Nós na Level levamos a sua privacidade a sério. Sabemos que temos muitas informações suas e queremos ter certeza de que as usamos da maneira certa. Esta Política de Privacidade descreve como a Level, Inc. (juntamente com suas afiliadas, “Level,” “nós,” “nosso(a)(s)” ou “nos/conosco”) coleta, usa e lida com as suas informações pessoais quando você usa os nossos sites, software e outros serviços (“Serviços”). O seu uso dos Serviços também está sujeito aos Termos de Serviço da Level disponíveis em level.com/legal/terms.
Quando você interage com os nossos Serviços, você pode optar por fornecer informações pessoais de saúde, ou podemos receber informações de saúde suas de fornecedores de serviços de saúde e de especialistas, profissionais ou organizações de saúde relacionados, ou em nome deles (“Fornecedores”). Temos o compromisso de manter a confidencialidade das suas informações pessoais de saúde e, de acordo com a Lei de Portabilidade e Responsabilidade de Seguros de Saúde de 1996 (Health Insurance Portability and Accountability Act, “HIPAA”) e o Regulamento Geral sobre a Proteção de Dados (General Data Protection Regulation, “GDPR”), devemos tomar medidas para proteger a privacidade das informações de saúde protegidas (Protected Health Information, “PHI”) que recebemos dos Fornecedores. A HIPAA e o GDPR oferecem proteções específicas para a privacidade e segurança das PHIs e restringem como as PHIs são usadas e divulgadas. Nós só podemos usar e divulgar as suas PHIs de acordo com a HIPAA, o GDPR e os contratos que temos em vigor com Fornecedores e outros.
O GDPR divide as organizações que processam informações pessoais em duas categorias: controladores e processadores.
Se você mora no EEE ou no Reino Unido, podemos atuar como controlador ou processador das suas informações pessoais:
Se você é um usuário conectado dos Serviços da Level, a Level Benefits, Inc. é o seu fornecedor de serviços. Se você estiver acessando o site da Level ou tiver uma relação com a Level em uma função de marketing, a Level Insurance Agency LLC está fornecendo os Serviços.
Apresentamos abaixo mais informações sobre como usamos as suas informações pessoais.
Informações que você fornece.Coletamos o conteúdo e outras informações que você fornece quando usa os nossos Serviços, inclusive informações como o seu nome e endereço de e-mail, a sua data de nascimento, as suas informações médicas ou o seu número de previdência social, ou os seus uploads de documentos como recibos, quando você os envia para nós. Algumas informações podem ser necessárias para você se cadastrar conosco ou para aproveitar alguns dos nossos recursos. Se você nos divulgar informações pessoais de outra pessoa, você declara que obteve o consentimento dessa pessoa para a divulgação e o processamento das informações pessoais de acordo com esta Política. Você também pode optar por apresentar feedback sobre os nossos Serviços ou entrar em contato conosco para obter suporte, e manteremos um registro dessa comunicação.
Informações fornecidas sobre você.Se você for um Associado, podemos receber informações sobre você de Fornecedores, do seu empregador ou de outros terceiros envolvidos no fornecimento dos Serviços para você. Mantemos informações sobre reivindicações, informações sobre autorizações prévias que você solicitou e outras informações necessárias para o fornecimento dos serviços de saúde de que você precisa. Também recebemos informações sobre todas as pessoas que usam os nossos Serviços e suas atividades on-line nos nossos sites e aplicativos, e fora deles, de terceiros parceiros, como análises da Google.
Coisas que você faz e informações do dispositivo. Usamos cookies e tecnologias semelhantes para coletar informações sobre como você usa os nossos Serviços ou interage conosco. Por exemplo, registramos os sites que você visita antes ou depois dos nossos sites e se você abriu ou encaminhou os nossos e-mails. Também usamos cookies e tecnologias semelhantes para coletar informações de ou sobre computadores, telefones ou outros dispositivos que você usa para acessar os Serviços, dependendo das permissões que você tiver concedido. Estes são alguns exemplos das informações do dispositivo que podemos coletar:
Se você estiver localizado no Espaço Econômico Europeu ("EEE") ou no Reino Unido ("RU"), obteremos o seu consentimento para coletar essas informações. Você pode saber mais sobre como usamos cookies e tecnologias semelhantes na nossa Política de cookies(disponível em level.com/legal/cookie-policy).
Não fornecimento de dados. Se precisarmos coletar informações pessoais por lei ou nos termos de um contrato que tivermos com você, e você não fornecer as informações quando solicitado, talvez não possamos cumprir o contrato que temos ou estejamos tentando celebrar com você.
Abaixo, descrevemos como usamos as informações que coletamos sobre você. Se você estiver localizado no EEE ou no Reino Unido, também fornecemos a base legal sob o GDPR para usar as suas informações pessoais dessa forma onde atuamos como controladores.
Como usamos as informações que coletamos:
Prestação dos Serviços. Usamos as informações que coletamos para fornecer, manter, proteger e melhorar os Serviços, desenvolver novos Serviços e proteger a Level e os nossos usuários. Também podemos usar essas informações para melhor fornecer os nossos Serviços para você, por exemplo, mostrando opções do Fornecedor.
Base legal (EEE e Reino Unido): necessária para os nossos interesses legítimos (para gerar receita a partir dos Serviços)
Melhoria de serviços. Usamos as suas informações para análise de negócios (para melhorar os Serviços) e desenvolvimento de produtos (para desenvolver novos Serviços).
Base legal (EEE e Reino Unido): necessária para os nossos interesses legítimos (para melhorar os Serviços que oferecemos aos usuários)
Contato. Usamos as suas informações para enviar comunicações de marketing, comunicar-nos com você sobre o uso dos nossos Serviços e informar sobre os nossos termos e políticas. Também usamos as suas informações para lhe responder quando você entra em contato conosco. Se você não desejar receber as nossas comunicações, indique a sua preferência entrando em contato conosco pelo e-mail legal@level.com.
Base legal (EEE e Reino Unido): interesses legítimos (para manter você informado sobre os Serviços)
Produtos de marketing. Poderemos usar as suas informações para enviar comunicações de marketing sobre os nossos Serviços, a menos que você tenha optado por não receber de nós tais comunicações de marketing.
Base legal (EEE e Reino Unido): necessária para os nossos interesses legítimos (para expandirmos os nossos negócios)
Cookies e outras tecnologias semelhantes. Usamos informações coletadas de cookies e outras tecnologias semelhantes, como pixel tags, para fornecer os nossos Serviços e melhorar a sua experiência de usuário e a qualidade geral dos nossos Serviços.
Base legal (EEE e Reino Unido):
Segurança. Tomamos todas as medidas possíveis, inclusive proteções administrativas, técnicas e físicas, para (i) proteger as suas informações contra perda, roubo, uso indevido e acesso não autorizado, divulgação, alteração e destruição; e (ii) detectar e prevenir fraude, desperdício e abuso. Isso pode exigir o nosso processamento das suas informações pessoais. No entanto, a internet não é um ambiente 100% seguro e não podemos garantir a segurança absoluta da transmissão ou do armazenamento das suas informações
Base legal (EEE e Reino Unido): interesses legítimos (para oferecermos serviços seguros).
Exigências legais. Podemos precisar usar as suas informações pessoais para o cumprimento de obrigações legais às quais estejamos sujeitos, inclusive requisitos regulatórios, fiscais, contábeis ou de declaração de informações.
Base legal (EEE e Reino Unido): conformidade com obrigações legais
Para fornecer os Serviços.Você pode optar por usar os nossos Serviços para interagir com pessoas ou organizações que não sejam da Level (“Terceiros”), como Fornecedores ou Associados. Compartilharemos informações suas com esses Terceiros, mas apenas na medida necessária para o fornecimento dos Serviços.
Terceiros que trabalhem para a Level. A Level usa determinados Terceiros confiáveis (por exemplo, prestadores de serviços de armazenamento e processamento baseados em nuvem) para nos ajudar a fornecer, melhorar, proteger e promover os nossos Serviços. Esses Terceiros acessarão as suas informações apenas para realizar tarefas em nosso nome em conformidade com esta Política de Privacidade, e continuaremos responsáveis pelo tratamento das suas informações de acordo com as nossas instruções. Se você estiver localizado nos Estados Unidos e esses Terceiros acessarem as suas PHIs, eles serão conhecidos como “Parceiros de Negócios”. Se você estiver localizado no EEE ou no Reino Unido, esses Terceiros são processadores (onde a Level atua como controlador) e subprocessadores (onde a Level atua como processador). Parceiros de Negócios, processadores e subprocessadores têm contratos por escrito conosco que indicam especificamente que eles protegerão as suas informações de acordo com esta Política de Privacidade.
Com o seu consentimento. Podemos solicitar o seu consentimento para compartilhar informações pessoais sobre você com outros Terceiros. Em alguns casos, podemos solicitar o seu consentimento adicional se acharmos que há outras informações que nos ajudarão a coordenar melhor seus cuidados ou personalizar melhor os Serviços para atender às suas necessidades.
Lei e ordem. Podemos divulgar as suas informações a Terceiros se concluirmos que essa divulgação é necessária para (a) cumprirmos a lei; (b) protegermos alguém de morte ou ferimentos graves; (c) evitarmos fraude ou abuso da Level ou dos nossos usuários; ou (d) protegermos os direitos de propriedade da Level.
Informações agregadas e não pessoais. Também podemos compartilhar com Terceiros informações de uma forma que tenha sido desidentificada ou anonimizada de acordo com as leis aplicáveis.
Reteremos as suas informações pessoais somente pelo tempo necessário para cumprirmos as finalidades para as quais as coletamos, inclusive para cumprirmos requisitos legais, regulatórios, fiscais, contábeis ou de declaração de informações. Poderemos reter as suas informações pessoais por um período mais longo no caso de uma reclamação ou se acreditarmos que haja uma perspectiva de litígio em relação ao nosso relacionamento com você.
Para determinarmos o período de retenção adequado para informações pessoais, consideramos os Serviços que estamos fornecendo, a quantidade, a natureza e a sensibilidade das informações pessoais, o risco potencial de danos causados pela divulgação ou pelo uso não autorizado das suas informações pessoais, os objetivos para os quais processamos as suas informações pessoais e se podemos alcançar esses objetivos por outros meios, e os requisitos legais, regulatórios, fiscais, contábeis ou outros requisitos aplicáveis.
Processamos e transferimos informações pessoais para fora do EEE e do Reino Unido, inclusive para países que não tenham sido considerados como fornecendo um nível equivalente de proteção para informações pessoais, conforme fornecido no EEE e no Reino Unido. Se você estiver localizado no EEE ou no Reino Unido, gostaríamos de tranquilizar você de que sempre que o fizermos, garantimos que um grau semelhante de proteção seja concedido às suas informações pessoais. Fazemos isso usando contratos especificamente elaborados e aprovados para oferecer às suas informações pessoais a mesma proteção que elas têm no EEE ou no Reino Unido.
Configurações da conta. Por meio das configurações da sua conta, você pode acessar e, em alguns casos, editar ou excluir determinadas informações de perfil que você tenha nos fornecido. No entanto, quando você atualiza informações, podemos manter uma cópia das informações não revisadas nos nossos registros. As informações que você pode visualizar, atualizar e excluir podem mudar à medida que os Serviços mudam.
Exclusão. Você pode solicitar a exclusão da sua conta entrando em contato conosco. Algumas informações podem permanecer nos nossos registros após a exclusão das informações da sua conta. Poderemos usar dados agregados incorporando ou derivados das suas Informações Pessoais após você atualizá-las ou excluí-las, mas não de forma a identificar você pessoalmente e somente conforme permitido por lei.
Se você estiver localizado no EEE ou no Reino Unido, você tem os seguintes direitos adicionais:
Solicitação de acesso às suas informações pessoais (comumente conhecidas como "solicitação de acesso ao titular dos dados"). Isso permite que você receba uma cópia das suas informações pessoais mantidas por nós e verifique se estamos processando-as legalmente.
Solicitação de correção das suas informações pessoais mantidas por nós. Isso permite que os seus dados mantidos por nós que estejam incompletos ou imprecisos sejam corrigidos, embora poderemos precisar verificar a precisão dos novos dados que você nos fornecer.
Solicitação de exclusão das suas informações pessoais. Isso permite que você nos peça para excluir ou remover informações pessoais na falta de um motivo para continuarmos a processá-las. Você também tem o direito de nos pedir para excluir ou remover as suas informações pessoais quando tiver exercido com sucesso o seu direito de se opor ao processamento (veja abaixo), quando pudermos processar as suas informações ilegalmente ou quando formos obrigados a apagar as suas informações pessoais para cumprir a lei local. Observe, no entanto, que nem sempre poderemos atender à sua solicitação de exclusão por motivos legais específicos, que serão notificados a você, se for o caso, no momento da sua solicitação.
Oposição ao processamento das suas informações pessoais quando estivermos nos baseando em um interesse legítimo (ou de terceiros) e houver algo sobre a sua situação específica que faça você desejar se opor ao processamento nesse contexto, pois você acha que isso prejudica os seus direitos e liberdades fundamentais. Em alguns casos, podemos demonstrar que temos motivos legítimos convincentes para processar as suas informações que substituem os seus direitos e liberdades. Você também tem o direito de se opor quando estivermos processando as suas informações pessoais para fins de marketing direto.
Solicitação de restrição de processamento das suas informações pessoais. Isso permite que você nos solicite a suspensão do processamento das suas informações pessoais nos seguintes cenários:
Solicitação da transferência das suas informações pessoais para você ou para terceiros. Forneceremos a você ou a um terceiro que você tenha escolhido as suas informações pessoais em um formato estruturado, comumente usado e legível por máquina. Observe que esse direito se aplica apenas a informações automatizadas para cujo uso você tenha inicialmente fornecido consentimento ou quando usamos as informações para executar um contrato com você.
Retirada de consentimento a qualquer momento em que estivermos nos baseando em consentimento para processar as suas informações pessoais. No entanto, isso não afetará a legalidade do processamento realizado antes de você retirar o seu consentimento. Se você retirar o seu consentimento, talvez não possamos fornecer determinados produtos ou serviços a você. Informaremos você se for esse o caso no momento em que você retirar o seu consentimento.
Quando atuamos como processador em nome do seu empregador, podemos precisar cooperar com o seu empregador para responder à sua solicitação de exercício dos seus direitos. Como alternativa, o seu empregador poderá optar por lidar ele próprio com a sua solicitação.
Podemos revisar esta Política de Privacidade de tempos em tempos e publicaremos a versão mais atual no Site. Se estivermos envolvidos em uma reorganização, fusão, aquisição ou venda dos nossos ativos, as suas informações poderão ser transferidas como parte do negócio.
Se você tiver dúvidas ou preocupações sobre a Level, os nossos Serviços ou privacidade, entre em contato conosco pelo e-mail legal@level.com.
A VeraSafe foi nomeada representante da Level para assuntos de proteção de dados na União Europeia e no Reino Unido. A VeraSafe pode ser contatada sobre assuntos relacionados ao processamento de dados pessoais usando este formulário de contato (disponível em verasafe.com/public-resources/contact-data-protection-representative). Como alternativa, a Verasafe pode ser contatada usando as informações abaixo.
Você tem o direito de fazer uma reclamação a qualquer momento para a sua autoridade de proteção de dados. No entanto, agradeceríamos a oportunidade de lidar com as suas preocupações antes que você recorra à autoridade de proteção de dados. Assim sendo, da primeira vez, entre em contato conosco.
Última atualização: 14 de dezembro de 2021