Proteção de dados
Esta declaração de privacidade esclarece sobre a natureza, o escopo e o propósito do processamento de dados pessoais (doravante denominados "dados") dentro de nossa oferta online e das páginas da web, funções e conteúdos associados, bem como presenças online externas, como por exemplo nosso perfil de mídia social em (doravante denominado coletivamente como "oferta online"). Em relação às terminologias utilizadas, como por exemplo "processamento" ou "responsável", referimo-nos às definições no Art. 4 do Regulamento Geral de Proteção de Dados (RGPD).
Responsável
LWsystems Ltda. & Co. KG
Tegelerweg 11
49186 Bad Iburg
Telefone: +49 (0)5403 / 88017-0
E-Mail: info@lw-systems.de
Representado por:
Dipl.-Ing. Ansgar H. Licher,
Dipl.-Ing. Martin Werthmöller
Imprensa: https://www.benno-mailarchiv.de/impressum/
Tipos de dados processados:
– Dados de cadastro (p.ex., nomes, endereços).
– Dados de contato (p.ex., e-mail, números de telefone).
– Dados de conteúdo (p.ex., entradas de texto, fotografias, vídeos).
– Dados de utilização (p.ex., páginas visitadas, interesse em conteúdos, tempos de acesso).
– Metadados/comunicação (p.ex., informações de dispositivos, endereços IP).
Categorias de pessoas afetadas
Visitantes e usuários da oferta online (doravante nos referimos às pessoas afetadas de forma geral como "usuários").
Objetivo do processamento
– Disponibilização da oferta online, suas funções e conteúdos.
– Resposta a consultas de contato e comunicação com usuários.
– Medidas de segurança.
– Medição de alcance/marketing
Termos utilizados
„Dados pessoais“ são todas as informações que se referem a uma pessoa natural identificada ou identificável (adiante denominada „pessoa em causa“); uma pessoa natural é considerada identificável se pode ser identificada direta ou indiretamente, especialmente por meio da atribuição a um identificador como um nome, um número de identificação, dados de localização, um identificador online (por exemplo, cookie) ou um ou mais elementos específicos que exprimem a identidade física, fisiológica, genética, psicológica, económica, cultural ou social dessa pessoa natural.
„Tratamento“ é qualquer operação ou série de operações realizadas com ou sem a ajuda de procedimentos automatizados e que se relacionam com dados pessoais. O termo é amplo e abrange praticamente qualquer tipo de manipulação de dados.
„Pseudonimização“ o processamento de dados pessoais de uma forma que os dados pessoais não possam ser atribuídos a uma pessoa específica sem o recurso a informações adicionais, desde que essas informações adicionais sejam mantidas separadamente e sujeitas a medidas técnicas e organizativas que garantem que os dados pessoais não sejam atribuídos a uma pessoa natural identificada ou identificável.
„Elaboração de perfis“ qualquer tipo de processamento automatizado de dados pessoais que consiste em usar esses dados pessoais para avaliar certos aspectos pessoais relacionados a uma pessoa natural, nomeadamente para analisar ou prever aspectos relativos ao desempenho laboral, situação económica, saúde, preferências pessoais, interesses, fiabilidade, comportamento, localização ou mudança de localização dessa pessoa natural.
Como “Responsável” se designa a pessoa física ou jurídica, autoridade, instituição ou outra entidade que, isoladamente ou em conjunto com outras, decide sobre os fins e os meios do tratamento de dados pessoais.
“Processador de encomendas” uma pessoa singular ou colectiva, autoridade, instituição ou outra entidade que processa dados pessoais por conta do Responsável.
Fundamentos jurídicos relevantes
De acordo com o artigo 13.º do RGPD, informamos sobre as bases legais para os nossos processamentos de dados. Caso a base legal não seja mencionada na política de privacidade, aplica-se o seguinte: A base legal para a obtenção de consentimentos é o artigo 6.º, n.º 1, alínea a) e o artigo 7.º do RGPD, a base legal para o processamento para cumprimento das nossas prestações e execução de medidas contratuais, bem como para responder a perguntas, é o artigo 6.º, n.º 1, alínea b) do RGPD, a base legal para o processamento para cumprimento das nossas obrigações legais é o artigo 6.º, n.º 1, alínea c) do RGPD, e a base legal para o processamento para salvaguardar os nossos interesses legítimos é o artigo 6.º, n.º 1, alínea f) do RGPD. No caso de serem necessários processamentos de dados pessoais para salvaguardar interesses vitais da pessoa em causa ou de outra pessoa singular, o artigo 6.º, n.º 1, alínea d) do RGPD serve de base legal.
Medidas de segurança
Tomamos medidas técnicas e organizacionais adequadas, de acordo com o Artigo 32º do RGPD, tendo em conta o estado da técnica, os custos de implementação e a natureza, o âmbito, as circunstâncias e os objetivos do tratamento, bem como os diferentes níveis de probabilidade e gravidade do risco para os direitos e liberdades das pessoas singulares, de modo a garantir um nível de proteção adequado ao risco.
Entre as medidas incluem-se, em particular, a garantia da confidencialidade, integridade e disponibilidade dos dados mediante o controle do acesso físico aos dados, bem como do acesso relacionado, da entrada, transmissão, garantia da disponibilidade e sua separação. Além disso, implementamos procedimentos que asseguram o exercício dos direitos dos titulares, a exclusão de dados e a reação a ameaças aos dados. Além disso, consideramos a proteção de dados pessoais já no desenvolvimento ou seleção de hardware, software e procedimentos, de acordo com o princípio da proteção de dados por meio do design técnico e por meio de configurações padrão de proteção de dados (Art. 25 GDPR).
Colaboração com processadores de dados e terceiros
Caso divulguemos dados a outras pessoas e empresas (processadores ou terceiros) no âmbito do nosso processamento, os transmitamos a eles ou lhes concedamos acesso aos dados, isso ocorrerá apenas com base numa permissão legal (por exemplo, se a transmissão de dados a terceiros, como prestadores de serviços de pagamento, de acordo com o artigo 6.º, n.º 1, alínea b) do RGPD, for necessária para a execução do contrato), tiver dado o seu consentimento, uma obrigação legal o prever ou com base nos nossos interesses legítimos (por exemplo, ao utilizar agentes, fornecedores de alojamento web, etc.).
Se encomendarmos a terceiros o processamento de dados com base num chamado "contrato de processamento de dados", isso ocorrerá com base no artigo 28.º do RGPD.
Transferências para países terceiros
Caso processemos dados em um país terceiro (ou seja, fora da União Europeia (UE) ou do Espaço Econômico Europeu (EEE)) ou isso aconteça no âmbito da utilização de serviços de terceiros ou divulgação, ou transmissão de dados a terceiros, isso ocorre apenas se for para cumprir nossas obrigações (pré)contratuais, com base no seu consentimento, devido a uma obrigação legal ou com base em nossos interesses legítimos. Sujeito a permissões legais ou contratuais, processamos ou deixamos que os dados sejam processados em um país terceiro apenas quando as condições especiais do Art. 44 e seguintes do RGPD sejam atendidas. Ou seja, o processamento ocorre, por exemplo, com base em garantias especiais, como a determinação oficialmente reconhecida de um nível de proteção de dados equivalente ao da UE (por exemplo, para os EUA pelo "Privacy Shield") ou observância de obrigações contratuais especiais oficialmente reconhecidas (as chamadas "cláusulas contratuais padrão").
Direitos das pessoas afetadas
Você tem o direito de solicitar uma confirmação sobre se os dados em questão estão sendo processados e obter informações sobre esses dados, bem como informações adicionais e uma cópia dos dados de acordo com o Artigo 15 do RGPD.
Você tem, de acordo com o Artigo 16 do RGPD, o direito de solicitar a complementação dos dados que lhe dizem respeito ou a retificação dos dados incorretos que lhe dizem respeito.
Você tem, nos termos do Artigo 17 do RGPD, o direito de solicitar que os dados em questão sejam eliminados imediatamente, ou alternativamente, nos termos do Artigo 18 do RGPD, solicitar a limitação do processamento dos dados.
Você tem o direito de solicitar que os dados relativos a si que nos forneceu sejam fornecidos de acordo com o Artigo 20.º do RGPD e de solicitar a sua transmissão a outros responsáveis.
Além disso, você tem o direito, nos termos do Artigo 77.º do RGPD, de apresentar uma reclamação à autoridade de controlo competente.
Direito de Revogação
Você tem o direito de revogar as autorizações concedidas nos termos do Artigo 7.º, n.º 3, do RGPD com efeito para o futuro
Direito de Oposição
Você pode opor-se ao tratamento futuro dos dados relativos a si de acordo com o Artigo 21.º do RGPD a qualquer momento. A oposição pode ser apresentada, em particular, contra o tratamento para fins de marketing direto.
Cookies e Direito de Oposição ao Marketing Direto
Cookies são arquivos pequenos armazenados nos computadores dos usuários. Dentro dos Cookies, diferentes informações podem ser armazenadas. Um Cookie serve principalmente para armazenar informações sobre um usuário (ou o dispositivo em que o Cookie está armazenado) durante ou após sua visita a uma oferta online. Cookies temporários, também chamados de "Cookies de Sessão" ou "Cookies transitórios", são Cookies que são excluídos após um usuário deixar uma oferta online e fechar o navegador. Em tal Cookie, por exemplo, o conteúdo de um carrinho de compras em uma loja online ou um status de login pode ser armazenado. Cookies "permanentes" ou "persistentes" são Cookies que permanecem armazenados mesmo após o fechamento do navegador. Assim, por exemplo, o status de login pode ser armazenado quando os usuários visitam após vários dias. Da mesma forma, as preferências dos usuários podem ser armazenadas em tal Cookie, que são usadas para fins de medição de alcance ou marketing. "Cookies de Terceiros" são Cookies oferecidos por outros fornecedores além do responsável que opera a oferta online (caso contrário, se forem apenas Cookies dele, são chamados de "Cookies de Primeiro Partido").
Podemos usar cookies temporários e permanentes e esclarecemos sobre isso no âmbito da nossa declaração de privacidade.
Se os usuários não desejam que os cookies sejam armazenados em seus computadores, eles são solicitados a desativar a opção correspondente nas configurações do sistema de seus navegadores. Cookies armazenados podem ser excluídos nas configurações do sistema do navegador. A exclusão de cookies pode levar a limitações funcionais desta oferta online.
Uma objeção geral ao uso de cookies para fins de marketing online pode ser declarada em muitos dos serviços, especialmente no caso de rastreamento, através do site norte-americano http://www.aboutads.info/choices/ ou do site da UE http://www.youronlinechoices.com/ . Além disso, o armazenamento de cookies pode ser evitado através da desativação nas configurações do navegador. Por favor, note que, se isso acontecer, nem todas as funcionalidades desta oferta online poderão ser utilizadas.
Exclusão de dados
Os dados processados por nós serão excluídos ou terão sua processamento restringido de acordo com os Artigos 17 e 18 do RGPD. A menos que seja expressamente indicado no âmbito desta declaração de privacidade, os dados armazenados conosco serão excluídos assim que não forem mais necessários para sua finalidade e não houver nenhuma obrigação legal de retenção que se oponha à exclusão. Se os dados não forem excluídos porque são necessários para outros fins legalmente admissíveis, sua processamento será restringida. Isso significa que os dados serão bloqueados e não serão processados para outros fins. Isso se aplica, por exemplo, a dados que devem ser armazenados por razões comerciais ou fiscais.
De acordo com as diretrizes legais na Alemanha, o arquivo é realizado principalmente por 10 anos de acordo com §§ 147 Parágrafo 1 AO, 257 Parágrafo 1 Nº 1 e 4, Parágrafo 4 HGB (livros, registros, relatórios de situação, comprovantes de contabilidade, livros comerciais, documentos relevantes para fins de tributação, etc.) e 6 anos de acordo com § 257 Parágrafo 1 Nº 2 e 3, Parágrafo 4 HGB (cartas comerciais).
De acordo com as diretrizes legais na Áustria, o arquivo é realizado principalmente por 7 anos de acordo com § 132 Parágrafo 1 BAO (documentos contábeis, recibos/faturas, contas, recibos, documentos comerciais, declaração de receitas e despesas, etc.), por 22 anos em conexão com propriedades e por 10 anos para documentos relacionados a serviços prestados eletronicamente, serviços de telecomunicação, radiodifusão e televisão, que são prestados a não empresários nos estados membros da UE e para os quais o Mini-One-Stop-Shop (MOSS) é utilizado.
Processamento relacionado a negócios
Além disso, processamos
– dados contratuais (por exemplo, objeto do contrato, duração, categoria de cliente).
– dados de pagamento (por exemplo, dados bancários, histórico de pagamento)
de nossos clientes, interessados e parceiros comerciais para a prestação de serviços contratuais, serviço e manutenção de clientes, marketing, publicidade e pesquisa de mercado.
Processamento de pedidos na loja online e conta de cliente
Processamos os dados de nossos clientes no contexto dos processos de pedido em nossa loja online, para permitir-lhes a seleção e o pedido dos produtos e serviços escolhidos, bem como seu pagamento e entrega, ou execução.
Entre os dados processados estão dados de estoque, dados de comunicação, dados contratuais, dados de pagamento e entre as pessoas afetadas pelo processamento estão nossos clientes, prospects e outros parceiros de negócios. O processamento é realizado com o objetivo de prestar serviços contratuais no âmbito da operação de uma loja online, faturamento, entrega e serviços ao cliente. Aqui, usamos cookies de sessão para armazenar o conteúdo do carrinho de compras e cookies permanentes para armazenar o status de login.
O processamento ocorre com base no Art. 6, parágrafo 1, alínea b (execução de pedidos) e c (arquivamento legalmente exigido) do RGPD. Nesse contexto, as informações marcadas como necessárias são indispensáveis para a fundamentação e cumprimento do contrato. Os dados são divulgados a terceiros apenas no âmbito da entrega, pagamento ou nos termos das permissões e obrigações legais perante consultores jurídicos e autoridades. Os dados são processados em países terceiros apenas quando necessário para o cumprimento do contrato (por exemplo, a pedido do cliente, aquando da entrega ou pagamento).
Os utilizadores podem, opcionalmente, criar uma conta de utilizador, permitindo-lhes visualizar, em particular, os seus pedidos. No âmbito do registo, são comunicadas aos utilizadores as informações obrigatórias necessárias. As contas de utilizador não são públicas e não podem ser indexadas por motores de busca. Se os utilizadores rescindirem a sua conta de utilizador, os respetivos dados serão eliminados em relação à conta de utilizador, ressalvando-se a sua conservação por motivos comerciais ou fiscais, conforme o artigo 6.º, n.º 1, alínea c) do RGPD. As informações na conta do cliente permanecem até à sua eliminação, seguida de arquivamento, caso haja uma obrigação legal. Cabe aos utilizadores salvaguardar os seus dados antes do término do contrato após a rescisão.
No âmbito da inscrição e de novas credenciais, bem como da utilização dos nossos serviços online, armazenamos o endereço IP e a hora de cada ação do usuário. O armazenamento é feito com base nos nossos interesses legítimos, bem como na proteção do usuário contra abuso e uso indevido. Em princípio, esses dados não são transmitidos a terceiros, a menos que seja necessário para prosseguir com as nossas reivindicações ou haja uma obrigação legal nos termos do art. 6.º, n.º 1, alínea c) do RGPD.
A exclusão é realizada após o término das obrigações legais de garantia e comparáveis; a necessidade de retenção dos dados é verificada a cada três anos. No caso das obrigações legais de arquivo, a exclusão ocorre após o seu término (fim das obrigações de retenção de 6 anos nos termos do direito comercial e de 10 anos nos termos do direito fiscal).
Serviços de Agência
Processamos os dados de nossos clientes no âmbito de nossos serviços contratuais, que incluem consultoria conceitual e estratégica, planejamento de campanhas, desenvolvimento de software e design/consultoria ou manutenção, implementação de campanhas e processos/gerenciamento, administração de servidores, análise de dados/consultoria e serviços de treinamento.
Aqui processamos dados de estoque (por exemplo, dados de clientes, como nomes ou endereços), dados de contato (por exemplo, e-mail, números de telefone), dados de conteúdo (por exemplo, entradas de texto, fotografias, vídeos), dados contratuais (por exemplo, objeto do contrato, duração), dados de pagamento (por exemplo, conexão bancária, histórico de pagamento), dados de uso e metadados (por exemplo, no âmbito da avaliação e medição de sucesso de medidas de marketing). Em princípio, não processamos categorias especiais de dados pessoais, exceto quando estes são componentes de um processamento contratado. Os afetados incluem nossos clientes, interessados e seus clientes, usuários, visitantes do site ou funcionários, bem como terceiros. O objetivo do processamento é a prestação de serviços contratuais, faturamento e nosso serviço de atendimento ao cliente. As bases legais do processamento decorrem do art. 6º, alínea b) do RGPD (serviços contratuais), art. 6º, alínea f) do RGPD (análise, estatísticas, otimização, medidas de segurança). Processamos dados que são necessários para justificar e cumprir os serviços contratuais e indicamos a necessidade de sua especificação. A divulgação a terceiros ocorre apenas quando é necessária no âmbito de um contrato. Ao processar os dados que nos são confiados no âmbito de um contrato, agimos de acordo com as instruções dos contratantes e as disposições legais de um processamento contratado nos termos do art. 28 do RGPD e não processamos os dados para outros fins que não os contratuais.
Excluímos os dados após o término das obrigações legais de garantia e comparáveis. A necessidade de armazenamento dos dados é verificada a cada três anos; no caso das obrigações legais de arquivamento, a exclusão ocorre após o seu término (6 anos, de acordo com o § 257, parágrafo 1, HGB, 10 anos, de acordo com o § 147, parágrafo 1, AO). No caso de dados que nos foram divulgados no âmbito de uma encomenda pelo cliente, excluímos os dados de acordo com as instruções da encomenda, geralmente após o término da encomenda.
Desempenhos contratuais
Processamos os dados de nossos parceiros contratuais e interessados, bem como de outros clientes, clientes, mandatários, clientes ou parceiros contratuais (uniformemente designados como "parceiros contratuais") de acordo com o Artigo 6, Parágrafo 1, alínea b) do RGPD, a fim de lhes prestar nossos serviços contratuais ou pré-contratuais. Os dados processados aqui, a tipo, o escopo e o propósito e a necessidade de seu processamento são determinados pelo relacionamento contratual subjacente.
Os dados processados incluem os dados principais de nossos parceiros contratuais (por exemplo, nomes e endereços), dados de contato (por exemplo, endereços de e-mail e números de telefone), bem como dados contratuais (por exemplo, serviços utilizados, conteúdos contratuais, comunicação contratual, nomes de pessoas de contato) e dados de pagamento (por exemplo, conexões bancárias, histórico de pagamentos).
Não processamos categorias especiais de dados pessoais em princípio, exceto quando essas são componentes de um processamento encomendado ou contratual.
Processamos dados necessários para justificar e cumprir as prestações contratuais e chamamos a atenção para a necessidade de os indicar, caso não sejam evidentes para as partes contratantes. A divulgação a pessoas ou empresas externas só ocorre se for necessária no âmbito de um contrato. Ao processar os dados que nos são confiados no âmbito de uma encomenda, agimos de acordo com as instruções dos contratantes, bem como com as disposições legais.
No âmbito do uso dos nossos serviços online, podemos armazenar o endereço IP e a hora da respectiva ação do usuário. O armazenamento ocorre com base em nossos interesses legítimos, bem como nos interesses dos usuários na proteção contra abuso e outras utilizações não autorizadas. A transferência desses dados a terceiros não ocorre em princípio, exceto quando necessária para a perseguição de nossos direitos nos termos do art. 6º, alínea f, do RGPD ou quando existe uma obrigação legal nos termos do art. 6º, alínea c, do RGPD.
A exclusão dos dados ocorre quando os dados não são mais necessários para o cumprimento de obrigações contratuais ou legais, bem como para lidar com quaisquer obrigações de garantia e similares, sendo que a necessidade de retenção dos dados é verificada a cada três anos; no mais, aplicam-se as obrigações legais de retenção.
Prestadores de serviços de pagamento externos
Utilizamos prestadores de serviços de pagamento externos, através das quais os utilizadores e nós podemos realizar transações de pagamento (por exemplo, com link para a política de privacidade, Paypal (https://www.paypal.com/de/webapps/mpp/ua/privacy-full), Klarna (https://www.klarna.com/de/datenschutz/), Skrill (https://www.skrill.com/de/fusszeile/datenschutzrichtlinie/), Giropay (https://www.giropay.de/rechtliches/datenschutz-agb/), Visa (https://www.visa.de/datenschutz), Mastercard (https://www.mastercard.de/de-de/datenschutz.html), American Express (https://www.americanexpress.com/de/content/privacy-policy-statement.html)
No âmbito da execução de contratos, utilizamos os prestadores de serviços de pagamento com base no Art. 6.º, n.º 1, alínea b) do RGPD. Além disso, utilizamos prestadores de serviços de pagamento externos com base nos nossos interesses legítimos nos termos do Art. 6.º, n.º 1, alínea b) do RGPD, para oferecer aos nossos utilizadores uma opção de pagamento eficaz e segura.
Entre os dados processados pelos prestadores de serviços de pagamento estão os dados de estoque, como nome e endereço, dados bancários, como números de conta ou números de cartão de crédito, senhas, TANs e somas de verificação, bem como dados contratuais, totais e relativos ao destinatário. As informações são necessárias para realizar as transações. No entanto, os dados inseridos são processados apenas pelos prestadores de serviços de pagamento e armazenados por eles. Ou seja, não recebemos informações relacionadas à conta ou cartão de crédito, mas apenas informações com confirmação ou aviso negativo do pagamento. Em algumas circunstâncias, os dados são transmitidos pelos prestadores de serviços de pagamento às agências de informação econômica. Essa transmissão visa verificar a identidade e a solvência. Para isso, referimo-nos aos Termos e Condições Gerais e às notas de privacidade dos prestadores de serviços de pagamento.
Para as transações de pagamento, aplicam-se os termos e condições e as informações de proteção de dados dos respectivos prestadores de serviços de pagamento, que estão disponíveis nas respectivas páginas da web ou aplicações de transação. Nós nos referimos a estes também para obter mais informações e exercer os direitos de revogação, informação e outros direitos dos titulares.
Administração, contabilidade financeira, organização de escritório, gerenciamento de contatos
Processamos dados no âmbito de tarefas administrativas, bem como a organização da nossa operação, contabilidade financeira e cumprimento de obrigações legais, como, por exemplo, arquivamento. Aqui, processamos os mesmos dados que processamos no âmbito da prestação dos nossos serviços contratuais. As bases de processamento são o Art. 6, n.º 1, alínea c) do RGPD, Art. 6, n.º 1, alínea f) do RGPD. A processamento afeta clientes, interessados, parceiros comerciais e visitantes do site. O objetivo e nosso interesse no processamento reside na administração, contabilidade financeira, organização do escritório, arquivamento de dados, ou seja, tarefas que servem para manter nossas atividades comerciais, realizar nossas tarefas e prestar nossos serviços. A exclusão dos dados em relação aos serviços contratuais e à comunicação contratual corresponde às informações mencionadas nestas atividades de processamento.
Revelamos ou transmitimos dados à administração financeira, consultores, como, por exemplo, consultores fiscais ou auditores, bem como outras agências de taxas e prestadores de serviços de pagamento.
Além disso, armazenamos com base em nossos interesses comerciais, informações sobre fornecedores, organizadores e outros parceiros comerciais, por exemplo, para contato posterior. Esses dados, em sua maioria relacionados a empresas, são armazenados permanentemente.
Notas de privacidade no processo de candidatura
Processamos os dados dos candidatos apenas para os fins e no contexto do processo de candidatura, em conformidade com os requisitos legais. O processamento dos dados dos candidatos ocorre para cumprir nossas obrigações (pré)contratuais no âmbito do processo de candidatura, nos termos do Art. 6, alínea b, do RGPD e do Art. 6, alínea f, do RGPD, se o processamento de dados for necessário para nós, por exemplo, no âmbito de procedimentos legais (na Alemanha, aplica-se adicionalmente o § 26 da Lei Federal de Proteção de Dados - BDSG).
O processo de candidatura pressupõe que os candidatos nos forneçam os dados da candidatura. Os dados necessários para a candidatura são, na medida em que oferecemos um formulário online, identificados, caso contrário, resultam das descrições das vagas e, em geral, incluem informações pessoais, endereços postais e de contato e os documentos pertencentes à candidatura, como carta de apresentação, currículo e certificados. Além disso, os candidatos podem nos fornecer informações adicionais voluntariamente.
Com a transmissão da candidatura para nós, os candidatos concordam com o processamento de seus dados para fins do processo de candidatura de acordo com o tipo e escopo apresentados nesta declaração de privacidade.
Na medida em que, no âmbito do processo de candidatura, forem comunicadas voluntariamente categorias especiais de dados pessoais na acepção do art. 9.º, n.º 1, RGPD, o seu tratamento é efetuado adicionalmente nos termos do art. 9.º, n.º 2, al. b) RGPD (p. ex., dados de saúde, como deficiência ou origem étnica). Na medida em que, no âmbito do processo de candidatura, forem solicitadas categorias especiais de dados pessoais na acepção do art. 9.º, n.º 1, RGPD a candidatos, o seu tratamento é efetuado adicionalmente nos termos do art. 9.º, n.º 2, al. a) RGPD (p. ex., dados de saúde, se necessários para o exercício profissional).
Se disponibilizados, os candidatos podem enviar as suas candidaturas através de um formulário online no nosso site. Os dados são transferidos para nós de forma encriptada de acordo com o estado da técnica.
Além disso, os candidatos podem enviar-nos as suas candidaturas por e-mail. No entanto, solicitamos que tenham em atenção que os e-mails não são geralmente enviados de forma encriptada e que os candidatos devem assegurar a encriptação. Portanto, não podemos assumir responsabilidade pelo caminho de transmissão da candidatura entre o remetente e a receção no nosso servidor e recomendamos a utilização de um formulário online ou envio postal. Em vez de enviar a candidatura através do formulário online e e-mail, os candidatos ainda têm a possibilidade de nos enviar a candidatura pelo correio.
Os dados fornecidos pelos candidatos podem ser processados por nós em caso de uma candidatura bem-sucedida para os fins da relação de emprego. Caso contrário, se a candidatura a uma oferta de emprego não for bem-sucedida, os dados dos candidatos serão excluídos. Os dados dos candidatos também serão excluídos se uma candidatura for retirada, o que os candidatos têm o direito de fazer a qualquer momento.
A exclusão ocorre, sujeita a uma revogação justificada pelos candidatos, após o decurso de um período de seis meses, para que possamos responder a quaisquer questões subsequentes sobre a candidatura e cumprir as nossas obrigações de prova nos termos da Lei de Igualdade de Tratamento. As faturas relativas a qualquer reembolso de despesas de viagem são arquivadas de acordo com os requisitos fiscais.
Função de registro
Os usuários podem criar uma conta de usuário. No âmbito do registro, as informações obrigatórias necessárias são comunicadas aos usuários e processadas com base no Art. 6, n.º 1, alínea b) do RGPD para os fins de disponibilização da conta de usuário. Os dados processados incluem, em particular, as informações de login (nome, palavra-passe e endereço de e-mail). Os dados inseridos durante o registro são utilizados para os fins de utilização da conta de usuário e para os seus fins.
Os usuários podem ser informados por e-mail sobre informações relevantes para sua conta de usuário, como alterações técnicas. Se os usuários cancelarem sua conta de usuário, seus dados serão excluídos com relação à conta de usuário, sujeitos a uma obrigação legal de armazenamento. Cabe aos usuários salvar seus dados antes do término do contrato. Temos o direito de excluir irrevogavelmente todos os dados do usuário armazenados durante o período do contrato.
No âmbito do uso das nossas funções de registo e autenticação, bem como da utilização da conta de utilizador, armazenamos o endereço IP e a hora da ação do utilizador em questão. O armazenamento é feito com base nos nossos interesses legítimos, bem como na proteção do utilizador contra abusos e outras utilizações não autorizadas. A transmissão destes dados a terceiros não é feita por princípio, exceto quando necessário para prosseguir as nossas reivindicações ou quando existe uma obrigação legal nos termos do art. 6.º, n.º 1, alínea c) do RGPD. Os endereços IP são anonimizados ou eliminados o mais tardar após 7 dias.
Recuperação de imagens de perfil no Gravatar
Utilizamos dentro da nossa oferta online e especialmente no blog o serviço Gravatar da Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, EUA.
O Gravatar é um serviço no qual os usuários se registram e podem armazenar imagens de perfil e endereços de e-mail. Quando os usuários com o respectivo endereço de e-mail deixam comentários ou contribuições em outras presenças online (especialmente em blogs), as imagens de perfil podem ser exibidas ao lado das contribuições ou comentários. Para isso, o endereço de e-mail fornecido pelos usuários é transmitido de forma criptografada para o Gravatar para verificar se um perfil está armazenado. Esse é o único propósito da transmissão do endereço de e-mail e ele não é usado para outros fins, sendo excluído posteriormente.
A utilização do Gravatar ocorre com base em nossos interesses legítimos nos termos do Art. 6, alínea f) do RGPD, pois oferecemos aos autores de contribuições e comentários a possibilidade de personalizar suas contribuições com uma imagem de perfil com a ajuda do Gravatar.
Ao exibir as imagens, o Gravatar obtém o endereço IP dos usuários, pois isso é necessário para a comunicação entre um navegador e um serviço online. Mais informações sobre a coleta e uso de dados pelo Gravatar podem ser encontradas nas diretrizes de privacidade da Automattic: https://automattic.com/privacy/.
Se os usuários não desejam que uma imagem de perfil associada ao seu endereço de e-mail apareça nos comentários ao usar o Gravatar, eles devem usar um endereço de e-mail que não esteja cadastrado no Gravatar ao comentar. Além disso, informamos que também é possível usar um endereço de e-mail anônimo ou não usar um endereço de e-mail, caso os usuários não desejem que seu endereço de e-mail seja enviado ao Gravatar. Os usuários podem impedir completamente a transferência de dados não utilizando nosso sistema de comentários.
Contato
Ao entrar em contato conosco (por exemplo, por meio de formulário de contato, e-mail, telefone ou por meio de mídia social), as informações do usuário serão processadas para lidar com a solicitação de contato e sua tramitação de acordo com o Artigo 6, Parágrafo 1, alínea b) do RGPD. As informações dos usuários podem ser armazenadas em um sistema de gerenciamento de relacionamento com o cliente ("Sistema CRM") ou organização de consulta comparável.
Excluímos as consultas se elas não forem mais necessárias. Verificamos a necessidade a cada dois anos; Além disso, aplicam-se as obrigações legais de arquivamento.
Boletim informativo
Com as seguintes notas, informamos você sobre o conteúdo do nosso boletim informativo, bem como o procedimento de inscrição, envio e avaliação estatística, bem como seus direitos de oposição. Ao assinar nosso boletim informativo, você concorda com a recepção e os procedimentos descritos.
Conteúdo do boletim informativo: Enviamos boletins informativos, e-mails e outras notificações eletrônicas com informações publicitárias (doravante "boletim informativo") apenas com o consentimento dos destinatários ou de uma permissão legal. Se, no âmbito de uma inscrição para o boletim informativo, seus conteúdos forem concretamente descritos, eles são relevantes para o consentimento dos usuários. Além disso, nossos boletins informativos contêm informações sobre nossos serviços e sobre nós.
Dupla confirmação e registro: A inscrição no nosso boletim informativo é feita num processo chamado de dupla confirmação. Ou seja, você recebe um e-mail após a inscrição, solicitando a confirmação da mesma. Essa confirmação é necessária para evitar que alguém se inscreva com endereços de e-mail alheios. As inscrições para o boletim informativo são registradas para permitir a comprovação do processo de acordo com os requisitos legais. Isso inclui o armazenamento da data e hora da inscrição e da confirmação, bem como do endereço IP. Da mesma forma, as alterações nos dados armazenados pelo prestador de serviços de envio também são registradas.
Dados de inscrição: Para se inscrever no boletim informativo, basta fornecer o seu endereço de e-mail. Opcionalmente, solicitamos que você forneça um nome para uma abordagem personalizada no boletim informativo.
O envio do boletim informativo e a medição de sucesso a ele associada são realizados com base no consentimento dos destinatários nos termos do art. 6, n.º 1, alínea a), art. 7 do RGPD em conjugação com o § 7, n.º 2, n.º 3 da Lei sobre a Concorrência Desleal (UWG) ou, se o consentimento não for necessário, com base nos nossos legítimos interesses em marketing direto nos termos do art. 6, n.º 1, alínea f) do RGPD em conjugação com o § 7, n.º 3 da UWG.
A registro do processo de inscrição ocorre com base nos nossos legítimos interesses nos termos do art. 6, n.º 1, alínea f) do RGPD. O nosso interesse está orientado para a utilização de um sistema de boletim informativo fácil de usar e seguro, que atenda tanto aos nossos interesses comerciais quanto às expectativas dos utilizadores e que também nos permita comprovar os consentimentos.
Rescisão/Revogação - Você pode cancelar o recebimento da nossa newsletter a qualquer momento, ou seja, revogar suas autorizações. Você encontra um link para cancelar a newsletter no final de cada newsletter. Podemos armazenar os endereços de e-mail registrados por até três anos com base em nossos interesses legítimos antes de excluí-los, para comprovar uma autorização anteriormente concedida. O processamento desses dados é limitado ao propósito de uma possível defesa contra reivindicações. É possível solicitar a exclusão individual a qualquer momento, desde que a existência anterior de uma autorização seja confirmada.
Boletim informativo - Mailchimp
O envio dos newsletters é feito por meio do prestador de serviços de envio "MailChimp", uma plataforma de envio de newsletters do fornecedor norte-americano Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, EUA. Você pode consultar as políticas de privacidade do prestador de serviços de envio aqui: https://mailchimp.com/legal/privacy/. A Rocket Science Group LLC d/b/a MailChimp é certificada pelo acordo Privacy-Shield e, assim, oferece uma garantia de cumprimento do nível de proteção de dados europeu (https://www.privacyshield.gov/participant?id=a2zt0000000TO6hAAG&status=Active). O prestador de serviços de envio é utilizado com base em nossos interesses legítimos, nos termos do art. 6º, alínea f, do RGPD e de um contrato de processamento de dados nos termos do art. 28º, parágrafo 3, frase 1, do RGPD.
O provedor de serviços de envio pode usar os dados dos destinatários de forma pseudônima, ou seja, sem atribuí-los a um usuário, para otimizar ou melhorar seus próprios serviços, por exemplo, para otimizar tecnicamente o envio e a apresentação dos boletins informativos ou para fins estatísticos. No entanto, o provedor de serviços de envio não usa os dados de nossos destinatários de boletins informativos para contatá-los diretamente ou para repassar os dados a terceiros.
Boletim informativo - Medição de sucesso
Os boletins informativos contêm um chamado 'web-beacon', ou seja, um arquivo de tamanho de pixel que é recuperado de nosso servidor quando o boletim informativo é aberto, ou, se utilizarmos um provedor de serviços de envio, de seu servidor. Como parte dessa recuperação, são inicialmente coletadas informações técnicas, como informações sobre o navegador e seu sistema, bem como seu endereço IP e a hora da recuperação.
Estas informações são utilizadas para melhorar tecnicamente os serviços com base nos dados técnicos ou nos grupos-alvo e seu comportamento de leitura com base nos locais de acesso (que podem ser determinados com a ajuda do endereço IP) ou nos tempos de acesso. As avaliações estatísticas também incluem a determinação se os newsletters são abertos, quando são abertos e quais links são clicados. Embora essas informações possam ser atribuídas a destinatários individuais de newsletters por razões técnicas, não é nossa intenção, nem a do provedor de serviços de envio, se utilizado, monitorar usuários individuais. Em vez disso, as avaliações nos servem para reconhecer os hábitos de leitura de nossos usuários e adaptar nosso conteúdo a eles ou enviar conteúdos diferentes de acordo com os interesses de nossos usuários.
Um cancelamento separado da medição de sucesso infelizmente não é possível; nesse caso, toda a assinatura da newsletter deve ser cancelada.
Hospedagem e envio de e-mail,
Os serviços de hospedagem utilizados por nós servem para fornecer as seguintes prestações: serviços de infraestrutura e plataforma, capacidade de processamento, espaço de armazenamento e serviços de banco de dados, envio de e-mail, serviços de segurança e serviços de manutenção técnica, que utilizamos para operar esta oferta online.
Aqui, processamos, ou nosso provedor de hospedagem, dados de estoque, dados de contato, dados de conteúdo, dados contratuais, dados de utilização, metadados e dados de comunicação de clientes, interessados e visitantes desta oferta online com base em nossos interesses legítimos em uma disponibilização eficiente e segura desta oferta online de acordo com o art. 6, alínea 1, letra f do RGPD em conjunto com o art. 28 do RGPD (conclusão de contrato de processamento de dados).
Coleta de dados de acesso e arquivos de log
Nós, ou nosso provedor de hospedagem, coletamos com base em nossos interesses legítimos nos termos do Artigo 6 (1) (f) do RGPD dados sobre cada acesso ao servidor onde este serviço está localizado (arquivos de log do servidor). Os dados de acesso incluem o nome da página web acessada, arquivo, data e hora do acesso, quantidade de dados transferidos, mensagem sobre o acesso bem-sucedido, tipo de navegador e versão, sistema operacional do usuário, URL de referência (a página visitada anteriormente), endereço IP e provedor de solicitação.
As informações dos arquivos de log são armazenadas por motivos de segurança (por exemplo, para esclarecer abusos ou atividades fraudulentas) por um período máximo de 7 dias e, em seguida, excluídas. Dados cuja retenção adicional seja necessária para fins de prova estão isentos de exclusão até que o respectivo incidente seja totalmente esclarecido.
Presenças online em mídias sociais
Mantemos presenças online dentro das redes sociais e plataformas para comunicar com os clientes ativos, interessados e usuários e informá-los sobre nossos serviços. Ao acessar as respectivas redes e plataformas, aplicam-se os termos e condições e as diretrizes de processamento de dados dos respectivos operadores.
Na medida em que não seja indicado de outra forma no âmbito da nossa declaração de privacidade, processamos os dados dos usuários na medida em que eles comunicam conosco dentro das redes sociais e plataformas, por exemplo, escrevendo posts em nossas presenças online ou enviando-nos mensagens.
Integração de serviços e conteúdos de terceiros
Integramos dentro da nossa oferta online com base nos nossos interesses legítimos (ou seja, interesse na análise, otimização e operação económica da nossa oferta online nos termos do artigo 6.º, n.º 1, alínea f) do RGPD) conteúdos ou ofertas de serviços de terceiros, para incorporar os seus conteúdos e serviços, como, por exemplo, vídeos ou tipos de letra (doravante designados uniformemente como "conteúdos").
Isto pressupõe sempre que os terceiros fornecedores destes conteúdos percebam o endereço IP dos utilizadores, uma vez que sem o endereço IP não poderiam enviar os conteúdos para o seu navegador. O endereço IP é assim necessário para a apresentação destes conteúdos. Nós nos esforçamos por usar apenas conteúdos cujos fornecedores utilizem o endereço IP apenas para a entrega dos conteúdos. Os terceiros também podem usar as chamadas tags de pixel (gráficos invisíveis, também conhecidos como "Web Beacons") para fins estatísticos ou de marketing. Através das "tags de pixel", informações como o tráfego de visitantes nas páginas deste site podem ser avaliadas. As informações pseudônimas também podem ser armazenadas em cookies no dispositivo dos utilizadores e conter, entre outras coisas, informações técnicas sobre o navegador e sistema operacional, páginas web de referência, tempo de visita, bem como outras informações sobre o uso da nossa oferta online, e também podem ser vinculadas a tais informações de outras fontes.
Vimeo
Podemos incorporar os vídeos da plataforma “Vimeo” do fornecedor Vimeo Inc., Attention: Legal Department, 555 West 18th Street New York, New York 10011, EUA. Política de Privacidade: https://vimeo.com/privacy. Chamamos a atenção para o fato de que o Vimeo pode usar o Google Analytics e, para isso, referimo-nos à Política de Privacidade (https://www.google.com/policies/privacy) bem como às opções de Opt-Out para o Google Analytics (http://tools.google.com/dlpage/gaoptout?hl=pt) ou às configurações do Google para uso de dados para fins de marketing (https://adssettings.google.com/.).
Youtube
Incorporamos os vídeos da plataforma “YouTube” do fornecedor Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA. Política de Privacidade: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.
Google Fonts
Incorporamos as fontes („Google Fonts“) do fornecedor Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA. Política de Privacidade: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.
Google ReCaptcha
Incorporamos a funcionalidade de detecção de bots, por exemplo, em entradas em formulários online (“ReCaptcha”) do provedor Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA. Política de Privacidade: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.
Google Maps
Incorporamos os mapas do serviço “Google Maps” do provedor Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA. Os dados processados podem incluir endereços IP e dados de localização dos usuários, que, no entanto, não são coletados sem o seu consentimento (geralmente feito por meio das configurações de seus dispositivos móveis). Os dados podem ser processados nos EUA. Política de Privacidade: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.
OpenStreetMap
Incorporamos os mapas do serviço “OpenStreetMap” (https://www.openstreetmap.de), oferecidos com base na licença Open Data Commons Open Database (ODbL) pela OpenStreetMap Foundation (OSMF). Política de Privacidade: https://wiki.openstreetmap.org/wiki/Privacy_Policy.
De acordo com o nosso conhecimento, os dados dos usuários são utilizados exclusivamente pela OpenStreetMap para fins de apresentação das funções de mapa e armazenamento temporário das configurações escolhidas. Esses dados podem incluir, em particular, endereços IP e dados de localização dos usuários, que, no entanto, não são coletados sem o seu consentimento (geralmente realizado no âmbito das configurações dos seus dispositivos móveis).
Os dados podem ser processados nos EUA. Você pode encontrar mais informações na política de privacidade do OpenStreetMap: https://wiki.openstreetmap.org/wiki/Privacy_Policy