Data da última atualização: agosto de 2026

Preâmbulo

Objetivo da carta

Enquanto empresa com uma missão, a Relyens compromete-se a colocar a lealdade e a equidade no centro das suas relações com os seus clientes-sócios, colaboradores, parceiros, fornecedores e potenciais clientes, melhorando simultaneamente as suas interações de forma sustentável. Garantir a proteção total dos seus dados pessoais faz parte integrante desta abordagem.

Através da presente Carta, a Relyens afirma a sua responsabilidade nesta matéria perante todas as suas partes interessadas. O Grupo compromete-se a respeitar as normas mais rigorosas para garantir a segurança e a confidencialidade dos dados pessoais tratados no âmbito das suas atividades, por todas as suas empresas.

A regulamentação em matéria de proteção de dados pessoais

No âmbito das suas atividades, as empresas do grupo Relyens tratam dados pessoais, quer na qualidade de responsáveis pelo tratamento, quer na qualidade de responsáveis conjuntos pelo tratamento, quer na qualidade de subcontratantes (na aceção do artigo 28.º do RGPD).

Os Responsáveis pela Proteção de Dados (DPO) nomeados no seio do Grupo Relyens podem ser contactados através dos canais indicados na secção «Exercer os seus direitos na Relyens».

A recolha e o tratamento de dados pessoais efetuados pelo grupo Relyens cumprem rigorosamente a regulamentação, nomeadamente o Regulamento Geral Europeu sobre a Proteção de Dados n.º 2016/679, de 27 de abril de 2016 (denominado «RGPD») e os textos nacionais específicos:

PAÍS DE IMPLANTAÇÃO TEXTO NACIONAL DE REFERÊNCIA AUTORIDADE DE CONTROLO DE REFERÊNCIA 
França Loi N°78-17 du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés Commission Nationale de l’Informatique et des Libertés (CNIL) 3, Place de Fontenoy TSA 80715 75334 Paris Cedex 07 
Itália Decreto Legislativo del 30 giugno 2003, n.196 e successive modifiche ed integrazioni Garante per la protezione dei dati personali (GPDP) Piazza Venezia 11 00187 Roma 
Espanha Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales Agencia Española de Protección de Datos (AEPD) C/ Jorge Juan, 6 28001-Madrid 
Alemanha Bundesdatenschutzgesetz vom 30. Juni 2017 (BGBl. I S. 2097) Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen Kavalleriestraße 2-4 40102 Düsseldorf 
Bélgica Loi du 30 juillet 2018 relative à la protection des personnes physiques à l’égard des traitements de données à caractère personnel Autorité de protection des données (APD) Rue de la Presse, 35 1000 Bruxelles 
Portugal Lei n° 58/2019 de 08 de Agosto de 2019 (lei da proteção de dados pessoais) Comissão Nacional de Proteção de Dados (CNPD) Av. D. Carlos I, 134 – 1.° 1200-651 Lisboa 

Apresentação do grupo Relyens

A Relyens, um grupo mutualista europeu especializado na gestão de riscos, com foco nos intervenientes do setor da saúde e nos territórios, está organizada da seguinte forma (Clique aqui para consultar a estrutura organizacional do grupo Relyens em formato gráfico):

Glossário

PAÍS DE IMPLANTAÇÃO NOME DA ENTIDADE TIPO DE ATIVIDADES 
França Relyens Mutual Insurance –  18 rue E. Rochet – 69372 Lyon cedex 08 Sociedade de seguros
Relyens Life Insurance  – 18 rue E. Rochet – 69372 Lyon cedex 08 Sociedade de seguros
Relyens SPS  – Route du Creton – 18110 Vasselay Intermediário de seguros (mediação)
Relyens Courtage –  18 rue E. Rochet – 69372 Lyon cedex 08 Intermediário de seguros (mediação)
Relyens Proactive Solutions –  18 rue E. Rochet – 69372 Lyon cedex 08 Sociedade de serviços e Intermediário de seguros (mandatário)
Manty – 25 rue Claude Tillier – 75012 ParisSociedade de serviços
Itália Relyens Mutual Insurance (succursale) –  Sede Seconaria: Via Carlo Imbonati, n.18 – 20159 Milano Sociedade de seguros
Relyens Proactive Solutions (succursale)  – 18 rue E. Rochet – 69372 Lyon cedex 08 Sociedade de serviços
Espanha Relyens Mutual Insurance (succursale) –  Paseo de la Castellana 110 – 28046 Madrid Sociedade de seguros
Relyens Proactive Solutions (succursale)  – Paseo de la Castellana 110 – 28046 Madrid Sociedade de serviços
Alemanha Relyens Mutual Insurance (succursale)  – Erkrather Str. 228b, 40233 Düsseldorf Sociedade de seguros
Relyens Proactive Solutions (succursale) – Erkrather Str. 228b, 40233 Düsseldorf Sociedade de serviços
Bélgica Relyens Mutual Insurance (en libre prestation de services)  – 18 rue E. Rochet – 69372 Lyon cedex 08 Sociedade de seguros
Portugal Relyens Mutual Insurance (en libre prestation de services) Sociedade de seguros

Dados pessoais

trata-se de qualquer informação relativa a uma pessoa singular identificada ou identificável. Considera-se «pessoa singular identificável» uma pessoa singular que possa ser identificada, direta ou indiretamente, através do cruzamento de várias informações, nomeadamente por referência a um identificador, como um nome, um número de identificação, dados de localização, um identificador em linha, ou a um ou mais elementos específicos próprios da sua identidade física, fisiológica, genética, psíquica, económica, cultural ou social.

Dados pessoais «sensíveis»

São consideradas como pertencentes a categorias especiais de dados pessoais aquelas que revelam a origem racial ou étnica, as opiniões políticas, as convicções religiosas ou filosóficas ou a filiação sindical, bem como os dados genéticos, os dados biométricos destinados a identificar uma pessoa singular de forma única, os dados relativos à saúde e os dados relativos à vida sexual ou à orientação sexual de uma pessoa singular (artigo 9.º do RGPD).

Em França, são igualmente equiparados a esta categoria:
– o N.I.R. (N.º de Segurança Social) e o I.N.S. (Identificador Nacional de Saúde)
– os dados relativos a condenações penais ou infrações (artigo 10.º do RGPD)
– os dados que incluam avaliações sobre as dificuldades sociais das pessoas.

Tratamento

Entende-se por «tratamento» qualquer operação ou conjunto de operações, realizadas ou não por meio de processos automatizados, aplicadas a dados pessoais, tais como a recolha, o registo, a conservação, a alteração, a extração, a consulta, a transmissão, a divulgação ou qualquer outra forma de disponibilização, o cruzamento ou a interligação, a limitação, o apagamento ou a destruição.

Pseudonimização e anonimização

A pseudonimização é uma técnica que consiste em substituir dados pessoais por um pseudónimo. Por exemplo, num conjunto de dados, o nome e o apelido de uma pessoa são substituídos por um identificador: «Norbert Durand» passa a ser «Cliente2983-AN». Para reidentificar posteriormente «Norbert Durand», é necessário dispor de um ficheiro que contenha a correspondência entre o seu nome e apelido e o identificador associado (pseudónimo).

Um conjunto de dados é considerado anonimizado se for impossível reidentificar posteriormente as pessoas, por qualquer meio que seja. A anonimização é irreversível, enquanto a pseudonimização é reversível, ou seja, existe a possibilidade de reidentificar as pessoas através do cruzamento de informações ou de ficheiros.

Em resumo, a anonimização permite garantir um nível de proteção superior ao da pseudonimização.

Responsável pelo tratamento de dados

trata-se da pessoa coletiva, da autoridade pública, do serviço ou de outro organismo que, individualmente ou em conjunto com outros, determina as finalidades e os meios do tratamento de dados pessoais.

Subcontratado

Um subcontratante é a pessoa coletiva, a autoridade pública, o serviço ou o organismo que trata dados pessoais por conta do responsável pelo tratamento.

Pessoa em causa

trata-se da pessoa singular identificada ou identificável a quem se referem os dados pessoais (por exemplo: profissional de saúde cliente da Relyens, beneficiário das coberturas da Relyens, agente do cliente da Relyens, etc.).

Encarregado da Proteção de Dados

Mais conhecido pela sigla anglo-saxónica «DPO» (de Data Protection Officer), é a pessoa responsável, no seio da Relyens, por garantir o cumprimento da regulamentação em matéria de proteção de dados pessoais. É a pessoa a contactar para qualquer questão relacionada com o tratamento de dados pessoais efetuado pelo grupo Relyens e para exercer os direitos previstos na regulamentação (para mais detalhes, consulte a secção dedicada da presente Política).

A recolha e o tratamento de dados pessoais na Relyens

Finalidades e bases legais dos tratamentos de dados realizados pelas empresas do grupo Relyens na qualidade de responsáveis pelo tratamento

Os dados pessoais recolhidos pelas empresas do grupo Relyens respondem a objetivos específicos (finalidades) que são sistematicamente comunicados aos titulares dos dados.

Além disso, para ser lícito, qualquer tratamento de dados pessoais efetuado deve basear-se num fundamento jurídico (também designado por «base jurídica»). Para as empresas do grupo Relyens, essa licitude baseia-se numa das seguintes quatro bases jurídicas:

  • A execução de medidas pré-contratuais ou contratuais: artigo 6.º, n.º 1, alínea b) do RGPD;
  • O consentimento do titular dos dados: artigo 6.º, n.º 1, alínea a) do RGPD;
  • O interesse legítimo prosseguido pelas empresas do grupo Relyens: artigo 6.º, n.º 1, alínea f) do RGPD;
  • Uma obrigação legal ou regulamentar: artigo 6.º, n.º 1, alínea c) do RGPD.
Finalidade do tratamento Base legal Exemplo(s) 
Subscrição, gestão e execução dos contratos de seguro, incluindo a realização de medidas pré-contratuais Execução de medidas pré-contratuais ou contratuais (Art. 6.1.b RGPD) Elaboração de uma proposta ou de um contrato de seguro, coletivo ou individual, indemnização por acidente médico ou baixa por doença… 
Prestação de serviços de gestão de riscos Execução de medidas pré-contratuais ou contratuais (Art. 6.1.b RGPD) Realização de uma missão de acompanhamento em apoio psicológico, de uma auditoria num Serviço de Urgência… 
Execução das disposições legais, regulamentares e administrativas em vigor Cumprimento de uma obrigação legal ou regulamentar (Art. 6.1.c RGPD) Verificação da identidade de uma pessoa no âmbito da luta contra o branqueamento de capitais e o financiamento do terrorismo 
Elaboração de estatísticas financeiras e comerciais Interesse legítimo prosseguido pelas sociedades do grupo Relyens (Art. 6.1.f RGPD) Elaboração de um balanço de sinistralidade dos últimos 3 anos 
Gestão de reclamações Execução de medidas pré-contratuais ou contratuais (Art. 6.1.b RGPD) Envio de um aviso de receção a um cliente que apresentou uma reclamação sobre o seu processo de indemnização 
Prevenção da fraude Interesse legítimo prosseguido pelas sociedades do grupo Relyens (Art. 6.1.f RGPD) Trocas de informações sobre um sinistro fraudulento com a Agência de luta contra a fraude em seguros (A.L.F.A) 
Publicação de conteúdos institucionais, realização de ações de prospeção comercial e de marketing por via eletrónica Interesse legítimo prosseguido pelas sociedades do grupo Relyens (Art. 6.1.f RGPD) Envio de um emailing B2B para apresentar a um profissional de saúde um novo serviço de gestão de riscos lançado pela Relyens… 
Manutenção da contabilidade geral e das contabilidades auxiliares que lhe possam estar associadas Cumprimento de uma obrigação legal ou regulamentar (Art. 6.1.c RGPD) Pagamento de uma nota de despesas, emissão de um recibo de seguro 
Envio de newsletters, participação em eventos digitais Relyens Consentimento da pessoa em causa (Art. 6.1.a RGPD) Participação num webinar sobre controlo médico 
Realização de inquéritos de satisfação e sondagens Interesse legítimo prosseguido pelas sociedades do grupo Relyens (Art. 6.1.f RGPD) Envio de um questionário de satisfação após uma formação profissional sobre o acompanhamento do processo do paciente 

Em algumas situações, algumas empresas do grupo Relyens podem atuar como subcontratantes dos seus clientes: é o caso, em particular, das empresas Relyens Proactive Solutions e Manty.

Conformidade dos tratamentos desde a conceção e por predefinição

As empresas do Grupo Relyens integram a proteção da privacidade desde a fase de conceção dos seus dados até à sua eliminação ou anonimização.
O Grupo Relyens compromete-se a aplicar, por defeito, aos dados pessoais um nível de proteção em conformidade com os requisitos da legislação em vigor na matéria.

O Grupo Relyens aplica a cada tratamento o princípio da minimização dos dados, o que se traduz concretamente da seguinte forma:

Apenas são recolhidos e tratados os dados pessoais estritamente necessários para as finalidades do tratamento em questão;

Os dados pessoais não são conservados para além do tempo necessário para as referidas finalidades (eliminação ou anonimização, se necessário);

Os dados pessoais são acessíveis exclusivamente aos colaboradores da Relyens e aos destinatários autorizados;

Os dados pessoais são, assim que a situação o permitir, pseudonimizados ou mesmo tornados anónimos.

Inoltre, prima dell’avvio di qualsiasi nuovo progetto che comporti il trattamento di dati personali, viene consultato il Responsabile della protezione dei dati (DPO) della società Relyens interessata al fine di raccogliere le sue raccomandazioni per garantire la sicurezza e la riservatezza dei dati.

Trasparenza e informazione sui trattamenti effettuati

As empresas do Grupo Relyens integram a proteção da privacidade desde a fase de conceção dos seus dados até à sua eliminação ou anonimização.
O Grupo Relyens compromete-se a aplicar, por defeito, aos dados pessoais um nível de proteção em conformidade com os requisitos da legislação em vigor na matéria.

O Grupo Relyens aplica a cada tratamento o princípio da minimização dos dados, o que se traduz concretamente da seguinte forma:

  • Apenas são recolhidos e tratados os dados pessoais estritamente necessários para as finalidades do tratamento em questão;
  • Os dados pessoais não são conservados para além do tempo necessário para as referidas finalidades (eliminação ou anonimização, se necessário);
  • Os dados pessoais são acessíveis exclusivamente aos colaboradores da Relyens e aos destinatários autorizados;
  • Os dados pessoais são, assim que a situação o permitir, pseudonimizados ou mesmo tornados anónimos.

Categorias de dados pessoais recolhidos

As categorias de dados pessoais recolhidos pelas empresas do grupo Relyens podem variar consoante as finalidades do tratamento, o tipo de titulares dos dados e o produto ou serviço em questão.

Consoante o caso, podem ser:

Tipo de dados Categorias de dados Exemplos de dados suscetíveis de serem tratados 
Dados não sensíveis Dados de identificação Nome, morada, fotografia … 
Dados relativos à vida pessoal Atividades de lazer praticadas, hábitos de vida … 
Dados relativos à situação profissional CV, formação profissional, funções exercidas … 
Informações de natureza económica, financeira, patrimonial ou fiscal, dados de pagamento Recibo de vencimento, declaração de IRS, n.º de cartão bancário … 
Dados de localização Lista de deslocações para calcular ajudas de custo por quilómetro … 
Dados de ligação Endereço IP, data e hora de ligação ao Espaço Cliente … 
Dados necessários à avaliação do risco, à subscrição e gestão dos contratos, à indemnização de sinistros e à prestação de serviços Especialidade médica exercida, área dos edifícios, auto da Gendarmerie … 
Dados sensíveis (1N.º de Segurança Social, Identificador Nacional de Saúde (INS) Segurado da segurança social inscrito sob o n.º 1.69.05.78.524.259 / 42 
Dados relativos à saúde Processo clínico do paciente, certificado médico de baixa médica … 
Dados relativos a condenações penais ou infrações (2Sentença do Tribunal Correcional na sequência da agressão a um funcionário da Câmara Municipal, condenação por condução sob o efeito de álcool 
Outros dados sensíveis (convicções religiosas ou filosóficas, orientação e vida sexual, filiação sindical …) (3Avaliação do prejuízo sexual no âmbito de um acidente médico 

(1) Ver definição no glossário.
Os dados sensíveis são dados pessoais específicos que devem ser objeto de medidas de proteção específicas e cujo tratamento é rigorosamente regulamentado pela legislação.
A licitude do tratamento de categorias específicas de dados pessoais, nomeadamente os dados relativos à saúde, baseia-se numa das condições previstas no artigo 9.º, n.º 2, do RGPD.
Para o grupo Relyens, os casos possíveis são os seguintes:
a) o titular dos dados deu o seu consentimento explícito para o tratamento desses dados pessoais para uma ou mais finalidades específicas, salvo nos casos em que o direito da União ou o direito do Estado-Membro prevejam que a proibição referida no n.º 1 não possa ser revogada pelo titular dos dados;
b) o tratamento for necessário para o cumprimento das obrigações e o exercício dos direitos do responsável pelo tratamento ou do titular dos dados em matéria de direito do trabalho, da segurança social e da proteção social, na medida em que esse tratamento seja autorizado pelo direito da União, pelo direito de um Estado-Membro ou por um acordo coletivo celebrado nos termos do direito de um Estado-Membro que preveja garantias adequadas para os direitos fundamentais e os interesses do titular dos dados;
f) o tratamento for necessário para a constatação, o exercício ou a defesa de um direito em sede judicial ou sempre que os órgãos jurisdicionais ajam no âmbito das suas funções jurisdicionais;

h) o tratamento for necessário para fins de medicina preventiva ou medicina do trabalho, para a avaliação da capacidade de trabalho do trabalhador, para diagnósticos médicos, para cuidados de saúde ou assistência social, ou para a gestão de sistemas e serviços de cuidados de saúde ou de proteção social, com base no direito da União, no direito de um Estado-Membro ou por força de um contrato celebrado com um prestador de cuidados de saúde, e sujeito às condições e garantias previstas no n.º 3;

(2) Os dados relativos a condenações penais ou infrações são recolhidos e tratados principalmente no âmbito dos contratos de seguro automóvel e de proteção jurídica.

(3) Os dados sensíveis, com exceção dos relativos à saúde e às condenações penais/infrações, são recolhidos e tratados pelo grupo Relyens apenas a título excecional e exclusivamente quando a situação o justificar.

Aquando da recolha direta de dados pessoais pelas empresas do grupo Relyens, é especificado se as informações a preencher são obrigatórias (geralmente assinaladas pela presença de um asterisco no campo correspondente).

Caso algumas informações obrigatórias não sejam preenchidas, as empresas do grupo Relyens podem ver-se impossibilitadas de responder a um pedido, elaborar uma proposta de preços, gerir/executar um contrato de seguro ou prestar um serviço.

Categorias de destinatários a quem são comunicados os dados

Tendo em conta e em função das finalidades do tratamento pretendidas, os dados pessoais podem ser partilhados entre as empresas do grupo Relyens para lhes permitir cumprir as suas missões, no respeito pelo princípio da minimização dos dados (volume de dados o mais reduzido possível, número de destinatários o mais reduzido possível, etc.).

Os dados podem também ser comunicados a outras partes interessadas envolvidas no referido tratamento de dados pessoais.

A tabela abaixo especifica, por grandes categorias, os potenciais destinatários de dados pessoais das empresas do grupo Relyens (lista não exaustiva):

Categorias de destinatários (variáveis em função do tratamento de dados) Exemplo de domínio de atividade Exemplo(s) 
Colaboradores das sociedades do grupo Relyens (trocas de dados intragrupo) Seguro, gestão de riscos, prestação de serviços Transferência de dados de contacto entre a Relyens Mutual Insurance e a Relyens Proactive Solutions para responder a um pedido de orçamento 
Subcontratantes da Relyens Delegação de gestão Gestor de despesas de saúde e previdência por conta da Relyens 
Prestadores de serviços da Relyens Consultoria Advogados, médicos peritos, perito automóvel 
Informática Programadores, editores de software, sociedades especializadas em cibersegurança, alojador de dados 
Formação Formação profissional em gestão de riscos 
Auditoria Perito em controlo médico, auditor de riscos médicos 
Gestão de arquivos Armazenamento dos contratos e dos sinistros em formato papel num armazém dedicado 
Parceiros da Relyens Seguro Cosseguradores, resseguradores, corretores de seguros 
Assistência Sociedade que assegura o repatriamento de bens e pessoas 
Outros Parcerias com sociedades científicas e parceiros comerciais 
Organismos profissionais Seguro Organismos de luta contra a fraude e de regularização de sinistros automóveis na U.E. 
Organismos sociais Proteção social Organismos sociais, mutualidades complementares de saúde 
Terceiros que beneficiam de um direito de comunicação Todos os domínios Autoridades policiais, tribunais, autoridade de controlo dos seguros (ACPR), autoridades de controlo da proteção de dados pessoais (ex.: CNIL), mediadores profissionais 
Pessoas intervenientes — ou interessadas — no contrato (que não sejam prestadores de serviços) Todos os domínios Oficiais ministeriais, tutores, curadores, beneficiário das garantias de um contrato Relyens, titulares de direitos 

Local de tratamento dos dados

As empresas do grupo Relyens privilegiam o tratamento e o armazenamento de dados pessoais na União Europeia.

No entanto, caso se revele necessária uma transferência de dados pessoais para fora da União Europeia para realizar determinados tratamentos específicos, essa transferência só é efetuada para países que possuam um nível de proteção adequado. Caso contrário, a transferência de dados pessoais é sujeita a um enquadramento técnico e jurídico adequado e após consulta prévia do Encarregado da Proteção de Dados (DPO) do grupo Relyens.

Em qualquer caso, essa transferência será efetuada em conformidade com as disposições do capítulo V do RGPD, intitulado: «Transferências de dados pessoais para países terceiros ou para organizações internacionais».
Dependendo do seu papel no âmbito do tratamento, estes destinatários externos tratarão os dados quer na qualidade de responsáveis autónomos pelo tratamento, quer na qualidade de subcontratantes devidamente designados pelas empresas do grupo Relyens, em conformidade com a legislação em matéria de proteção de dados pessoais.

Período de conservação dos dados

As empresas do Grupo Relyens empenham-se em definir períodos de conservação de dados pessoais adequados à finalidade do tratamento em questão, tendo simultaneamente em conta os prazos de prescrição legais eventualmente aplicáveis e as especificidades inerentes a cada país onde o Grupo Relyens está presente.

Quando os dados atingem o seu prazo máximo de conservação, de acordo com o referencial definido pelo Grupo Relyens, as empresas do Grupo Relyens procedem à sua eliminação ou à sua anonimização (processo que exclui qualquer possibilidade de reidentificação da pessoa em causa).

A tabela seguinte indica o prazo máximo de conservação dos dados pessoais adotado pelas empresas do Grupo Relyens na qualidade de responsáveis pelo tratamento (lista não exaustiva):

Finalidades do tratamento Prazo de conservação dos dados 
Prospeção comercial Prospeção comercial: 3 anos a contar do último contacto com o potencial cliente 
Medidas pré-contratuais Orçamento (ou proposta) sem seguimento ou recusado(a): 5 anos a contar da data de produção de efeitos do orçamento / da proposta 
Subscrição e gestão dos contratos de seguro Durante toda a vigência do contrato, incluindo o eventual período de garantia subsequente, acrescida dos prazos de prescrição legais aplicáveis (*) 
Gestão de sinistros Até ao encerramento dos sinistros, acrescida dos prazos de prescrição legais aplicáveis (*) 
Luta contra a fraude Em caso de alerta pertinente, os dados são conservados por um período máximo de 5 anos a contar do encerramento do processo de fraude. 
Controlos em matéria de LBC-FT 5 anos a contar da realização do controlo 

(*) Por razões práticas, devido à grande variedade de produtos e serviços comercializados historicamente pelas empresas do grupo Relyens, não é possível, no âmbito da presente Carta, reproduzir de forma exaustiva os diferentes prazos de conservação aplicáveis, que variam, nomeadamente, em função do produto de seguro, das coberturas subscritas e da ocorrência ou não de sinistros no contrato.
Para saber o prazo de conservação aplicável a um tratamento de dados específico, contacte o Responsável pela Proteção de Dados (DPO) da empresa Relyens em questão.

A segurança dos dados na Relyens

O Sistema de Informação (SI) da Relyens está no centro do mecanismo de prestação de serviços aos seus clientes. Este Sistema de Informação foi concebido para garantir um serviço de elevada qualidade e adequado às necessidades.

A Relyens conta com uma equipa de mais de 100 profissionais e especialistas em SI que trabalham diariamente para gerir e desenvolver continuamente este Sistema de Informação.

O Sistema de Informação assenta em infraestruturas técnicas robustas e seguras, recorrendo a tecnologias modernas e inovadoras. Estas infraestruturas baseiam-se em equipamento constantemente renovado.

Toda a infraestrutura está alojada em dois centros de dados interligados, situados em dois locais geograficamente distantes. Com base nesta infraestrutura redundante, o Plano de Continuidade de Atividades é concebido e testado anualmente para garantir a continuidade dos serviços em caso de sinistro grave ou de ataque cibernético.

Tanto as aplicações de gestão específicas como os espaços para clientes são desenvolvidos e mantidos internamente e baseiam-se em tecnologias padrão e líderes de mercado.

Uma cadeia de digitalização de toda a correspondência recebida permite à Relyens criar processos de gestão eficientes.

A segurança do acesso à informação baseia-se numa solução de autenticação e controlo de acesso comprovada e reconhecida, bem como na rastreabilidade das ações realizadas.

O responsável pela segurança do SI coordena um Sistema de Gestão da Segurança do SI (SMSI) na Relyens. Este SMSI assenta numa política de segurança que descreve a organização e os princípios de segurança seguidos. É efetuado um controlo permanente através de auditorias internas ou externas, o que permite o ajuste regular das medidas de segurança.

As evoluções visam a melhoria contínua do SMSI e o ajuste das medidas face à evolução dos riscos dos sistemas de informação. Nesta dinâmica, o âmbito da Responsabilidade Civil Médica para as instituições de saúde (processos de subscrição de seguros, gestão de contratos de seguro e gestão de sinistros), gerido pela entidade jurídica Relyens RMI France, foi certificado segundo a norma ISO 27001:2022.

Um documento mais detalhado sobre as medidas de proteção implementadas pelo Grupo está à disposição dos clientes e potenciais clientes, mediante pedido.

Exercer os direitos relativos aos dados pessoais na Relyens — os direitos previstos na regulamentação

De acordo com a legislação aplicável, as pessoas têm os seguintes direitos relativamente aos seus dados pessoais:

Tipos de direitosNatureza do direito
Direito de acessoObter informações relativas ao tratamento dos dados pessoais e obter uma cópia dos mesmos
Direito de retificaçãoSolicitar a alteração dos dados pessoais incorretos ou incompletos
Direito ao apagamentoSolicitar a eliminação dos dados pessoais, dentro dos limites permitidos pela regulamentação
Direito à limitação do tratamentoSolicitar a limitação dos tratamentos efetuados sobre os dados pessoais
Direito de oposiçãoOpor-se ao tratamento dos dados pessoais, por motivos relacionados com a situação particular do titular dos dados. Este direito permite também a oposição, sem condições, aos tratamentos de dados pessoais para efeitos de prospeção comercial, incluindo a definição de perfis (profiling) associada a essa prospeção
Direito à portabilidadeRecuperar, em determinados casos, os dados pessoais fornecidos ou, quando tal for tecnicamente possível, solicitar a sua transferência para outro responsável pelo tratamento
Retirada do consentimentoRetirar o consentimento a qualquer momento (para os tratamentos de dados pessoais baseados no consentimento do titular). O titular dos dados pode retirar o seu consentimento a qualquer momento, sem que isso comprometa a licitude do tratamento efetuado com base no consentimento previamente dado
Direitos pós-morteDefinir diretivas relativas à conservação, ao apagamento e à comunicação dos dados pessoais após a morte

Como exercer os seus direitos na Relyens?

As pessoas que pretendam exercer um dos direitos acima enumerados podem contactar o Responsável pela Proteção de Dados (DPO) da Relyens, cujos dados de contacto se encontram indicados abaixo:

Entidade Relyens Endereço de contacto do DPOE-mail de contacto do DPO
Relyens M.I France 18 rue E. Rochet – 69372 Lyon cedex 08 privacy.santesocialXXXrelyens.eu
Relyens Courtage 18 rue E. Rochet – 69372 Lyon cedex 08 privacy.santesocialXXXrelyens.eu 
Relyens SPS Route du Creton – 18110 Vasselay privacy.spsXXXrelyens.eu 
RPS France 18 rue E. Rochet – 69372 Lyon cedex 08 privacy.rpsXXXrelyens.eu 
Manty25 rue Claude Tillier – 75012 ParisrgpdXXXmanty.eu
Relyens M.I Italie Sede Seconaria: Via Carlo Imbonati, n.18 – 20159 Milano privacy.itXXXrelyens.eu 
Relyens M.I Espagne Paseo de la Castellana 110 – 28046 Madrid privacy.esXXXrelyens.eu 
Relyens M.I Allemagne Königswall 22 – 44137 Dortmund privacy.deXXXrelyens.eu 
Relyens M.I Belgique 18 rue E. Rochet – 69372 Lyon cedex 08 (France) privacy.beXXXrelyens.eu 
Relyens M.I Portugal Paseo de la Castellana 110 – 28046 Madrid (Espagne) privacy.ptXXXrelyens.eu 
RPS Italie 18 rue E. Rochet – 69372 Lyon cedex 08  (France) privacy.rpsXXXrelyens.eu 
RPS Espagne 18 rue E. Rochet – 69372 Lyon cedex 08  (France) privacy.rpsXXXrelyens.eu 
RPS Allemagne 18 rue E. Rochet – 69372 Lyon cedex 08  (France) privacy.rpsXXXrelyens.eu

(*) Substitua XXX por @ no e-mail para obter o endereço de e-mail de contacto do DPO (medida anti-spam).

A ter em conta

Importante

Estes endereços de e-mail destinam-se exclusivamente à gestão de pedidos relativos ao tratamento de dados pessoais efetuado pelas empresas do grupo Relyens.
Por favor, não os utilize para outros fins (por exemplo: contactar um gestor de indemnizações, enviar um CV…), pois o pedido não será tratado.

Quando a situação o justificar, o Responsável pela Proteção de Dados (DPO) pode solicitar à pessoa que exerce os seus direitos que apresente um documento comprovativo (bilhete de identidade nacional, etc.) para verificar a sua identidade.

Se a resposta dada pelo Grupo Relyens não for satisfatória, a pessoa em causa tem a possibilidade de apresentar uma reclamação junto da autoridade de controlo competente (consulte a secção «A regulamentação em matéria de proteção de dados pessoais» do preâmbulo da presente Carta para conhecer os seus contactos).