor esses serviços. Pode solicitar informações adicionais sobre como ponderámos o nosso interesse legítimo em relação aos seus interesses, bem como opor-se a esta finalidade, contactando-nos no endereço indicado. No caso de utilização de cookies analíticas, a base será o consentimento fornecido na janela emergente (pop-up ou banner) correspondente.
14. Canal ético ou de denúncias confidenciais
-
Dados tratados para esta finalidade: utilizaremos os seus dados para gerir as denúncias internas, quer na qualidade de denunciante, quer de denunciado. Garante-se expressamente a confidencialidade da identidade e dos dados pessoais da pessoa informante, que não serão revelados nem às pessoas implicadas nos factos denunciados nem a terceiros alheios ao procedimento.
-
Descrição da finalidade: os seus dados serão tratados com o objetivo de gerir e/ou tramitar a denúncia apresentada no canal de denúncias da Heymondo ou para executar o código ético da entidade.
-
Base de legitimidade: cumprimento da Lei 2/2023.
-
Fundamento para o tratamento de dados de categoria especial: no caso de processarmos dados de categoria especial do art. 9.º do RGPD, a autorização para tal tratamento será por razões de interesse público essencial, caso, excepcionalmente, na denúncia sejam fornecidos dados que revelem origem étnica ou racial, opiniões políticas, convicções religiosas ou filosóficas, filiação sindical, dados genéticos, dados biométricos destinados a identificar de forma unívoca uma pessoa física, dados relativos à saúde ou dados relativos à vida sexual ou orientação sexual.
Por quanto tempo conservamos os seus dados?
Os dados pessoais fornecidos serão conservados enquanto se mantiver a relação contratual ou pré-contratual com o utilizador, não for solicitada a sua eliminação, não for retirado o consentimento ou não houver oposição, e enquanto não seja necessário eliminá-los por obrigação legal ou para a formulação, exercício e defesa de reclamações em tribunais de justiça ou equivalentes.
Caso o utilizador revogue o seu consentimento ou exerça o direito de eliminação, os seus dados pessoais serão mantidos bloqueados, à disposição da Administração de Justiça, durante os prazos legalmente estabelecidos para responder a possíveis responsabilidades decorrentes do tratamento dos mesmos.
Pode solicitar mais informações sobre os prazos de conservação contactando-nos em [email protected].
A quem serão comunicados os seus dados?
-
Companhias de seguros (responsáveis independentes): para formalização de apólices, cobertura de riscos e gestão de sinistros.
-
Agências de subscrição que atuam em nome das seguradoras, também como responsáveis independentes.
-
Fornecedores de serviços (pagamentos, atendimento, análise, marketing, deteção de fraude): apenas para funções necessárias, com contratos de encarregados conforme art. 28 RGPD.
-
Autoridades judiciais, fiscais ou administrativas: por obrigação legal.
-
Adquirentes ou em processos corporativos: sujeitos a compromissos de confidencialidade ou consentimento prévio.
Quais são os seus direitos em matéria de privacidade?
De acordo com RGPD (art. 12 e seguintes) e LOPDGDD, tem os seguintes direitos:
- Acesso: saber que dados tratamos.
- Retificação: corrigir dados incorretos ou incompletos.
- Supressão (“direito ao esquecimento”): eliminar dados sem efeitos legais ou contratuais em vigor.
- Limitação do tratamento: suspender o tratamento enquanto questões são resolvidas.
- Portabilidade: receber dados num formato interoperável.
- Oposição: objetar tratamentos baseados em interesse legítimo ou marketing.
- Retirada do consentimento: sem afetar tratamentos anteriores legais.
Pode exercer estes direitos por email ([email protected]) ou por correio para a morada indicada. Poderemos solicitar documento identificativo para confirmar a sua identidade e gerir o pedido corretamente. Pode ainda apresentar reclamação na Agência Espanhola de Proteção de Dados (AEPD www.aepd.es) se entender que os seus direitos foram violados.
Transferências internacionais:
Na Heymondo tratamos os seus dados no Espaço Económico Europeu e, em geral, contratamos prestadores de serviços localizados no mesmo espaço ou em países com nível adequado de proteção reconhecido pela Comissão Europeia (art. 45 RGPD).
Se for necessário usar fornecedores em países sem decisão de adequação, exigimos garantias de proteção adequadas, como cláusulas contratuais tipo da Comissão Europeia (Decisão de Execução (UE) 2021/914), ou outras garantias segundo os artigos 46 e seguintes do RGPD.
Como protegemos a sua informação?
Na Heymondo aplicamos medidas técnicas e organizativas adequadas para garantir a segurança dos seus dados pessoais, incluindo encriptação, firewall, controlo de acessos e políticas internas alinhadas com o quadro DORA e a norma ISO/IEC 27001.
Trabalhamos só com fornecedores tecnológicos que comprovem um nível adequado de segurança com certificações como ISO/IEC 27001, reforçando a proteção dos nossos sistemas e serviços.
Atualizações desta política:
A Heymondo poderá modificar ou atualizar esta política, informando os utilizadores por meios razoáveis (por exemplo, aviso no site ou por correio eletrónico) sempre que as alterações sejam significativas.
Última atualização: 15 de outubro de 2025