Com a seguinte política de privacidade, gostaríamos de informar quais tipos de dados pessoais (doravante também abreviados como “dados”) processamos para quais finalidades e em qual escopo. A declaração de privacidade se aplica a todo processamento de dados pessoais realizado por nós, tanto no contexto do fornecimento de nossos serviços quanto, em particular, em nossos sites, em aplicativos móveis e em presenças on-line externas, como nossos perfis de mídia social (doravante denominados coletivamente como “serviços on-line”). Os termos usados não são específicos de gênero.
Representante autorizado: Lucas M. Schroth Endereço de e-mail: info@process-science.com Telefone: +49 (40) 6094 2235 0 Aviso legal: https://www.process.science/legal-notice
02. Visão geral das operações de processamento
A tabela a seguir resume os tipos de dados processados, as finalidades para as quais eles são processados e os titulares dos dados em questão.
Categorias de dados processados
Dados de inventário (por exemplo, nomes, endereços).
Dados de conteúdo (por exemplo, entrada de texto, fotografias, vídeos).
Dados de contato (por exemplo, e-mail, números de telefone).
Dados de meta/comunicação (por exemplo, informações do dispositivo, endereços IP).
Dados de uso (por exemplo, sites visitados, interesse em conteúdo, horários de acesso).
Dados do contrato (por exemplo, objeto do contrato, duração, categoria do cliente).
Dados de pagamento (por exemplo, dados bancários, faturas, histórico de pagamentos).
Categorias de titulares de dados
Funcionários (por exemplo, funcionários, candidatos a emprego).
Parceiros comerciais e contratuais.
Clientes em potencial.
Parceiro de comunicação (destinatários de e-mails, cartas, etc.).
Clientes.
Usuários (por exemplo, visitantes do site, usuários de serviços on-line).
Objetivos do processamento
Rastreamento de conversões (medição da eficácia das atividades de marketing).
Procedimentos organizacionais e de escritório.
Rede de entrega de conteúdo (CDN).
Marketing direto (por exemplo, por e-mail ou correio).
Marketing comportamental e baseado em interesses.
Solicitações de contato e comunicação.
Criação de perfil (criação de perfis de usuário).
Remarketing.
Web Analytics (por exemplo, estatísticas de acesso, reconhecimento de visitantes recorrentes).
Segmentação (por exemplo, criação de perfil com base em interesses e comportamento, uso de cookies).
Prestação de serviços contratuais e suporte ao cliente.
Gerenciando e respondendo a consultas.
03. Bases legais para o processamento
A seguir, informamos sobre a base legal do Regulamento Geral de Proteção de Dados (GDPR), com base no qual processamos dados pessoais. Observe que, além dos regulamentos do GDPR, os regulamentos nacionais de proteção de dados podem ser aplicados em seu país ou em nosso país de residência ou domicílio. Se, além disso, bases legais mais específicas forem aplicáveis em casos individuais, informaremos você sobre elas na declaração de proteção de dados.
Consentimento (Artigo 6 (1) (a) GDPR) - O titular dos dados deu consentimento para o processamento de seus dados pessoais para uma ou mais finalidades específicas.
Execução de um contrato e solicitações anteriores (Artigo 6 (1) (b) GDPR) - Execução de um contrato do qual o titular dos dados é parte ou para tomar medidas a pedido do titular dos dados antes de celebrar um contrato.
Conformidade com uma obrigação legal (Artigo 6 (1) (c) GDPR) - O processamento é necessário para o cumprimento de uma obrigação legal à qual o controlador está sujeito.
Interesses legítimos (artigo 6 (1) (f) do GDPR) - O processamento é necessário para os fins dos interesses legítimos perseguidos pelo controlador ou por terceiros, exceto quando esses interesses são anulados pelos interesses ou direitos e liberdades fundamentais do titular dos dados que exigem proteção de dados pessoais.
Regulamentos nacionais de proteção de dados na Alemanha:
Além dos regulamentos de proteção de dados do Regulamento Geral de Proteção de Dados, os regulamentos nacionais se aplicam à proteção de dados na Alemanha. Isso inclui, em particular, a Lei de Proteção contra o Uso Indevido de Dados Pessoais no Processamento de Dados (Lei Federal de Proteção de Dados - BDSG). Em particular, o BDSG contém disposições especiais sobre o direito de acesso, o direito de apagar, o direito de se opor, o processamento de categorias especiais de dados pessoais, o processamento para outros fins e transmissão, bem como a tomada de decisões individuais automatizadas, incluindo a criação de perfis. Além disso, regula o processamento de dados para fins da relação de trabalho (§ 26 BDSG), em particular no que diz respeito ao estabelecimento, execução ou rescisão de relações de trabalho, bem como ao consentimento dos funcionários. Além disso, as leis de proteção de dados de cada estado federal podem ser aplicadas.
04. Precauções de segurança
Tomamos medidas técnicas e organizacionais apropriadas de acordo com os requisitos legais, levando em consideração o estado da arte, os custos de implementação e a natureza, o escopo, o contexto e os propósitos do processamento, bem como o risco de probabilidade e severidade variáveis dos direitos e liberdades das pessoas físicas, a fim de garantir um nível de segurança adequado ao risco.
As medidas incluem, em particular, a salvaguarda da confidencialidade, integridade e disponibilidade dos dados, controlando o acesso físico e eletrônico aos dados, bem como o acesso, entrada, transmissão, proteção e separação dos dados. Além disso, estabelecemos procedimentos para garantir que os direitos dos titulares dos dados sejam respeitados, que os dados sejam apagados e que estejamos preparados para responder rapidamente às ameaças aos dados. Além disso, levamos em consideração a proteção de dados pessoais desde o desenvolvimento ou seleção de fornecedores de hardware, software e serviços, de acordo com o princípio de privacidade por design e privacidade por padrão.
Mascaramento do endereço IP:
Se for possível para nós ou se o armazenamento do endereço IP não for necessário, encurtaremos ou encurtaremos seu endereço IP. Quando o endereço IP é encurtado, também conhecido como “mascaramento de IP”, o último octeto, ou seja, os dois últimos números de um endereço IP, é excluído (o endereço IP nesse contexto é um identificador atribuído individualmente a uma conexão com a Internet pelo provedor de acesso on-line). Com o encurtamento do endereço IP, a identificação de uma pessoa com base em seu endereço IP deve ser evitada ou tornada consideravelmente mais difícil.
Criptografia SSL (https):
Para proteger seus dados transmitidos por meio de nossos serviços on-line da melhor maneira possível, usamos criptografia SSL. Você pode reconhecer essas conexões criptografadas pelo prefixo https://na barra de endereço do seu navegador.
05. Transmissão e divulgação de dados pessoais
No contexto de nosso processamento de dados pessoais, pode acontecer que os dados sejam transferidos para outros lugares, empresas ou pessoas ou que sejam divulgados a eles. Os destinatários desses dados podem incluir, por exemplo, instituições de pagamento no contexto de transações de pagamento, prestadores de serviços encarregados de tarefas de TI ou provedores de serviços e conteúdo incorporados em um site. Nesse caso, os requisitos legais serão respeitados e, em particular, os contratos ou acordos correspondentes, que servem à proteção de seus dados, serão concluídos com os destinatários de seus dados.
06. Processamento de dados em países terceiros
Se processarmos dados em um país terceiro (ou seja, fora da União Europeia (UE), do Espaço Econômico Europeu (EEA)) ou o processamento ocorrer no contexto do uso de serviços de terceiros ou da divulgação ou transferência de dados para outras pessoas, órgãos ou empresas, isso ocorrerá somente de acordo com os requisitos legais.
Sujeito ao consentimento expresso ou à transferência exigida por contrato ou lei, processamos ou processamos os dados somente em países terceiros com um nível reconhecido de proteção de dados, com base em garantias especiais, como uma obrigação contratual por meio das chamadas cláusulas de proteção padrão da Comissão da UE ou se certificações ou regulamentos internos vinculativos de proteção de dados justificarem o processamento (artigos 44 a 49 do GDPR, página de informações da Comissão da UE: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_en).
07. Uso de cookies
Cookies são arquivos de texto que contêm dados de sites ou domínios visitados e são armazenados por um navegador no computador do usuário. Um cookie é usado principalmente para armazenar informações sobre um usuário durante ou após sua visita em um serviço on-line. As informações armazenadas podem incluir, por exemplo, as configurações de idioma em um site, o status de login, uma cesta de compras ou o local onde um vídeo foi visualizado. O termo “cookies” também inclui outras tecnologias que cumprem as mesmas funções dos cookies (por exemplo, se as informações do usuário forem armazenadas usando identificadores on-line pseudônimos, também chamados de “IDs de usuário”).
Os seguintes tipos e funções de cookies são diferenciados:
Cookies temporários (também: cookies de sessão): os cookies temporários são excluídos o mais tardar depois que o usuário sai de um serviço on-line e fecha o navegador.
Cookies permanentes: os cookies permanentes permanecem armazenados mesmo depois de fechar o navegador. Por exemplo, o status de login pode ser salvo ou o conteúdo preferido pode ser exibido diretamente quando o usuário visita um site novamente. Os interesses dos usuários que são usados para fins de medição de alcance ou marketing também podem ser armazenados nesse cookie.
Cookies primários: os cookies primários são definidos por nós mesmos.
Cookies de terceiros: os cookies de terceiros são usados principalmente por anunciantes (os chamados terceiros) para processar informações do usuário.
Cookies necessários (também: essenciais): os cookies podem ser necessários para a operação de um site (por exemplo, para salvar logins ou outras entradas do usuário ou por motivos de segurança).
Cookies de estatísticas, marketing e personalização: os cookies também são geralmente usados para medir o alcance de um site e quando os interesses ou o comportamento de um usuário (por exemplo, visualizar determinado conteúdo, usar funções etc.) são armazenados em sites individuais em um perfil de usuário. Esses perfis são usados, por exemplo, para exibir conteúdo aos usuários que corresponda aos seus interesses potenciais. Esse procedimento também é chamado de “rastreamento”, ou seja, rastrear os interesses potenciais dos usuários. Se usarmos cookies ou tecnologias de “rastreamento”, informaremos você separadamente em nossa política de privacidade ou no contexto da obtenção do consentimento.
Informações sobre base legal:
A base legal sobre a qual processamos seus dados pessoais com a ajuda de cookies depende de solicitarmos seu consentimento. Se isso se aplicar e você concordar com o uso de cookies, a base legal para o processamento de seus dados é seu consentimento declarado. Caso contrário, os dados processados com a ajuda de cookies serão processados com base em nossos interesses legítimos (por exemplo, em uma operação comercial de nosso serviço on-line e sua melhoria) ou, se o uso de cookies for necessário para cumprir nossas obrigações contratuais.
Informações gerais sobre retirada de consentimento e objeção (Opt-Out):
Independentemente de o processamento ser baseado em consentimento ou permissão legal, você tem a opção de, a qualquer momento, se opor ao processamento de seus dados usando tecnologias de cookies ou revogar o consentimento (coletivamente denominado “opt-out”). Inicialmente, você pode explicar sua objeção usando as configurações do seu navegador, por exemplo, desativando o uso de cookies (o que também pode restringir a funcionalidade de nossos serviços on-line). Uma objeção ao uso de cookies para fins de marketing on-line pode ser levantada para um grande número de serviços, especialmente no caso de rastreamento, por meio dos sites https://www.aboutads.info/choices/ e https://www.youronlinechoices.com. Além disso, você pode receber mais informações sobre objeções no contexto das informações sobre os provedores de serviços e cookies usados.
Processamento de dados de cookies com base no consentimento:
Antes de processarmos ou processarmos dados no contexto do uso de cookies, solicitamos o consentimento dos usuários, que pode ser revogado a qualquer momento. Antes que o consentimento não seja dado, podemos usar cookies necessários para a operação de nossos serviços on-line.
Tipos de dados processados:
Dados de uso (por exemplo, sites visitados, interesse em conteúdo, horários de acesso), dados de meta/comunicação (por exemplo, informações do dispositivo, endereços IP).
Titulares dos dados:
Usuários (por exemplo, visitantes do site, usuários de serviços on-line).
Processamos dados de nossos parceiros contratuais e comerciais, por exemplo, clientes e partes interessadas (coletivamente denominados “parceiros contratuais”) no contexto de relações jurídicas contratuais e comparáveis, bem como ações associadas e comunicação com os parceiros contratuais ou pré-contratualmente, por exemplo, para responder a consultas.
Processamos esses dados para cumprir nossas obrigações contratuais, salvaguardar nossos direitos e para fins das tarefas administrativas associadas a esses dados e à organização relacionada ao negócio. Somente transmitiremos os dados dos parceiros contratuais dentro do escopo da lei aplicável a terceiros na medida em que isso seja necessário para os fins acima mencionados ou para o cumprimento de obrigações legais ou com o consentimento dos titulares de dados envolvidos (por exemplo, telecomunicações, transporte e outros serviços auxiliares, bem como subcontratados, bancos, consultores fiscais e jurídicos, prestadores de serviços de pagamento ou autoridades fiscais). Os parceiros contratuais serão informados sobre o processamento adicional, por exemplo, para fins de marketing, como parte desta política de privacidade.
Quais dados são necessários para os fins acima mencionados, informamos os parceiros contratantes antes ou no contexto da coleta de dados, por exemplo, em formulários on-line por meio de marcações especiais (por exemplo, cores) e/ou símbolos (por exemplo, asteriscos ou similares) ou pessoalmente.
Excluímos os dados após a expiração da garantia legal e obrigações comparáveis, ou seja, em princípio, após o vencimento de 4 anos, a menos que os dados sejam armazenados em uma conta de cliente ou devam ser mantidos por motivos legais de arquivamento (por exemplo, como regra, 10 anos para fins fiscais). No caso de dados divulgados a nós pelo parceiro contratual no contexto de uma cessão, excluímos os dados de acordo com as especificações da cessão, em geral após o término da cessão.
Se usarmos provedores ou plataformas terceirizadas para fornecer nossos serviços, os termos e condições e as políticas de privacidade dos respectivos provedores ou plataformas terceirizados se aplicarão ao relacionamento entre os usuários e os provedores.
Serviços de Projeto e Desenvolvimento:
Processamos os dados de nossos clientes e clientes (doravante uniformemente denominados “clientes”) para permitir que eles selecionem, adquiram ou comissionem os serviços ou obras selecionados, bem como as atividades associadas, e paguem e disponibilizem tais serviços ou obras ou executem tais serviços ou obras.
As informações necessárias são indicadas como tal no âmbito da conclusão do contrato, pedido ou contrato equivalente e incluem as informações necessárias para a prestação de serviços e faturamento, bem como informações de contato para poder realizar quaisquer consultas. Na medida em que obtemos acesso às informações de clientes finais, funcionários ou outras pessoas, as processamos de acordo com os requisitos legais e contratuais.
Serviços de software e plataforma:
Processamos os dados de nossos usuários, usuários registrados e quaisquer usuários de teste (doravante uniformemente denominados “usuários”) para fornecer a eles nossos serviços contratuais e com base em interesses legítimos para garantir a segurança de nossa oferta e desenvolvê-la ainda mais. Os detalhes necessários são identificados como tal no contexto da conclusão do contrato, pedido ou contrato comparável e incluem os detalhes necessários para a prestação de serviços e faturamento, bem como informações de contato para poder realizar consultas adicionais.
Tipos de dados processados:
Dados de inventário (por exemplo, nomes, endereços), dados de pagamento (por exemplo, dados bancários, faturas, histórico de pagamentos), dados de contato (por exemplo, e-mail, números de telefone), dados do contrato (por exemplo, objeto do contrato, duração, categoria do cliente).
Titulares dos dados:
Clientes em potencial, parceiros comerciais e contratuais.
Objetivos do processamento:
Prestação de serviços contratuais e suporte ao cliente, solicitações de contato e comunicação, procedimentos organizacionais e de escritório, gerenciamento e resposta a consultas.
Base legal:
Execução de um contrato e solicitações anteriores (artigo 6 (1) (b) GDPR), conformidade com uma obrigação legal (artigo 6 (1) (c) GDPR), interesses legítimos (artigo 6 (1) (f) GDPR).
09. Prestação de serviços on-line e hospedagem na web
Para fornecer nossos serviços on-line de forma segura e eficiente, usamos os serviços de um ou mais provedores de hospedagem na web a partir de cujos servidores (ou servidores eles gerenciam) os serviços on-line podem ser acessados. Para esses fins, podemos usar serviços de infraestrutura e plataforma, capacidade de computação, espaço de armazenamento e serviços de banco de dados, bem como serviços de segurança e manutenção técnica.
Os dados processados no âmbito da prestação dos serviços de hospedagem podem incluir todas as informações relacionadas aos usuários de nossos serviços on-line que são coletadas durante o uso e a comunicação. Isso inclui regularmente o endereço IP, que é necessário para fornecer o conteúdo dos serviços on-line aos navegadores, e todas as entradas feitas em nossos serviços on-line ou em sites.
Envio e hospedagem de e-mails:
Os serviços de hospedagem na web que usamos também incluem enviar, receber e armazenar e-mails. Para esses fins, os endereços dos destinatários e remetentes, bem como outras informações relacionadas ao envio de e-mails (por exemplo, os provedores envolvidos) e o conteúdo dos respectivos e-mails são processados. Os dados acima também podem ser processados para fins de detecção de SPAM. Observe que os e-mails na Internet geralmente não são enviados de forma criptografada. Como regra, os e-mails são criptografados durante o transporte, mas não nos servidores dos quais são enviados e recebidos (a menos que o chamado método de criptografia de ponta a ponta seja usado). Portanto, não podemos aceitar nenhuma responsabilidade pelo caminho de transmissão de e-mails entre o remetente e a recepção em nosso servidor.
Coleta de dados de acesso e arquivos de log:
Nós, nós mesmos ou nosso provedor de hospedagem na web, coletamos dados com base em cada acesso ao servidor (os chamados arquivos de log do servidor). Os arquivos de log do servidor podem incluir o endereço e o nome das páginas da web e dos arquivos acessados, a data e a hora do acesso, os volumes de dados transferidos, a notificação de acesso bem-sucedido, o tipo e a versão do navegador, o sistema operacional do usuário, o URL de referência (a página visitada anteriormente) e, como regra geral, os endereços IP e o provedor solicitante.
Os arquivos de log do servidor podem ser usados para fins de segurança, por exemplo, para evitar sobrecarregar os servidores (especialmente no caso de ataques abusivos, os chamados ataques DDoS) e para garantir a estabilidade e o balanceamento de carga ideal dos servidores.
Rede de entrega de conteúdo:
Usamos a chamada “Rede de Entrega de Conteúdo” (CDN). Uma CDN é um serviço com cuja ajuda o conteúdo de nossos serviços on-line, em particular grandes arquivos de mídia, como gráficos ou scripts, pode ser entregue de forma mais rápida e segura com a ajuda de servidores distribuídos regionalmente conectados pela Internet.
Tipos de dados processados:
Dados de conteúdo (por exemplo, entrada de texto, fotografias, vídeos), dados de uso (por exemplo, sites visitados, interesse em conteúdo, horários de acesso), dados de meta/comunicação (por exemplo, informações do dispositivo, endereços IP).
Titulares dos dados:
Usuários (por exemplo, visitantes do site, usuários de serviços on-line).
Objetivos do processamento:
Rede de entrega de conteúdo (CDN).
Base legal:
Interesses legítimos (Artigo 6 (1) (f) GDPR).
10. Entrando em contato conosco
Ao entrar em contato conosco (por exemplo, por formulário de contato, e-mail, telefone ou mídia social), os dados das pessoas inquiridas são processados na medida em que isso seja necessário para responder às perguntas de contato e quaisquer atividades solicitadas.
A resposta às consultas de contato no âmbito das relações contratuais ou pré-contratuais é feita para cumprir nossas obrigações contratuais ou para responder a consultas (pré) contratuais e, de outra forma, com base nos interesses legítimos em responder às consultas.
Tipos de dados processados:
Dados de inventário (por exemplo, nomes, endereços), dados de contato (por exemplo, e-mail, números de telefone), dados de conteúdo (por exemplo, entrada de texto, fotografias, vídeos).
Titulares dos dados:
Parceiro de comunicação (destinatários de e-mails, cartas, etc.).
Objetivos do processamento:
Solicitações de contato e comunicação.
Base legal:
Execução de um contrato e solicitações anteriores (artigo 6 (1) (b) GDPR), interesses legítimos (artigo 6 (1) (f) GDPR).
11. Comunicação via Messenger
Usamos serviços de mensagens para fins de comunicação e, portanto, solicitamos que você observe as seguintes informações sobre a funcionalidade dos serviços de mensagens, criptografia, uso dos metadados da comunicação e suas opções de objeção.
Você também pode entrar em contato conosco por meios alternativos, por exemplo, telefone ou e-mail. Use as opções de contato fornecidas a você ou use as opções de contato fornecidas em nossos serviços on-line.
No caso de criptografia de conteúdo (ou seja, o conteúdo de sua mensagem e anexos), ressaltamos que o conteúdo da comunicação (ou seja, o conteúdo da mensagem e dos anexos) é criptografado de ponta a ponta. Isso significa que o conteúdo das mensagens não é visível, nem mesmo pelos próprios provedores de serviços de mensagens. Você deve sempre usar uma versão atual do serviço de mensagens com criptografia ativada, para garantir a criptografia do conteúdo da mensagem.
No entanto, gostaríamos de salientar aos nossos parceiros de comunicação que, embora os provedores de serviços de mensagens não vejam o conteúdo, eles podem descobrir isso e quando os parceiros de comunicação se comunicam conosco e processam informações técnicas sobre o dispositivo do parceiro de comunicação usado e, dependendo das configurações do dispositivo, também informações de localização (os chamados metadados).
Informações sobre base legal:
Se pedirmos permissão aos parceiros de comunicação antes de nos comunicarmos com eles por meio de serviços de mensagens, a base legal do processamento de seus dados é o consentimento deles. Caso contrário, se não solicitarmos consentimento e você entrar em contato conosco, por exemplo, voluntariamente, usaremos os serviços de mensagens em nossas negociações com nossos parceiros contratuais e como parte do processo de início do contrato como medida contratual e, no caso de outras partes interessadas e parceiros de comunicação, com base em nossos interesses legítimos em comunicação rápida e eficiente e atendendo às necessidades de nossos parceiros de comunicação por meio de serviços de mensagens. Também gostaríamos de salientar que não transmitimos os dados de contato fornecidos a nós aos provedores de serviços de mensagens pela primeira vez sem o seu consentimento.
Retirada, objeção e exclusão: você pode retirar seu consentimento ou se opor à comunicação conosco por meio de serviços de mensagens a qualquer momento. No caso de comunicação por meio de serviços de mensagens, excluímos as mensagens de acordo com nossa política geral de retenção de dados (ou seja, conforme descrito acima após o término das relações contratuais, requisitos de arquivamento etc.) e, caso contrário, assim que pudermos presumir que respondemos a qualquer informação fornecida pelos parceiros de comunicação, se nenhuma referência a uma conversa anterior for feita era de se esperar e não há nada legal obrigações de armazenar as mensagens para evitar sua exclusão.
Reserva de referência a outros meios de comunicação: Finalmente, gostaríamos de salientar que nos reservamos o direito, por razões de sua segurança, de não responder perguntas sobre serviços de mensagens. Esse é o caso se, por exemplo, questões contratuais internas exigirem sigilo especial ou se uma resposta por meio dos serviços de mensagens não atender aos requisitos formais. Nesses casos, encaminhamos você para canais de comunicação mais apropriados.
Tipos de dados processados:
Dados de contato (por exemplo, e-mail, números de telefone), dados de uso (por exemplo, sites visitados, interesse em conteúdo, horários de acesso), dados de meta/comunicação (por exemplo, informações do dispositivo, endereços IP), dados de conteúdo (por exemplo, entrada de texto, fotografias, vídeos).
Titulares dos dados:
Parceiro de comunicação (destinatários de e-mails, cartas, etc.).
Objetivos do processamento:
Solicitações de contato e comunicação, marketing direto (por exemplo, por e-mail ou correio).
Serviços e prestadores de serviços que estão sendo usados:
Facebook-Messenger: Facebook-Messenger com criptografia de ponta a ponta (a criptografia de ponta a ponta do Facebook Messenger requer ativação, a menos que seja ativada por padrão); Provedor de serviços: https://www.facebook.com, Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda, Empresas: Facebook, 1 Hacker Way, Menlo Park, CA 94025, EUA; Site: https://www.facebook.com; Política de privacidade: https://www.facebook.com/about/privacy; Opt-Out: https://www.facebook.com/settings?tab=ads.
Signal: Signal Messenger com criptografia de ponta a ponta; Provedor de serviços: Privacy Signal Messenger, LLC 650 Castro Street, Suite 120-223 Mountain View, CA 94041, EUA; Site: https://signal.org/; Política de privacidade: https://signal.org/legal/.
WhatsApp: WhatsApp Messenger com criptografia de ponta a ponta; Provedor de serviços: WhatsApp Inc. WhatsApp Legal 1601 Willow Road Menlo Park, Califórnia 94025, EUA; Site: https://www.whatsapp.com/; Política de privacidade: https://www.whatsapp.com/legal.
12. Videoconferências, reuniões on-line, webinars e compartilhamento de tela
Usamos plataformas e aplicativos de terceiros (doravante denominados “fornecedores terceirizados”) com o objetivo de conduzir conferências de vídeo e áudio, webinars e outros tipos de reuniões de vídeo e áudio. Ao selecionar fornecedores terceirizados e seus serviços, observamos os requisitos legais.
Nesse contexto, os dados dos participantes da comunicação serão processados e armazenados nos servidores de terceiros, desde que façam parte dos processos de comunicação conosco. Esses dados podem incluir, mas não estão limitados a, detalhes de registro e contato, contribuições visuais e de voz, entradas de bate-papo e conteúdo de tela compartilhada.
Se os usuários forem encaminhados para fornecedores terceirizados ou seus softwares ou plataformas no contexto de comunicação, negócios ou outros relacionamentos conosco, o processamento do provedor terceirizado poderá processar dados de uso e metadados que podem ser processados por eles para fins de segurança, otimização de serviços ou marketing. Portanto, pedimos que você observe as informações de proteção de dados dos respectivos fornecedores terceirizados.
Informações sobre base legal:
Se pedirmos aos usuários o consentimento para o uso de provedores terceirizados ou de determinadas funções (por exemplo, permissão para gravar conversas), a base legal do processamento é o consentimento. Além disso, o processamento pode ser um componente de nossos serviços (pré) contratuais, desde que o uso de terceiros tenha sido acordado nesse contexto. Caso contrário, os dados do usuário serão processados com base em nosso interesse legítimo em uma comunicação eficiente e segura com nossos parceiros de comunicação. Nesse contexto, também gostaríamos de encaminhá-lo para as informações sobre o uso de cookies nesta política de privacidade.
Tipos de dados processados:
Dados de inventário (por exemplo, nomes, endereços), dados de contato (por exemplo, e-mail, números de telefone), dados de conteúdo (por exemplo, entrada de texto, fotografias, vídeos), dados de uso (por exemplo, sites visitados, interesse em conteúdo, horários de acesso), dados de meta/comunicação (por exemplo, informações do dispositivo, endereços IP).
Titulares dos dados:
Parceiro de comunicação (destinatários de e-mails, cartas, etc.), usuários (por exemplo, visitantes do site, usuários de serviços on-line).
Objetivos do processamento:
Prestação de serviços contratuais e suporte ao cliente, solicitações de contato e comunicação, procedimentos organizacionais e de escritório.
Base legal:
Consentimento (Artigo 6 (1) (a) GDPR), Execução de um contrato e solicitações anteriores (Artigo 6 (1) (b) GDPR), Interesses legítimos (Artigo 6 (1) (f) GDPR).
Serviços e prestadores de serviços que estão sendo usados:
Microsoft Teams: Messenger e software de conferência; provedor de serviços: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 EUA; Site: https://products.office.com; Política de privacidade: https://privacy.microsoft.com/de-de/privacystatement, Informações de segurança: https://www.microsoft.com/de-de/trustcenter.
13. Serviços em nuvem
Usamos serviços de software acessíveis pela Internet (os chamados “serviços em nuvem”, também chamados de “Software como serviço”) fornecidos nos servidores de seus fornecedores para as seguintes finalidades: armazenamento e administração de documentos, gerenciamento de calendários, entrega de e-mails, planilhas e apresentações, troca de documentos, conteúdo e informações com destinatários específicos ou publicação de sites, formulários ou outros conteúdos e informações, bem como bate-papos e participação em conferências de áudio e vídeo.
Dentro dessa estrutura, os dados pessoais podem ser processados e armazenados nos servidores do provedor, na medida em que esses dados façam parte dos processos de comunicação conosco ou sejam processados por nós de acordo com esta política de privacidade. Esses dados podem incluir, em particular, dados mestres e dados de contato dos titulares dos dados, dados sobre processos, contratos, outros procedimentos e seu conteúdo. Os provedores de serviços em nuvem também processam dados de uso e metadados que eles usam para fins de segurança e otimização de serviços.
Se usarmos serviços em nuvem para fornecer documentos e conteúdo a outros usuários ou sites, formulários etc. acessíveis ao público, os provedores poderão armazenar cookies nos dispositivos dos usuários para análise da web ou para lembrar as configurações do usuário (por exemplo, no caso de controle de mídia).
Informações sobre base legal:
Informações sobre base legal - Se solicitarmos permissão para usar serviços em nuvem, a base legal para o processamento de dados é o consentimento. Além disso, seu uso pode ser um componente de nossos serviços (pré) contratuais, desde que o uso de serviços em nuvem tenha sido acordado nesse contexto. Caso contrário, os dados do usuário serão processados com base em nossos interesses legítimos (ou seja, interesse em processos administrativos e de colaboração eficientes e seguros).
Tipos de dados processados:
Dados de inventário (por exemplo, nomes, endereços), dados de contato (por exemplo, e-mail, números de telefone), dados de conteúdo (por exemplo, entrada de texto, fotografias, vídeos), dados de uso (por exemplo, sites visitados, interesse em conteúdo, horários de acesso), dados de meta/comunicação (por exemplo, informações do dispositivo, endereços IP), dados do contrato (por exemplo, objeto do contrato, duração, categoria do cliente).
Titulares dos dados:
Clientes, funcionários (por exemplo, funcionários, candidatos a emprego), clientes em potencial, parceiro de comunicação (destinatários de e-mails, cartas etc.).
Objetivos do processamento:
Procedimentos organizacionais e de escritório.
Base legal:
Consentimento (Artigo 6 (1) (a) GDPR), Execução de um contrato e solicitações anteriores (Artigo 6 (1) (b) GDPR), Interesses legítimos (Artigo 6 (1) (f) GDPR).
Serviços e prestadores de serviços que estão sendo usados:
Apple iCloud: serviços de armazenamento em nuvem; Provedor de serviços: Apple Inc., Infinite Loop, Cupertino, CA 95014, EUA; Site: https://www.apple.com; Política de privacidade: https://www.apple.com/legal/privacy/en-ww/.
Serviços em nuvem da Microsoft: Serviços em nuvem; provedor de serviços: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 EUA; Site: https://microsoft.com; Política de privacidade: https://privacy.microsoft.com/de-de/privacystatement, Informações de segurança: https://www.microsoft.com/de-de/trustcenter.
14. Comunicação publicitária via e-mail, redes sociais, correio, fax ou telefone
Processamos dados pessoais para fins de comunicação publicitária, que pode ser realizada por meio de vários canais, como e-mail, redes sociais como LinkedIn, telefone, correio ou fax, de acordo com os requisitos legais.
No caso de medidas de marketing que exijam consentimento, os destinatários têm o direito de revogar seu consentimento a qualquer momento, com efeito para o futuro. Se as medidas de marketing forem baseadas em nossos interesses legítimos ou na permissão legal de acordo com a Seção 7 (3) UWG (Lei Alemã de Concorrência Desleal), os destinatários têm o direito de se opor às comunicações publicitárias a qualquer momento.
Após a revogação, podemos armazenar os dados necessários para provar o consentimento por até três anos com base em nossos interesses legítimos antes de excluí-los. O processamento desses dados é limitado ao propósito de uma possível defesa contra reivindicações. Uma solicitação individual de exclusão é possível a qualquer momento, desde que a existência anterior do consentimento seja confirmada ao mesmo tempo.
Tipos de dados processados:
Dados de inventário (por exemplo, nomes, empresa, endereços), dados de contato (por exemplo, e-mail, números de telefone).
Titulares dos dados:
Parceiros de comunicação (destinatários de e-mails, cartas etc.).
Objetivos do processamento:
Marketing direto (por exemplo, por e-mail ou correio).
Microsoft Office 365: serviços para envio de e-mails, armazenamento de arquivos e outros fins organizacionais; provedor de serviços: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlanda; site: https://www.microsoft.com/de-de/microsoft-365; Política de privacidade: https://privacy.microsoft.com/de-de/privacystatement.
Zoho: solução de CRM para gerenciar clientes e leads existentes e enviar boletins informativos; provedor de serviços: Zoho Corporation GmbH, II. Hagen 7, 45127 Essen, Alemanha; site: https://www.zoho.com/de/; política de privacidade: https://www.zoho.com/de/privacy.html.
Apollo: Plataforma para geração de leads e distribuição de e-mail; provedor de serviços: ZenLeads Inc., 440 N Barranca Ave #4750, Covina, CA 91723-1722, EUA, site: https://www.apollo.io/; política de privacidade: https://www.apollo.io/privacy-policy.
Mantemos presenças on-line nas redes sociais e processamos dados do usuário nesse contexto para nos comunicarmos com os usuários ativos lá ou para oferecer informações sobre nós.
Gostaríamos de salientar que os dados do usuário podem ser processados fora da União Europeia. Isso pode acarretar riscos para os usuários, por exemplo, dificultando a aplicação dos direitos dos usuários.
Além disso, os dados do usuário geralmente são processados nas redes sociais para fins de pesquisa de mercado e publicidade. Por exemplo, perfis de usuário podem ser criados com base no comportamento do usuário e nos interesses associados dos usuários. Os perfis de usuário podem então ser usados, por exemplo, para colocar anúncios dentro e fora das redes que se presume corresponderem aos interesses dos usuários. Para esses fins, os cookies geralmente são armazenados no computador do usuário, no qual o comportamento e os interesses de uso do usuário são armazenados. Além disso, os dados podem ser armazenados nos perfis de usuário independentemente dos dispositivos usados pelos usuários (especialmente se os usuários forem membros das respectivas redes ou se tornarem membros posteriormente).
Para obter uma descrição detalhada das respectivas operações de processamento e das opções de exclusão, consulte as respectivas declarações de proteção de dados e as informações fornecidas pelos provedores das respectivas redes.
Também no caso de solicitações de informações e do exercício dos direitos dos titulares dos dados, ressaltamos que elas podem ser realizadas de forma mais eficaz com os provedores. Somente os provedores têm acesso aos dados dos usuários e podem tomar diretamente as medidas apropriadas e fornecer informações. Se você ainda precisar de ajuda, não hesite em nos contatar.
Facebook: Somos conjuntamente responsáveis (o chamado “controlador conjunto”) com a Facebook Ireland Ltd. pela coleta (mas não pelo processamento posterior) dos dados dos visitantes da nossa página no Facebook. Esses dados incluem informações sobre os tipos de conteúdo com os quais os usuários visualizam ou interagem, ou as ações que eles realizam (consulte “Coisas que você e outras pessoas fazem e fornecem” na Política de Dados do Facebook: https://www.facebook.com/policy) e informações sobre os dispositivos usados pelos usuários (por exemplo, endereços IP, sistema operacional, tipo de navegador, configurações de idioma, informações de cookies; consulte “Informações do dispositivo” na Política de Dados do Facebook: https://www.facebook.com/policy). Conforme explicado na Política de Dados do Facebook em “Como usamos essas informações?” O Facebook também coleta e usa informações para fornecer serviços de análise, conhecidos como “insights de página”, aos operadores do site para ajudá-los a entender como as pessoas interagem com suas páginas e com o conteúdo associado a elas. Concluímos um acordo especial com o Facebook (“Informações sobre Page-Insights”, https://www.facebook.com/legal/terms/page_controller_addendum), que regula em particular as medidas de segurança que o Facebook deve observar e nas quais o Facebook concordou em cumprir os direitos das pessoas envolvidas (ou seja, os usuários podem enviar solicitações de acesso ou exclusão de informações diretamente ao Facebook). Os direitos dos usuários (em particular de acesso às informações, exclusão, objeção e reclamação à autoridade supervisora competente) não são restringidos pelos acordos com o Facebook. Mais informações podem ser encontradas em “Informações sobre o Page Insights” (https://www.facebook.com/legal/terms/information_about_page_insights_data).
Tipos de dados processados:
Dados de inventário (por exemplo, nomes, endereços), dados de contato (por exemplo, e-mail, números de telefone), dados de conteúdo (por exemplo, entrada de texto, fotografias, vídeos), dados de uso (por exemplo, sites visitados, interesse em conteúdo, horários de acesso), dados de meta/comunicação (por exemplo, informações do dispositivo, endereços IP).
Titulares dos dados:
Usuários (por exemplo, visitantes do site, usuários de serviços on-line).
Objetivos do processamento:
Solicitações de contato e comunicação, segmentação (por exemplo, criação de perfis com base em interesses e comportamento, uso de cookies), remarketing, análise da web (por exemplo, estatísticas de acesso, reconhecimento de visitantes recorrentes).
Interesses legítimos (Artigo 6 (1) (f) GDPR).
Serviços e prestadores de serviços que estão sendo usados:
Facebook: rede social; provedor de serviços: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda, empresa-mãe: Facebook, 1 Hacker Way, Menlo Park, CA 94025, EUA; Site: https://www.facebook.com; Política de privacidade: https://www.facebook.com/about/privacy; Opt-out: Configurações para anúncios: https://www.facebook.com/settings?tab=ads.
LinkedIn: rede social; provedor de serviços: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanda; Site: https://www.linkedin.com; Política de privacidade: https://www.linkedin.com/legal/privacy-policy; Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
YouTube: rede social; provedor de serviços: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda, empresa-mãe: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA; Política de privacidade: https://policies.google.com/privacy; Opt-Out: https://adssettings.google.com/authenticated.
Xing: Rede social; Provedor de serviços: XING AG, Dammtorstraße 29-32, 20354 Hamburgo, Alemanha; Site: https://www.xing.com; Política de privacidade: https://privacy.xing.com/en.
16. Eliminação de dados
Os dados processados por nós serão apagados de acordo com as disposições legais assim que seu processamento for revogado ou outras permissões não se aplicarem mais (por exemplo, se a finalidade do processamento desses dados não se aplicar mais ou se eles não forem necessários para o propósito).
Se os dados não forem excluídos porque são necessários para outros fins legalmente permitidos, seu processamento é limitado a esses propósitos. Isso significa que os dados serão restritos e não serão processados para outros fins. Isso se aplica, por exemplo, a dados que devem ser armazenados por motivos comerciais ou fiscais ou para os quais o armazenamento é necessário para afirmar, exercer ou defender reivindicações legais ou para proteger os direitos de outra pessoa física ou jurídica.
Mais informações sobre o apagamento de dados pessoais também podem ser encontradas nos avisos de proteção de dados individuais desta política de privacidade.
17. Alterações e atualizações na Política de Privacidade
Pedimos que você se informe regularmente sobre o conteúdo de nossa declaração de proteção de dados. Ajustaremos a política de privacidade à medida que as mudanças em nossas práticas de processamento de dados tornarem isso necessário. Informaremos você assim que as alterações exigirem sua cooperação (por exemplo, consentimento) ou outra notificação individual.
Se fornecermos endereços e informações de contato de empresas e organizações nesta política de privacidade, pedimos que você observe que os endereços podem mudar com o tempo e que verifique as informações antes de entrar em contato conosco.
18. Direitos dos titulares dos dados
Como titular dos dados, você tem direito a vários direitos sob o GDPR, que decorrem em particular dos artigos 15 a 21 do GDPR:
Direito de se opor: Você tem o direito, por motivos decorrentes de sua situação específica, de se opor a qualquer momento ao processamento de seus dados pessoais, com base na letra (e) ou (f) do artigo 6 (1) GDPR, incluindo a criação de perfis com base nessas disposições. Quando os dados pessoais são processados para fins de marketing direto, você tem o direito de se opor a qualquer momento ao processamento dos dados pessoais que lhe dizem respeito para fins de marketing direto, que inclui a criação de perfis na medida em que esteja relacionada a esse marketing direto.
Direito de retirada de consentimentos: Você tem o direito de revogar os consentimentos a qualquer momento.
Direito de acesso: Você tem o direito de solicitar a confirmação de que os dados em questão serão processados e de ser informado sobre esses dados e de receber mais informações e uma cópia dos dados de acordo com as disposições da lei.
Direito à retificação: Você tem o direito, de acordo com a lei, de solicitar o preenchimento dos dados que lhe dizem respeito ou a retificação dos dados incorretos que lhe dizem respeito.
Direito ao apagamento e direito à restrição do processamento: De acordo com as disposições legais, você tem o direito de exigir que os dados relevantes sejam apagados imediatamente ou, alternativamente, exigir que o processamento dos dados seja restringido de acordo com as disposições legais.
Direito à portabilidade de dados: Você tem o direito de receber dados sobre você que você nos forneceu em um formato estruturado, comum e legível por máquina, de acordo com os requisitos legais, ou de solicitar sua transmissão para outro controlador.
Reclamação à autoridade supervisora: Você também tem o direito, nas condições estabelecidas por lei, de apresentar uma reclamação a uma autoridade supervisora, em particular no Estado-Membro de sua residência habitual, local de trabalho ou local da alegada violação, se considerar que o processamento de dados pessoais relacionados a você viola o GDPR.
19. Terminologia e definições
Esta seção fornece uma visão geral dos termos usados nesta política de privacidade. Muitos dos termos são extraídos da lei e definidos principalmente no Artigo 4 do GDPR. As definições legais são vinculativas. As explicações a seguir, por outro lado, têm como objetivo principal a compreensão. Os termos são classificados em ordem alfabética.
Rede de entrega de conteúdo (CDN):
Uma “Rede de Entrega de Conteúdo” (CDN) é um serviço com o qual o conteúdo de nossos serviços on-line, em particular grandes arquivos de mídia, como gráficos ou scripts, pode ser entregue de forma mais rápida e segura com a ajuda de servidores distribuídos regionalmente conectados pela Internet.
Mascaramento de IP:
O mascaramento de IP é um método pelo qual o último octeto, ou seja, os dois últimos números de um endereço IP, são excluídos para que o endereço IP sozinho não possa mais ser usado para identificar uma pessoa de forma exclusiva. O mascaramento de IP é, portanto, um meio de pseudonimizar métodos de processamento, particularmente no marketing on-line.
Marketing comportamental e baseado em interesses:
Marketing relacionado a interesses e/ou comportamento é o termo usado quando o interesse potencial do usuário em anúncios e outros conteúdos é previsto, se possível. Isso é feito com base em informações sobre o comportamento anterior dos usuários (por exemplo, visitar e permanecer em determinados sites, comportamento de compra ou interação com outros usuários), que são armazenadas no chamado perfil. Para esses fins, geralmente são usados cookies.
Acompanhamento de conversões:
O acompanhamento de conversões é um método usado para avaliar a eficácia das medidas de marketing. Para esse fim, um cookie geralmente é armazenado nos dispositivos dos usuários nos sites em que as medidas de marketing ocorrem e, em seguida, acessado novamente no site de destino (por exemplo, podemos rastrear se os anúncios colocados por nós em outros sites foram bem-sucedidos).
Dados pessoais:
“dados pessoais” significa qualquer informação relacionada a uma pessoa física identificada ou identificável (“titular dos dados”); uma pessoa física identificável é aquela que pode ser identificada, direta ou indiretamente, em particular por referência a um identificador como nome, número de identificação, dados de localização, identificador on-line ou a um ou mais fatores específicos da identidade física, fisiológica, genética, mental, econômica, cultural ou social dessa pessoa física.
Criação de perfil:
“Criação de perfil” significa qualquer processamento automatizado de dados pessoais que consiste no uso desses dados pessoais para analisar, avaliar ou prever certos aspectos pessoais relacionados a uma pessoa física (dependendo do tipo de perfil, isso inclui informações sobre idade, sexo, dados de localização e movimento, interação com sites e seus conteúdos, comportamento de compra, interações sociais com outras pessoas) (por exemplo, interesses em determinados conteúdos ou produtos, comportamento de cliques em um site ou no local). Cookies e web beacons são frequentemente usados para fins de criação de perfil.
Análise da Web:
O Web Analytics serve para avaliar o tráfego de visitantes de serviços on-line e pode determinar seu comportamento ou interesses em determinadas informações, como conteúdo de sites. Com a ajuda da análise da web, os proprietários de sites, por exemplo, podem reconhecer a que horas os visitantes visitam o site e em qual conteúdo estão interessados. Isso permite que eles, por exemplo, otimizem o conteúdo do site para melhor atender às necessidades de seus visitantes. Para fins de análise da web, cookies pseudônimos e web beacons são frequentemente usados para reconhecer visitantes que retornam e, assim, obter análises mais precisas do uso de um serviço on-line.
Remarketing:
“Remarketing” ou “retargeting” é o termo usado, por exemplo, para indicar, para fins publicitários, em quais produtos um usuário está interessado em um site, a fim de lembrá-lo desses produtos em outros sites, por exemplo, em anúncios.
Segmentação:
Rastreamento” é o termo usado quando o comportamento dos usuários pode ser rastreado em vários sites. Como regra, as informações de comportamento e interesse em relação aos sites usados são armazenadas em cookies ou nos servidores dos fornecedores de tecnologia de rastreamento (os chamados perfis). Essas informações podem então ser usadas, por exemplo, para exibir anúncios aos usuários, presumivelmente correspondentes aos seus interesses.
Controlador:
“Controlador” significa a pessoa física ou jurídica, autoridade pública, agência ou outro órgão que, sozinho ou em conjunto com outros, determina os propósitos e os meios do processamento de dados pessoais.
Processamento:
O termo “processamento” abrange uma ampla variedade e praticamente todo tratamento de dados, seja coleta, avaliação, armazenamento, transmissão ou eliminação.
Começar agora
Marcar uma consulta
Comece hoje mesmo a analisar e a otimizar os seus processos. Contacte-nos para uma oferta individual.