Política de privacidade
Preâmbulo
Com a seguinte política de privacidade, gostaríamos de informá-lo sobre os tipos de dados pessoais (doravante também denominados “dados”) que processamos, para quais finalidades e em que medida no contexto do fornecimento de nosso aplicativo.
Última atualização: 10 de março de 2025
Índice
- Preâmbulo
- Responsável pelo Tratamento
- Visão geral das operações de processamento
- Bases jurídicas relevantes
- Precauções de Segurança
- Transmissão de Dados Pessoais
- Transferências internacionais de dados
- Informações gerais sobre retenção e exclusão de dados
- Direitos dos Titulares dos Dados
- Serviços de negócios
- Processos e operações de negócios
- Utilização de plataformas online para efeitos de listagem e vendas
- Fornecedores e serviços utilizados no curso dos negócios
- Procedimento de pagamento
- Prestação de serviços online e alojamento web
- Uso de Cookies
- Notas especiais sobre aplicativos (Apps)
- Registro, Login e Conta de Usuário
- Blogs e mídia de publicação
- Gestão de Contatos e Consultas
- Inteligência Artificial (IA)
- Newsletter e Comunicações Eletrônicas
- Análise, Monitoramento e Otimização da Web
- Marketing Online
- Programa de afiliados
- Perfis em Redes Sociais (Social Media)
- Gestão, Organização e Utilidades
- Terminologia e Definições
Os termos usados não são específicos de gênero.
Responsável pelo Tratamento
Starship Media GmbH
Rua Doutor Koss, 14
4600 bagres
Áustria
Endereço de e-mail: support@wponesupport.zohodesk.eu
Visão geral das operações de processamento
A tabela a seguir resume os tipos de dados processados, as finalidades para as quais são processados e os titulares dos dados envolvidos.
Categorias de Dados Processados
- Dados de inventário.
- Dados de pagamento.
- Dados de contato.
- Dados de conteúdo.
- Dados do contrato.
- Dados de uso.
- Metadados, comunicação e dados de processo.
- Informações de contato (Facebook).
- Dados do evento (Facebook).
- Dados de log.
Categorias de Titulares de Dados
- Destinatários e clientes dos serviços.
- Funcionários.
- Clientes potenciais.
- Parceiro de comunicação.
- Comercial.
- Parceiros comerciais e contratuais.
- Terceiros.
- Clientes.
Finalidades do Processamento
- Prestação de serviços contratuais e cumprimento de obrigações contratuais.
- Comunicação.
- Medidas de segurança.
- Marketing direto.
- Análise da Web.
- Alvejando.
- Procedimentos de escritório e organizacionais.
- remarketing.
- Acompanhamento de conversões.
- Rastreamento de cliques.
- Rastreamento de afiliados.
- Rastreamento de afiliados.
- Procedimentos Organizacionais e Administrativos.
- Feedback.
- Marketing.
- Perfis com informações relacionadas ao usuário.
- Rastreamento entre dispositivos.
- Fornecimento dos nossos serviços online e usabilidade.
- Estabelecimento e execução de relações de emprego.
- Infraestrutura de tecnologia da informação.
- Gestão Financeira e de Pagamentos.
- Relações públicas.
- Promoção de vendas.
- Processos de negócios e procedimentos de gestão.
- Inteligência Artificial (IA).
Bases jurídicas relevantes
Bases legais relevantes de acordo com o RGPD: A seguir, você encontrará uma visão geral da base legal do GDPR na qual baseamos o processamento de dados pessoais. Observe que, além das disposições do GDPR, as disposições nacionais de proteção de dados do seu ou do nosso país de residência ou domicílio podem ser aplicadas. Se, além disso, bases legais mais específicas forem aplicáveis em casos individuais, informaremos você sobre elas na declaração de proteção de dados.
- Consentimento (Artigo 6 (1) (a) GDPR) – O titular dos dados deu consentimento para o tratamento dos seus dados pessoais para uma ou mais finalidades específicas.
- Execução de um contrato e pedidos prévios (Artigo 6 (1) (b) RGPD) – Execução de um contrato do qual o titular dos dados é parte ou para tomar medidas a pedido do titular dos dados antes de celebrar um contrato.
- Cumprimento de uma obrigação legal (Artigo 6 (1) (c) RGPD) – O tratamento for necessário para o cumprimento de uma obrigação legal a que o responsável pelo tratamento esteja sujeito.
- Interesses legítimos (Artigo 6 (1) (f) GDPR) – o tratamento for necessário para a proteção de interesses legítimos do responsável pelo tratamento ou de terceiro, desde que não prevaleçam os interesses, direitos e liberdades fundamentais do titular dos dados, que exijam a proteção dos dados pessoais.
Regulamentos nacionais de proteção de dados na Áustria: Além dos regulamentos de proteção de dados do GDPR, os regulamentos nacionais se aplicam à proteção de dados na Áustria. Isso inclui, em particular, a Lei Federal sobre a Proteção de Indivíduos com relação ao Processamento de Dados Pessoais (Data Protection Act – DSG). Em particular, a Lei de Proteção de Dados contém disposições especiais sobre o direito de acesso, retificação ou cancelamento, processamento de categorias especiais de dados pessoais, processamento para outros fins e transmissão e tomada de decisão automatizada em casos individuais.
Precauções de Segurança
Tomamos medidas técnicas e organizacionais adequadas de acordo com os requisitos legais, levando em consideração o estado da arte, os custos de implementação e a natureza, o escopo, o contexto e as finalidades do processamento, bem como o risco de probabilidade e gravidade variáveis para os direitos e liberdades das pessoas físicas, a fim de garantir um nível de segurança apropriado ao risco.
As medidas incluem, em particular, salvaguardar a confidencialidade, integridade e disponibilidade dos dados controlando o acesso físico e eletrônico aos dados, bem como o acesso, entrada, transmissão, proteção e separação dos dados. Além disso, estabelecemos procedimentos para garantir que os direitos dos titulares dos dados sejam respeitados, que os dados sejam apagados e que estejamos preparados para responder rapidamente a ameaças de dados. Além disso, levamos em consideração a proteção de dados pessoais logo no desenvolvimento ou seleção de hardware, software e provedores de serviços, de acordo com o princípio de privacidade por design e privacidade por padrão.
Protegendo conexões on-line por meio da tecnologia de criptografia TLS/SSL (HTTPS): Para proteger os dados dos usuários transmitidos por meio de nossos serviços on-line contra acesso não autorizado, empregamos a tecnologia de criptografia TLS/SSL. Secure Sockets Layer (SSL) e Transport Layer Security (TLS) são os pilares da transmissão segura de dados na Internet. Essas tecnologias criptografam as informações que são transferidas entre o site ou aplicativo e o navegador do usuário (ou entre dois servidores), protegendo assim os dados contra acesso não autorizado. TLS, como a versão mais avançada e segura do SSL, garante que todas as transmissões de dados estejam em conformidade com os mais altos padrões de segurança. Quando um site é protegido com um certificado SSL/TLS, isso é indicado pela exibição de HTTPS na URL. Isso serve como um indicador para os usuários de que seus dados estão sendo transmitidos de forma segura e criptografada.
Transmissão de Dados Pessoais
No curso do processamento de dados pessoais, pode acontecer que esses dados sejam transmitidos ou divulgados a outras entidades, empresas, unidades organizacionais legalmente independentes ou indivíduos. Os destinatários desses dados podem incluir provedores de serviços encarregados de tarefas de TI ou provedores de serviços e conteúdo que são integrados a um site. Nesses casos, observamos os requisitos legais e, particularmente, concluímos contratos ou acordos relevantes que servem para proteger seus dados com os destinatários de seus dados.
Transferência de Dados dentro da Organização: Podemos transferir dados pessoais para outros departamentos ou unidades dentro da nossa organização ou conceder-lhes acesso a eles. Se os dados forem compartilhados para fins administrativos, isso for baseado em nossos interesses comerciais e econômicos legítimos ou ocorrer se for necessário cumprir nossas obrigações contratuais ou se os titulares dos dados tiverem dado seu consentimento ou se houver uma permissão legal.
Transferências internacionais de dados
Processamento de dados em países terceiros: se transferirmos dados para um país terceiro (ou seja, fora da União Europeia (UE) ou do Espaço Econômico Europeu (EEE)), ou se isso ocorrer no contexto do uso de serviços de terceiros ou da divulgação ou transferência de dados para outros indivíduos, entidades ou empresas (o que se torna aparente no endereço postal do respectivo provedor ou quando explicitamente mencionado na política de privacidade sobre transferência de dados para países terceiros), isso sempre será feito de acordo com os requisitos legais.
Para transferências de dados para os EUA, confiamos principalmente no Data Privacy Framework (DPF), que foi reconhecido como uma estrutura legal segura pela decisão de adequação da Comissão da UE de 10 de julho de 2023. Além disso, concluímos Cláusulas Contratuais Padrão com os respectivos provedores, que atendem aos requisitos da Comissão da UE e estabelecem obrigações contratuais para proteger seus dados.
Esta salvaguarda dupla garante proteção abrangente dos seus dados: O DPF serve como o nível primário de proteção, enquanto as Cláusulas Contratuais Padrão atuam como uma medida de segurança adicional. Caso ocorram quaisquer alterações dentro da estrutura do DPF, as Cláusulas Contratuais Padrão servirão como uma opção de fallback confiável. Isso garante que seus dados permaneçam adequadamente protegidos, mesmo em caso de alterações políticas ou legais.
Para provedores de serviços individuais, informaremos se eles são certificados sob o DPF e se as Cláusulas Contratuais Padrão estão em vigor. A lista de empresas certificadas e mais informações sobre o DPF podem ser encontradas no site do Departamento de Comércio dos EUA em https://www.dataprivacyframework.gov/.
Para transferências de dados para outros países terceiros, aplicam-se salvaguardas apropriadas, particularmente Cláusulas Contratuais Padrão, consentimento explícito ou transferências legalmente exigidas. Informações sobre transferências para países terceiros e decisões de adequação aplicáveis podem ser encontradas nas informações fornecidas pela Comissão da UE: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en.
Informaremos quais de nossos provedores de serviços são certificados pela Estrutura de Privacidade de Dados como parte de nossos avisos de proteção de dados.
Informações gerais sobre retenção e exclusão de dados
Excluímos dados pessoais que processamos de acordo com as regulamentações legais assim que os consentimentos subjacentes são revogados ou não existem mais bases legais para processamento. Isso se aplica a casos em que o propósito original do processamento não é mais aplicável ou os dados não são mais necessários. Exceções a essa regra existem se obrigações estatutárias ou interesses especiais exigirem uma retenção ou arquivamento mais longo dos dados.
Em particular, os dados que devem ser retidos por motivos comerciais ou fiscais, ou cujo armazenamento é necessário para ação judicial ou proteção dos direitos de outras pessoas físicas ou jurídicas, devem ser arquivados adequadamente.
Nossos avisos de privacidade contêm informações adicionais sobre a retenção e exclusão de dados especificamente aplicáveis a determinados processos de processamento.
Nos casos em que são especificados vários períodos de retenção ou prazos de exclusão para uma data, o período mais longo sempre prevalece.
Se um período não começar expressamente em uma data específica e durar pelo menos um ano, ele começará automaticamente no final do ano civil em que ocorreu o evento que desencadeou o período. No caso de relacionamentos contratuais em andamento no contexto dos quais os dados são armazenados, o evento que desencadeia o prazo é o momento em que a rescisão ou outra rescisão do relacionamento legal entra em vigor.
Os dados que não são mais armazenados para a finalidade originalmente prevista, mas devido a requisitos legais ou outros motivos, são processados exclusivamente para os motivos que justificam sua retenção.
Mais informações sobre métodos de processamento, procedimentos e serviços utilizados:
- Retenção e exclusão de dados: Os seguintes prazos gerais se aplicam à retenção e arquivamento de acordo com a lei austríaca:
- 10 anos – Período de retenção de livros e registros, demonstrações financeiras anuais, inventários, relatórios anuais, balanços de abertura, recibos de reserva e faturas, bem como quaisquer instruções de trabalho necessárias e outros documentos organizacionais (Código Tributário Federal Austríaco (BAO §132), Código Comercial Austríaco (UGB §§190-212)).
- 6 anos – Documentos comerciais restantes: cartas comerciais ou comerciais recebidas, cópias de cartas comerciais ou comerciais enviadas e outros documentos, se forem relevantes para tributação. Podem ser folhas de salários por hora, folhas de contabilidade operacional, documentos de cálculo, etiquetas de preço e documentos de folha de pagamento, desde que não sejam recibos de reserva e faixas de caixa registradora (Código Tributário Federal Austríaco (BAO §132), Código Comercial Austríaco (UGB §§190-212)).
- 3 anos – Os dados necessários para considerar potenciais reivindicações de garantia e compensação ou reivindicações e direitos contratuais semelhantes, bem como para processar consultas relacionadas, com base em experiências comerciais anteriores e práticas comuns do setor, serão armazenados durante o período de prescrição legal regular de três anos (Seções 1478, 1480 do Código Civil Austríaco).
Direitos dos Titulares dos Dados
Direitos dos titulares dos dados sob o GDPR: Como titular dos dados, você tem direito a vários direitos sob o GDPR, que surgem em particular dos artigos 15 a 21 do GDPR:
- Direito de Objeção: Você tem o direito, por motivos decorrentes de sua situação particular, de se opor a qualquer momento ao processamento de seus dados pessoais que se baseia na letra (e) ou (f) do Artigo 6(1) GDPR, incluindo a criação de perfil com base nessas disposições. Quando os dados pessoais são processados para fins de marketing direto, você tem o direito de se opor a qualquer momento ao processamento dos dados pessoais relativos a você para fins de tal marketing, o que inclui a criação de perfil na medida em que esteja relacionado a tal marketing direto.
- Direito de retirada de consentimentos: Você tem o direito de revogar consentimentos a qualquer momento.
- Direito de acesso: Você tem o direito de solicitar confirmação sobre se os dados em questão serão processados e de ser informado sobre esses dados e de receber mais informações e uma cópia dos dados de acordo com as disposições da lei.
- Direito à retificação: Você tem o direito, de acordo com a lei, de solicitar a complementação dos dados que lhe dizem respeito ou a retificação dos dados incorretos que lhe dizem respeito.
- Direito ao apagamento e direito à restrição do processamento: De acordo com as disposições legais, você tem o direito de exigir que os dados relevantes sejam apagados imediatamente ou, alternativamente, exigir que o processamento dos dados seja restringido de acordo com as disposições legais.
- Direito à portabilidade de dados: Você tem o direito de receber dados relativos a você que você nos forneceu em um formato estruturado, comum e legível por máquina, de acordo com os requisitos legais, ou de solicitar sua transmissão a outro controlador.
- Reclamação à autoridade de controlo: De acordo com a lei e sem prejuízo de qualquer outro recurso administrativo ou judicial, você também tem o direito de apresentar uma reclamação a uma autoridade de supervisão de proteção de dados, em particular uma autoridade de supervisão no Estado-Membro onde você reside habitualmente, a autoridade de supervisão do seu local de trabalho ou o local da suposta violação, se você considerar que o processamento de dados pessoais a seu respeito viola o GDPR.
Serviços de negócios
Processamos dados de nossos parceiros contratuais e comerciais, por exemplo, clientes e partes interessadas (coletivamente chamados de “parceiros contratuais”) dentro do contexto de relacionamentos contratuais e jurídicos comparáveis, bem como ações e comunicações associadas com os parceiros contratuais ou pré-contratuais, por exemplo, para responder a perguntas.
Processamos esses dados para cumprir nossas obrigações contratuais. Isso inclui, em particular, as obrigações de fornecer os serviços acordados, quaisquer obrigações de atualização e recursos em caso de garantia e outras interrupções de serviço. Além disso, processamos os dados para proteger nossos direitos e para fins de tarefas administrativas associadas a essas obrigações e organização da empresa. Além disso, processamos os dados com base em nossos interesses legítimos em gestão empresarial adequada e econômica, bem como medidas de segurança para proteger nossos parceiros contratuais e nossas operações comerciais contra uso indevido, risco de seus dados, segredos, informações e direitos (por exemplo, para o envolvimento de telecomunicações, transporte e outros serviços auxiliares, bem como subcontratados, bancos, consultores fiscais e jurídicos, provedores de serviços de pagamento ou autoridades fiscais). Dentro da estrutura da lei aplicável, divulgamos os dados de parceiros contratuais a terceiros apenas na medida em que isso seja necessário para os propósitos acima mencionados ou para cumprir obrigações legais. Os parceiros contratuais serão informados sobre outras formas de processamento, por exemplo, para fins de marketing, dentro do escopo desta política de privacidade.
Quais dados são necessários para os fins acima mencionados, informamos aos parceiros contratantes antes ou no contexto da coleta de dados, por exemplo, em formulários on-line por meio de marcação especial (por exemplo, cores) e/ou símbolos (por exemplo, asteriscos ou similares) ou pessoalmente.
Excluímos os dados após o término da garantia legal e obrigações comparáveis, ou seja, em princípio, após o término de 4 anos, a menos que os dados sejam armazenados em uma conta de cliente ou devam ser mantidos por motivos legais de arquivamento. O período de retenção legal para documentos relevantes sob a lei tributária, bem como para livros comerciais, inventários, balanços de abertura, demonstrações financeiras anuais, as instruções necessárias para entender esses documentos e outros documentos organizacionais e registros contábeis é de dez anos e para cartas comerciais e empresariais recebidas e reproduções de cartas comerciais e empresariais enviadas, seis anos. O período começa no final do ano civil em que a última entrada foi feita no livro, o inventário, o balanço de abertura, as demonstrações financeiras anuais ou o relatório de gestão foi preparado, a carta comercial ou empresarial foi recebida ou enviada, ou o documento contábil foi criado, além disso, o registro foi feito ou os outros documentos foram criados.
- Tipos de dados processados: Dados de inventário (por exemplo, nome completo, endereço residencial, informações de contato, número do cliente, etc.); Dados de pagamento (por exemplo, detalhes bancários, faturas, histórico de pagamentos); Dados de contato (por exemplo, endereços postais e de e-mail ou números de telefone); Dados do contrato (por exemplo, objeto do contrato, duração, categoria do cliente); Dados de uso (por exemplo, visualizações de página e duração da visita, caminhos de clique, intensidade e frequência de uso, tipos de dispositivos e sistemas operacionais usados, interações com conteúdo e recursos). Metadados, dados de comunicação e processo (por exemplo, endereços IP, carimbos de data/hora, números de identificação, partes envolvidas).
- Titulares dos dados: Destinatários de serviços e clientes; Clientes em potencial. Parceiros comerciais e contratuais.
- Objetivos do processamento: Fornecimento de serviços contratuais e cumprimento de obrigações contratuais; Medidas de segurança; Comunicação; Procedimentos de escritório e organizacionais; Procedimentos organizacionais e administrativos. Processos de negócios e procedimentos de gestão.
- Retenção e exclusão: Eliminação de acordo com as informações fornecidas na seção “Informações gerais sobre retenção e eliminação de dados”.
- Base jurídica: Execução de um contrato e solicitações prévias (Artigo 6 (1) (b) GDPR); Cumprimento de uma obrigação legal (Artigo 6 (1) (c) GDPR). Interesses legítimos (Artigo 6 (1) (f) GDPR).
Mais informações sobre métodos de processamento, procedimentos e serviços utilizados:
- Loja online, formulários de pedidos, comércio eletrônico e entrega.: Processamos os dados dos nossos clientes para permitir que eles selecionem, comprem ou encomendem os produtos, bens e serviços relacionados selecionados, bem como seu pagamento e entrega, ou desempenho de outros serviços. Se necessário para a execução de um pedido, usamos prestadores de serviços, em particular empresas postais, de frete e de transporte, para realizar a entrega ou execução aos nossos clientes. Para o processamento de transações de pagamento, usamos os serviços de bancos e prestadores de serviços de pagamento. Os detalhes necessários são identificados como tal no curso do pedido ou processo de compra comparável e incluem os detalhes necessários para a entrega, ou outra forma de disponibilizar o produto e faturamento, bem como informações de contato para poder realizar qualquer consulta; Base jurídica: Execução de um contrato e pedidos prévios (Artigo 6 (1) (b) RGPD).
- Serviços de software e plataforma: Processamos os dados de nossos usuários, registrados e quaisquer usuários de teste (doravante uniformemente denominados “usuários”) para fornecer a eles nossos serviços contratuais e com base em interesses legítimos para garantir a segurança de nossa oferta e desenvolvê-la ainda mais. Os detalhes necessários são identificados como tal dentro do contexto da conclusão do acordo, pedido ou contrato comparável e incluem os detalhes necessários para a prestação de serviços e faturamento, bem como informações de contato para poder realizar quaisquer consultas adicionais; Base jurídica: Execução de um contrato e pedidos prévios (Artigo 6 (1) (b) RGPD).
Processos e operações de negócios
Dados pessoais de destinatários de serviços e clientes – incluindo clientes, clientes ou, em casos específicos, mandatos, pacientes ou parceiros comerciais, bem como outros terceiros – são processados dentro da estrutura de relações jurídicas contratuais e comparáveis e medidas pré-contratuais, como o início de relações comerciais. Este processamento de dados oferece suporte e facilita processos comerciais em áreas como gerenciamento de clientes, vendas, transações de pagamento, contabilidade e gerenciamento de projetos.
Os dados coletados são usados para cumprir obrigações contratuais e tornar os processos de negócios eficientes. Isso inclui a execução de transações comerciais, o gerenciamento de relacionamentos com clientes, a otimização de estratégias de vendas e a garantia de faturamento interno e processos financeiros. Além disso, os dados dão suporte à proteção dos direitos do controlador e promovem tarefas administrativas, bem como a organização da empresa.
Dados pessoais podem ser transferidos a terceiros se necessário para cumprir os propósitos mencionados ou obrigações legais. Após o término dos períodos de retenção legal ou quando o propósito do processamento não se aplicar mais, os dados serão excluídos. Isso também inclui dados que devem ser armazenados por períodos mais longos devido à lei tributária e obrigações legais de fornecer evidências.
- Tipos de dados processados: Dados de inventário (por exemplo, nome completo, endereço residencial, informações de contato, número do cliente, etc.); Dados de pagamento (por exemplo, detalhes bancários, faturas, histórico de pagamentos); Dados de contato (por exemplo, endereços postais e de e-mail ou números de telefone); Dados de conteúdo (por exemplo, mensagens e contribuições textuais ou pictóricas, bem como informações pertinentes a elas, como detalhes de autoria ou hora da criação.); Dados do contrato (por exemplo, objeto do contrato, duração, categoria do cliente); Dados de uso (por exemplo, visualizações de página e duração da visita, caminhos de clique, intensidade e frequência de uso, tipos de dispositivos e sistemas operacionais usados, interações com conteúdo e recursos); Metadados, dados de comunicação e processo (por exemplo, endereços IP, carimbos de data/hora, números de identificação, partes envolvidas). Dados de log (por exemplo, arquivos de log relativos a logins ou recuperação de dados ou tempos de acesso.).
- Titulares dos dados: Destinatários de serviços e clientes; Clientes em potencial; Parceiro de comunicação (Destinatários de e-mails, cartas, etc.); Parceiros comerciais e contratuais; Clientes; Terceiros; Usuários (por exemplo, visitantes de sites, usuários de serviços online). Funcionários (por exemplo, funcionários, candidatos a empregos, trabalhadores temporários e outros funcionários).
- Objetivos do processamento: Fornecimento de serviços contratuais e cumprimento de obrigações contratuais; Procedimentos de escritório e organizacionais; Processos de negócios e procedimentos de gestão; Medidas de segurança; Fornecimento de nossos serviços online e usabilidade; Comunicação; Marketing; Promoção de vendas; Relações públicas; Gestão financeira e de pagamentos. Infraestrutura de tecnologia da informação (Operação e fornecimento de sistemas de informação e dispositivos técnicos, como computadores, servidores, etc.)).
- Retenção e exclusão: Eliminação de acordo com as informações fornecidas na seção “Informações gerais sobre retenção e eliminação de dados”.
- Base jurídica: Execução de um contrato e solicitações prévias (Artigo 6 (1) (b) GDPR); Interesses Legítimos (Artigo 6 (1) (f) GDPR). Conformidade com uma obrigação legal (Artigo 6 (1) (c) GDPR).
Mais informações sobre métodos de processamento, procedimentos e serviços utilizados:
- Gestão de clientes e gestão de relacionamento com clientes (CRM): Os processos necessários no contexto de gerenciamento de clientes e gerenciamento de relacionamento com o cliente (CRM) incluem aquisição de clientes em conformidade com os regulamentos de proteção de dados, medidas para promover a retenção e fidelidade do cliente, comunicação eficaz com o cliente, gerenciamento de reclamações e atendimento ao cliente com consideração à proteção de dados, gerenciamento e análise de dados para dar suporte ao relacionamento com o cliente, gerenciamento de sistemas de CRM, gerenciamento seguro de contas, segmentação e direcionamento de clientes; Base jurídica: Execução de um contrato e solicitações prévias (Artigo 6 (1) (b) GDPR), Interesses Legítimos (Artigo 6 (1) (f) GDPR).
- Gerenciamento de contatos e manutenção de contatos: Processos necessários no contexto de organização, manutenção e proteção de informações de contato (por exemplo, configuração e manutenção de um banco de dados central de contatos, atualizações regulares de informações de contato, monitoramento da integridade dos dados, implementação de medidas de proteção de dados, garantia de controles de acesso, realização de backups e restaurações de dados de contato, treinamento de funcionários no uso eficaz de software de gerenciamento de contatos, revisão regular do histórico de comunicação e ajuste de estratégias de contato); Base jurídica: Execução de um contrato e solicitações prévias (Artigo 6 (1) (b) GDPR), Interesses Legítimos (Artigo 6 (1) (f) GDPR).
- Conta do cliente: Os clientes podem criar uma conta dentro da nossa oferta online (por exemplo, conta de cliente ou usuário, “conta de cliente” para abreviar). Se o registro de uma conta de cliente for necessário, os clientes serão informados sobre isso, bem como sobre os detalhes necessários para o registro. As contas de clientes não são públicas e não podem ser indexadas por mecanismos de busca. No curso do registro e subsequente registro e uso da conta do cliente, armazenamos os endereços IP dos parceiros contratuais junto com os tempos de acesso, a fim de poder comprovar o registro e evitar qualquer uso indevido da conta do cliente. Se a conta do cliente tiver sido encerrada, os dados da conta do cliente serão excluídos após a data de encerramento, a menos que sejam retidos para fins diferentes do fornecimento na conta do cliente ou devam ser retidos por motivos legais (por exemplo, armazenamento interno de dados do cliente, transações de pedidos ou faturas). É responsabilidade dos clientes fazer backup de seus dados ao encerrar a conta do cliente; Base jurídica: Execução de um contrato e solicitações prévias (Artigo 6 (1) (b) GDPR), Interesses Legítimos (Artigo 6 (1) (f) GDPR).
- Transações gerais de pagamento: Procedimentos necessários para realizar transações de pagamento, monitorar contas bancárias e controlar fluxos de pagamento (por exemplo, criação e verificação de transferências, processamento de transações de débito direto, verificação de extratos de conta, monitoramento de pagamentos recebidos e efetuados, gerenciamento de estornos, conciliação de contas, gerenciamento de caixa); Base jurídica: Execução de um contrato e solicitações prévias (Artigo 6 (1) (b) GDPR), Interesses Legítimos (Artigo 6 (1) (f) GDPR).
- Contabilidade, contas a pagar, contas a receber: Procedimentos necessários para a coleta, processamento e controle de transações comerciais na área de contabilidade de contas a pagar e receber (por exemplo, criação e verificação de faturas de entrada e saída, monitoramento e gerenciamento de itens pendentes, execução de transações de pagamento, tratamento de processos de cobrança, conciliação de contas no escopo de contas a receber e a pagar, contabilidade de contas a pagar e contabilidade de contas a receber); Base jurídica: Execução de um contrato e solicitações prévias (Artigo 6 (1) (b) GDPR), Cumprimento de uma obrigação legal (Artigo 6 (1) (c) GDPR), Interesses legítimos (Artigo 6 (1) (f) GDPR).
- Contabilidade Financeira e Impostos: Procedimentos necessários para a coleta, gestão e controle de transações comerciais relacionadas a finanças, bem como para o cálculo, relatórios e pagamento de impostos (por exemplo, contabilidade e lançamento de transações comerciais, preparação de demonstrações financeiras trimestrais e anuais, execução de transações de pagamento, tratamento de processos de cobrança, conciliação de contas, consultoria tributária, preparação e envio de declarações de impostos, gestão de assuntos fiscais); Base jurídica: Execução de um contrato e solicitações prévias (Artigo 6 (1) (b) GDPR), Cumprimento de uma obrigação legal (Artigo 6 (1) (c) GDPR), Interesses legítimos (Artigo 6 (1) (f) GDPR).
- Marketing, publicidade e promoção de vendas: Processos necessários no contexto de marketing, publicidade e promoção de vendas (por exemplo, análise de mercado e segmentação de público, desenvolvimento de estratégias de marketing, planejamento e execução de campanhas publicitárias, design e produção de materiais publicitários, marketing online, incluindo SEO e campanhas de mídia social, marketing de eventos e participação em feiras, programas de fidelidade do cliente, medidas de promoção de vendas, medição de desempenho e otimização de atividades de marketing, gestão de orçamento e controle de custos); Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR).
- Relações Públicas: Processos necessários no contexto de relações públicas e atividades de relações públicas (por exemplo, desenvolvimento e implementação de estratégias de comunicação, planejamento e execução de campanhas de RP, criação e distribuição de comunicados à imprensa, manutenção de contatos com a mídia, monitoramento e análise da resposta da mídia, organização de coletivas de imprensa e eventos públicos, comunicação de crise, criação de conteúdo para mídias sociais e sites corporativos, gerenciamento de marca corporativa); Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR).
Utilização de plataformas online para efeitos de listagem e vendas
Oferecemos nossos serviços em plataformas online operadas por outros provedores de serviços. Além da nossa política de privacidade, as políticas de privacidade das respectivas plataformas se aplicam. Isso é particularmente verdadeiro com relação ao processo de pagamento e aos métodos usados nas plataformas para medição de desempenho e marketing relacionado ao comportamento.
- Tipos de dados processados: Dados de inventário (por exemplo, nome completo, endereço residencial, informações de contato, número do cliente, etc.); Dados de pagamento (por exemplo, detalhes bancários, faturas, histórico de pagamentos); Dados de contato (por exemplo, endereços postais e de e-mail ou números de telefone); Dados do contrato (por exemplo, objeto do contrato, duração, categoria do cliente); Dados de uso (por exemplo, visualizações de página e duração da visita, caminhos de clique, intensidade e frequência de uso, tipos de dispositivos e sistemas operacionais usados, interações com conteúdo e recursos). Metadados, dados de comunicação e processo (por exemplo, endereços IP, carimbos de data/hora, números de identificação, partes envolvidas).
- Titulares dos dados: Destinatários de serviços e clientes. Parceiros comerciais e contratuais.
- Objetivos do processamento: Prestação de serviços contratuais e cumprimento de obrigações contratuais; Marketing. Processos de negócios e procedimentos de gestão.
- Retenção e exclusão: Eliminação de acordo com as informações fornecidas na seção “Informações gerais sobre retenção e eliminação de dados”.
- Base jurídica: Execução de um contrato e pedidos prévios (Artigo 6 (1) (b) GDPR). Interesses legítimos (Artigo 6 (1) (f) GDPR).
Mais informações sobre métodos de processamento, procedimentos e serviços utilizados:
- WordPress: Versão gratuita.
Fornecedores e serviços utilizados no curso dos negócios
Como parte de nossas atividades comerciais, usamos serviços, plataformas, interfaces ou plug-ins adicionais de provedores terceirizados (em resumo, “serviços”) em conformidade com os requisitos legais. Seu uso é baseado em nossos interesses na gestão adequada, legal e econômica de nossas operações comerciais e organização interna.
- Tipos de dados processados: Dados de inventário (por exemplo, nome completo, endereço residencial, informações de contato, número do cliente, etc.); Dados de pagamento (por exemplo, detalhes bancários, faturas, histórico de pagamentos); Dados de contato (por exemplo, endereços postais e de e-mail ou números de telefone); Dados de conteúdo (por exemplo, mensagens e contribuições textuais ou pictóricas, bem como informações pertinentes a elas, como detalhes de autoria ou hora da criação). Dados do contrato (por exemplo, objeto do contrato, duração, categoria do cliente).
- Titulares dos dados: Destinatários de serviços e clientes; Clientes em potencial; Parceiros comerciais e contratuais. Funcionários (por exemplo, funcionários, candidatos a emprego, trabalhadores temporários e outros funcionários).
- Objetivos do processamento: Fornecimento de serviços contratuais e cumprimento de obrigações contratuais; Procedimentos de escritório e organizacionais. Processos de negócios e procedimentos de gestão.
- Retenção e exclusão: Eliminação de acordo com as informações fornecidas na seção “Informações gerais sobre retenção e eliminação de dados”.
- Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR).
Mais informações sobre métodos de processamento, procedimentos e serviços utilizados:
- DATA E: Software para contabilidade, comunicação com consultores fiscais e autoridades, incluindo armazenamento de documentos; Provedor de serviço: DATEV eG, Paumgartnerstr. 6 – 14, 90429 Nürnberg, Alemanha; Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR); Website: https://www.datev.de/web/de/mydatev/online-anwendungen/; Política de privacidade: https://www.datev.de/web/de/m/ueber-datev/datenschutz/. Contrato de Processamento de Dados: Fornecido pelo provedor de serviços.
- sevDesk: Software online para faturamento, contabilidade, serviços bancários e declaração de impostos com armazenamento de documentos; Provedor de serviço: sevDesk GmbH, Hauptstraße 115, 77652 Offenburg, Alemanha; Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR); Website: https://sevdesk.com/; Política de privacidade: https://sevdesk.com/privacy-policy. Contrato de Processamento de Dados: https://sevdesk.com/security-data-protection.
Procedimento de pagamento
No âmbito de relações contratuais e outras relações jurídicas, devido a obrigações legais ou de outra forma com base em nossos interesses legítimos, oferecemos aos titulares dos dados opções de pagamento eficientes e seguras e usamos outros provedores de serviços para essa finalidade, além de bancos e instituições de crédito (coletivamente chamados de “provedores de serviços de pagamento”).
Os dados processados pelos provedores de serviços de pagamento incluem dados de inventário, como nome e endereço, dados bancários, como números de conta ou números de cartão de crédito, senhas, TANs e somas de verificação, bem como informações sobre contrato, total e relacionadas ao destinatário. As informações são necessárias para realizar as transações. No entanto, os dados inseridos são processados apenas pelos provedores de serviços de pagamento e armazenados com eles. Ou seja, não recebemos nenhuma informação relacionada à conta ou cartão de crédito, mas apenas informações com confirmação ou informações negativas do pagamento. Sob certas circunstâncias, os dados podem ser transmitidos pelos provedores de serviços de pagamento para agências de crédito. O objetivo desta transmissão é verificar a identidade e a capacidade de crédito. Consulte os termos e condições e as informações de proteção de dados dos provedores de serviços de pagamento.
Os termos e condições e informações de proteção de dados dos respectivos provedores de serviços de pagamento se aplicam às transações de pagamento e podem ser acessados dentro dos respectivos sites ou aplicativos de transação. Também nos referimos a estes para mais informações e a afirmação de revogação, informação e outros direitos do titular dos dados.
- Tipos de dados processados: Dados de inventário (por exemplo, nome completo, endereço residencial, informações de contato, número do cliente, etc.); Dados de pagamento (por exemplo, detalhes bancários, faturas, histórico de pagamentos); Dados do contrato (por exemplo, objeto do contrato, duração, categoria do cliente); Dados de uso (por exemplo, visualizações de página e duração da visita, caminhos de clique, intensidade e frequência de uso, tipos de dispositivos e sistemas operacionais usados, interações com conteúdo e recursos); Metadados, dados de comunicação e processo (por exemplo, endereços IP, carimbos de data/hora, números de identificação, partes envolvidas). Dados de contato (por exemplo, endereços postais e de e-mail ou números de telefone).
- Titulares dos dados: Destinatários de serviços e clientes; Parceiros comerciais e contratuais. Clientes em potencial.
- Objetivos do processamento: Prestação de serviços contratuais e cumprimento de obrigações contratuais. Processos de negócios e procedimentos de gestão.
- Retenção e exclusão: Eliminação de acordo com as informações fornecidas na seção “Informações gerais sobre retenção e eliminação de dados”.
- Base jurídica: Execução de um contrato e pedidos prévios (Artigo 6 (1) (b) GDPR). Interesses legítimos (Artigo 6 (1) (f) GDPR).
Mais informações sobre métodos de processamento, procedimentos e serviços utilizados:
- Pagamento da Apple: Provedor de serviços de pagamento; Provedor de serviço: Apple Inc., Infinite Loop, Cupertino, CA 95014, EUA; Base jurídica: Execução de um contrato e pedidos prévios (Artigo 6.º (1) (b) RGPD); Website: https://www.apple.com/apple-pay/. Política de privacidade: https://www.apple.com/legal/privacy/en-ww/.
- Google Pay: Provedor de serviços de pagamento; Provedor de serviço: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Base jurídica: Execução de um contrato e pedidos prévios (Artigo 6.º (1) (b) RGPD); Website: https://pay.google.com/intl/en_uk/about/. Política de privacidade: https://policies.google.com/privacy.
- PayPal: Provedor de serviços de pagamento (integração técnica de métodos de pagamento on-line) (por exemplo, PayPal, PayPal Plus, Braintree, Braintree); Provedor de serviço: PayPal (Europa) S.à rl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Luxemburgo; Base jurídica: Execução de um contrato e pedidos prévios (Artigo 6.º (1) (b) RGPD); Website: https://www.paypal.com. Política de privacidade: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
- Stripe: Prestador de serviços de pagamento (integração técnica de métodos de pagamento online); Provedor de serviço: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, EUA; Base jurídica: Execução de um contrato e pedidos prévios (Artigo 6.º (1) (b) RGPD); Website: https://stripe.com/de; Política de privacidade: https://stripe.com/en-de/privacy. Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Estrutura de Privacidade de Dados (DPF).
Prestação de serviços online e alojamento web
Processamos dados do usuário para poder fornecer a eles nossos serviços online. Para esse propósito, processamos o endereço IP do usuário, que é necessário para transmitir o conteúdo e as funções de nossos serviços online para o navegador ou dispositivo terminal do usuário.
- Tipos de dados processados: Dados de uso (por exemplo, visualizações de página e duração da visita, caminhos de clique, intensidade e frequência de uso, tipos de dispositivos e sistemas operacionais usados, interações com conteúdo e recursos); Metadados, dados de comunicação e processo (por exemplo, endereços IP, carimbos de data/hora, números de identificação, partes envolvidas); Dados de log (por exemplo, arquivos de log relativos a logins ou recuperação de dados ou tempos de acesso). Dados de conteúdo (por exemplo, mensagens e contribuições textuais ou pictóricas, bem como informações pertinentes a elas, como detalhes de autoria ou hora da criação).
- Titulares dos dados: Utilizadores (por exemplo, visitantes do website, utilizadores de serviços online).
- Objetivos do processamento: Fornecimento de nossos serviços on-line e usabilidade; Infraestrutura de tecnologia da informação (Operação e fornecimento de sistemas de informação e dispositivos técnicos, como computadores, servidores, etc.)); Medidas de segurança. Estabelecimento e execução de relações de trabalho (Processamento de dados de funcionários no contexto do estabelecimento e execução de relações de trabalho).
- Retenção e exclusão: Eliminação de acordo com as informações fornecidas na seção “Informações gerais sobre retenção e eliminação de dados”.
- Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR).
Mais informações sobre métodos de processamento, procedimentos e serviços utilizados:
- Fornecimento de oferta online em espaço de hospedagem alugado: Para o fornecimento de nossos serviços on-line, usamos espaço de armazenamento, capacidade de computação e software que alugamos ou obtemos de um provedor de servidor correspondente (também conhecido como “web hoster”); Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR).
- Coleta de dados de acesso e arquivos de log: O acesso ao nosso serviço online é registrado na forma dos chamados “arquivos de log do servidor”. Os arquivos de log do servidor podem incluir o endereço e o nome das páginas da web e arquivos acessados, data e hora do acesso, volumes de dados transferidos, notificação de recuperação bem-sucedida, tipo de navegador junto com a versão, o sistema operacional do usuário, URL de referência (a página visitada anteriormente) e, normalmente, endereços IP e o provedor solicitante. Os arquivos de log do servidor podem ser usados para fins de segurança, por exemplo, para evitar sobrecarga do servidor (especialmente no caso de ataques abusivos, conhecidos como ataques DDoS) e para garantir o gerenciamento e a estabilidade da carga do servidor; Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR). Período de retenção: As informações do arquivo de log são armazenadas por um período máximo de 30 dias e, então, excluídas ou anonimizadas. Dados, cujo armazenamento posterior é necessário para fins de evidência, são excluídos da exclusão até que o respectivo incidente tenha sido finalmente esclarecido.
- Hetzner: Serviços no domínio do fornecimento de infraestruturas de tecnologias de informação e serviços conexos (por exemplo, espaço de armazenamento e/ou capacidades informáticas); Provedor de serviço: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Alemanha; Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR); Website: https://www.hetzner.com; Política de privacidade: https://www.hetzner.com/de/rechtliches/datenschutz. Contrato de Processamento de Dados: https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/.
- WordPress.com: Hospedagem e software para criação, fornecimento e operação de sites, blogs e outros serviços online; Provedor de serviço: Aut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irlanda; Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR); Website: https://wordpress.com; Política de privacidade: https://automattic.com/privacy/; Contrato de Processamento de Dados: https://wordpress.com/support/data-processing-agreements/. Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Cláusulas Contratuais Padrão (Fornecidas pelo provedor de serviços), Estrutura de Privacidade de Dados (DPF)Cláusulas Contratuais Padrão (Fornecidas pelo provedor de serviços).
- Consola de pesquisa do Google: Monitoramento do desempenho do site, análise de consultas de pesquisa, detecção de problemas de indexação, fornecimento de dados sobre visibilidade nos resultados de pesquisa, revisão da usabilidade em dispositivos móveis, identificação de problemas de segurança e gerenciamento de mapas de sites; Provedor de serviço: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR); Website: https://search.google.com/search-console/about; Política de privacidade: https://policies.google.com/privacy. Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Estrutura de Privacidade de Dados (DPF).
Uso de Cookies
O termo “cookies” se refere a funções que armazenam informações nos dispositivos dos usuários e as leem deles. Os cookies também podem ser usados para diferentes propósitos, como garantir a funcionalidade, segurança e conveniência dos serviços online, bem como analisar o tráfego de visitantes. Usamos cookies de acordo com os regulamentos legais. Se necessário, obtemos o consentimento dos usuários com antecedência. Se o consentimento não for necessário, confiamos em nossos interesses legítimos. Isso se aplica quando armazenar e ler informações é essencial para fornecer conteúdo e funções explicitamente solicitados. Isso inclui, por exemplo, salvar configurações e garantir a funcionalidade e a segurança de nossos serviços online. O consentimento pode ser retirado a qualquer momento. Informamos claramente os usuários sobre o escopo do consentimento e quais cookies são usados.
Informações sobre bases legais de proteção de dados: Se processamos dados pessoais usando cookies depende do consentimento dos usuários. Se o consentimento for dado, ele serve como base legal. Sem consentimento, confiamos em nossos interesses legítimos, conforme descrito nesta seção e no contexto dos respectivos serviços e procedimentos.
Duração do armazenamento: Os seguintes tipos de cookies são diferenciados com base na duração do seu armazenamento:
- Cookies temporários (também: cookies de sessão): Os cookies temporários são excluídos, no máximo, depois que um usuário sai de um serviço online e fecha seu dispositivo (por exemplo, navegador ou aplicativo móvel).
- Cookies permanentes: Os cookies permanentes permanecem armazenados mesmo após o dispositivo ser fechado. Por exemplo, o status de login pode ser salvo, e o conteúdo preferido pode ser exibido diretamente quando o usuário revisita um site. Além disso, os dados do usuário coletados com cookies podem ser usados para medição de audiência. A menos que forneçamos informações explícitas aos usuários sobre o tipo e a duração do armazenamento dos cookies (por exemplo, ao obter consentimento), os usuários devem presumir que eles são permanentes e podem ter uma duração de armazenamento de até dois anos.
Informações gerais sobre retirada e objeção (opt-out): Os usuários podem retirar seu consentimento a qualquer momento e também se opor ao processamento de acordo com as regulamentações legais, inclusive por meio das configurações de privacidade do seu navegador.
- Tipos de dados processados: Metadados, dados de comunicação e processos (por exemplo, endereços IP, registros de data e hora, números de identificação, partes envolvidas).
- Titulares dos dados: Utilizadores (por exemplo, visitantes do website, utilizadores de serviços online).
- Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR). Consentimento (Artigo 6 (1) (a) GDPR).
Mais informações sobre métodos de processamento, procedimentos e serviços utilizados:
- Processamento de dados de cookies com base no consentimento: Implementamos uma solução de gerenciamento de consentimento que obtém o consentimento dos usuários para o uso de cookies ou para os processos e provedores mencionados na estrutura de gerenciamento de consentimento. Este procedimento é projetado para solicitar, registrar, gerenciar e revogar consentimentos, particularmente em relação ao uso de cookies e tecnologias semelhantes empregadas para armazenar, ler e processar informações nos dispositivos dos usuários. Como parte deste procedimento, os consentimentos dos usuários são obtidos para o uso de cookies e o processamento associado de informações, incluindo processamento e provedores específicos nomeados no processo de gerenciamento de consentimento. Os usuários também têm a opção de gerenciar e retirar seus consentimentos. As declarações de consentimento são armazenadas para evitar consultas repetidas e fornecer prova de consentimento de acordo com os requisitos legais. O armazenamento é realizado no lado do servidor e/ou em um cookie (o chamado cookie opt-in) ou por meio de tecnologias comparáveis para associar o consentimento a um usuário específico ou seu dispositivo. Se nenhum detalhe específico sobre os provedores de serviços de gerenciamento de consentimento for fornecido, as seguintes notas gerais se aplicam: A duração do armazenamento de consentimento é de até dois anos. É criado um identificador de usuário pseudônimo, que é armazenado junto com o momento do consentimento, detalhes sobre o escopo do consentimento (por exemplo, categorias relevantes de cookies e/ou provedores de serviços), bem como informações sobre o navegador, sistema e dispositivo usados; Base jurídica: Consentimento (Artigo 6 (1) (a) GDPR).
- Conformidade: Gerenciamento de consentimento de cookies: Procedimentos para obtenção, registro, gerenciamento e revogação de consentimentos, especialmente para o uso de cookies e tecnologias semelhantes para armazenar, acessar e processar informações nos dispositivos dos usuários, bem como seu processamento; Provedor de serviço: Executado em servidores e/ou computadores sob nosso controle; Website: https://complianz.io/; Política de privacidade: https://complianz.io/legal/. Outras informações: Um ID de usuário individual, o idioma, bem como os tipos de consentimento e o horário de seu envio são armazenados no servidor e no cookie no dispositivo do usuário.
Notas especiais sobre aplicativos (Apps)
Processamos os dados dos usuários do nosso aplicativo na medida necessária para fornecer aos usuários o aplicativo e suas funcionalidades, monitorar sua segurança e desenvolvê-lo ainda mais. Além disso, podemos entrar em contato com os usuários em conformidade com as disposições estatutárias se a comunicação for necessária para fins de administração ou uso do aplicativo. Além disso, nos referimos às informações de proteção de dados nesta política de privacidade com relação ao processamento de dados do usuário.
Base jurídica: O processamento de dados necessários para o fornecimento das funcionalidades do aplicativo serve para cumprir obrigações contratuais. Isso também se aplica se o fornecimento das funções exigir autorização do usuário (por exemplo, liberação de funções do dispositivo). Se o processamento de dados não for necessário para o fornecimento das funcionalidades do aplicativo, mas servir à segurança do aplicativo ou aos nossos interesses comerciais (por exemplo, coleta de dados para fins de otimização do aplicativo ou fins de segurança), ele será realizado com base em nossos interesses legítimos. Se os usuários forem expressamente solicitados a dar seu consentimento para o processamento de seus dados, os dados abrangidos pelo consentimento serão processados com base no consentimento.
- Tipos de dados processados: Dados de inventário (por exemplo, nome completo, endereço residencial, informações de contato, número do cliente, etc.); Dados de uso (por exemplo, visualizações de página e duração da visita, caminhos de clique, intensidade e frequência de uso, tipos de dispositivos e sistemas operacionais usados, interações com conteúdo e recursos); Metadados, dados de comunicação e processo (por exemplo, endereços IP, carimbos de data/hora, números de identificação, partes envolvidas); Dados de pagamento (por exemplo, detalhes bancários, faturas, histórico de pagamentos). Dados do contrato (por exemplo, objeto do contrato, duração, categoria do cliente).
- Titulares dos dados: Utilizadores (por exemplo, visitantes do website, utilizadores de serviços online).
- Objetivos do processamento: Fornecimento de serviços contratuais e cumprimento de obrigações contratuais; Medidas de segurança. Fornecimento de nossos serviços online e usabilidade.
- Retenção e exclusão: Eliminação de acordo com as informações fornecidas na seção “Informações gerais sobre retenção e eliminação de dados”.
- Base jurídica: Execução de um contrato e pedidos prévios (Artigo 6 (1) (b) GDPR). Interesses legítimos (Artigo 6 (1) (f) GDPR).
Mais informações sobre métodos de processamento, procedimentos e serviços utilizados:
- Uso comercial: Processamos os dados dos usuários do nosso aplicativo, registrados e quaisquer usuários de teste (doravante uniformemente denominados “usuários”) para fornecer a eles nossos serviços contratuais e com base em interesses legítimos para garantir a segurança do nosso aplicativo e desenvolvê-lo ainda mais. Os detalhes necessários são identificados como tal dentro do escopo da conclusão de um contrato para o uso do aplicativo, a conclusão de um pedido, um pedido ou um contrato comparável e podem incluir os detalhes necessários para a prestação de serviços e qualquer faturamento, bem como informações de contato para poder realizar quaisquer consultas; Base jurídica: Execução de um contrato e pedidos prévios (Artigo 6 (1) (b) RGPD).
- Autorizações de dispositivos para acesso a funções e dados: O uso de certas funções do nosso aplicativo pode exigir acesso à câmera e às gravações armazenadas dos usuários. Por padrão, essas autorizações devem ser concedidas pelo usuário e podem ser revogadas a qualquer momento nas configurações dos respectivos dispositivos. O procedimento exato para controlar as permissões do aplicativo pode depender do dispositivo e do software do usuário. Os usuários podem entrar em contato conosco se precisarem de mais explicações. Gostaríamos de salientar que a recusa ou revogação das respectivas autorizações pode afetar a funcionalidade do nosso aplicativo.
Registro, Login e Conta de Usuário
Os usuários podem criar uma conta de usuário. Dentro do escopo do registro, as informações obrigatórias necessárias são comunicadas aos usuários e processadas para fins de fornecer a conta de usuário com base no cumprimento contratual de obrigações. Os dados processados incluem, em particular, as informações de login (nome, senha e um endereço de e-mail).
No âmbito do uso de nossas funções de registro e login, bem como do uso da conta de usuário, armazenamos o endereço IP e o horário da respectiva ação do usuário. O armazenamento é baseado em nossos interesses legítimos, bem como na proteção do usuário contra uso indevido e outros usos não autorizados. Esses dados não serão repassados a terceiros, a menos que seja necessário para prosseguir com nossas reivindicações ou haja uma obrigação legal para fazê-lo.
Os usuários podem ser informados por e-mail sobre informações relevantes para sua conta de usuário, como alterações técnicas.
- Tipos de dados processados: Dados de inventário (por exemplo, nome completo, endereço residencial, informações de contato, número do cliente, etc.); Dados de contato (por exemplo, endereços postais e de e-mail ou números de telefone); Dados de conteúdo (por exemplo, mensagens e contribuições textuais ou pictóricas, bem como informações pertinentes a elas, como detalhes de autoria ou hora da criação.); Dados de uso (por exemplo, visualizações de página e duração da visita, caminhos de clique, intensidade e frequência de uso, tipos de dispositivos e sistemas operacionais usados, interações com conteúdo e recursos). Dados de log (por exemplo, arquivos de log relativos a logins ou recuperação de dados ou tempos de acesso.).
- Titulares dos dados: Utilizadores (por exemplo, visitantes do website, utilizadores de serviços online).
- Objetivos do processamento: Fornecimento de serviços contratuais e cumprimento de obrigações contratuais; Medidas de segurança; Procedimentos organizacionais e administrativos. Fornecimento de nossos serviços online e usabilidade.
- Retenção e exclusão: Exclusão de acordo com as informações fornecidas na seção “Informações gerais sobre retenção e exclusão de dados”. Exclusão após término.
- Base jurídica: Execução de um contrato e pedidos prévios (Artigo 6 (1) (b) GDPR). Interesses legítimos (Artigo 6 (1) (f) GDPR).
Mais informações sobre métodos de processamento, procedimentos e serviços utilizados:
- Registro com pseudônimos: Os usuários podem usar pseudônimos como nomes de usuário em vez de nomes reais; Base jurídica: Execução de um contrato e pedidos prévios (Artigo 6 (1) (b) RGPD).
- Os perfis dos usuários são públicos: Os perfis dos usuários não são visíveis ou acessíveis publicamente.
- Exclusão de dados após o término: Caso os usuários tenham encerrado suas contas de usuário, seus dados relativos à conta de usuário serão excluídos, sujeito a qualquer permissão legal, obrigação ou consentimento dos usuários; Base jurídica: Execução de um contrato e pedidos prévios (Artigo 6 (1) (b) RGPD).
- Nenhuma obrigação de retenção de dados: É responsabilidade dos usuários proteger seus dados antes do fim do contrato em caso de rescisão. Temos o direito de excluir irrevogavelmente todos os dados do usuário armazenados durante o prazo do contrato; Base jurídica: Execução de um contrato e pedidos prévios (Artigo 6 (1) (b) RGPD).
Blogs e mídia de publicação
Usamos blogs ou meios comparáveis de comunicação e publicação on-line (doravante “meio de publicação”). Os dados dos leitores serão processados apenas para os propósitos do meio de publicação na medida necessária para sua apresentação e comunicação entre autores e leitores ou por razões de segurança. Para o restante, nos referimos às informações sobre o processamento de visitantes do nosso meio de publicação dentro do escopo desta política de privacidade.
- Tipos de dados processados: Dados de inventário (por exemplo, nome completo, endereço residencial, informações de contato, número do cliente, etc.); Dados de contato (por exemplo, endereços postais e de e-mail ou números de telefone); Dados de conteúdo (por exemplo, mensagens e contribuições textuais ou pictóricas, bem como informações pertinentes a elas, como detalhes de autoria ou hora da criação); Dados de uso (por exemplo, visualizações de página e duração da visita, caminhos de clique, intensidade e frequência de uso, tipos de dispositivos e sistemas operacionais usados, interações com conteúdo e recursos). Metadados, dados de comunicação e processo (por exemplo, endereços IP, carimbos de data/hora, números de identificação, partes envolvidas).
- Titulares dos dados: Utilizadores (por exemplo, visitantes do website, utilizadores de serviços online).
- Objetivos do processamento: Feedback (por exemplo, coleta de feedback via formulário online). Fornecimento de nossos serviços online e usabilidade.
- Retenção e exclusão: Eliminação de acordo com as informações fornecidas na seção “Informações gerais sobre retenção e eliminação de dados”.
- Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR).
Mais informações sobre métodos de processamento, procedimentos e serviços utilizados:
- Emojis e smileys do WordPress: Emojis e smilies do WordPress – Dentro do nosso blog WordPress, emojis gráficos (ou smilies), ou seja, pequenos arquivos gráficos que expressam sentimentos, que são obtidos de servidores externos, são usados para a integração eficiente de elementos de conteúdo. Aqui, os provedores dos servidores coletam os endereços IP dos usuários. Isso é necessário para que os arquivos de emoji possam ser transmitidos aos navegadores dos usuários; Provedor de serviço: Aut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irlanda; Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR); Website: https://automattic.com; Política de privacidade: https://automattic.com/privacy; Contrato de Processamento de Dados: Fornecido pelo provedor de serviços. Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Cláusulas Contratuais Padrão (Fornecidas pelo provedor de serviços), Estrutura de Privacidade de Dados (DPF)Cláusulas Contratuais Padrão (Fornecidas pelo provedor de serviços).
- Fotos de perfil do Gravatar: Fotos de perfil – Utilizamos o serviço Gravatar na nossa oferta on-line e em particular no Blog.
Gravatar é um serviço onde os usuários podem registrar e armazenar fotos de perfil e seus endereços de e-mail. Se os usuários deixarem contribuições ou comentários com o respectivo endereço de e-mail em outras presenças online (especialmente em blogs), suas fotos de perfil podem ser exibidas ao lado das contribuições ou comentários. Para esse propósito, o endereço de e-mail fornecido pelos usuários é transmitido para o Gravatar em forma criptografada com o propósito de verificar se um perfil está armazenado para ele. Esse é o único propósito de transmitir o endereço de e-mail e ele não será usado para outros propósitos, mas será excluído depois disso.
O uso do Gravatar é baseado em nossos interesses legítimos, pois usamos o Gravatar para oferecer aos autores de contribuições e comentários a oportunidade de personalizar suas contribuições com uma foto de perfil.
Ao exibir as imagens, o Gravatar sabe o endereço IP do usuário, pois isso é necessário para a comunicação entre um navegador e um serviço online.
Se os usuários não quiserem que uma imagem de usuário vinculada ao seu endereço de e-mail apareça nos comentários no Gravatar, eles devem usar um endereço de e-mail que não esteja armazenado no Gravatar para comentar. Gostaríamos também de salientar que também é possível usar um endereço de e-mail anônimo ou nenhum endereço de e-mail se os usuários não desejarem que seu próprio endereço de e-mail seja enviado ao Gravatar. Os usuários podem impedir completamente a transmissão de dados não usando nosso sistema de comentários; Provedor de serviço: Aut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irlanda; Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR); Website: https://automattic.com; Política de privacidade: https://automattic.com/privacy; Contrato de Processamento de Dados: Fornecido pelo provedor de serviços. Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Cláusulas Contratuais Padrão (Fornecidas pelo provedor de serviços), Estrutura de Privacidade de Dados (DPF)Cláusulas Contratuais Padrão (Fornecidas pelo provedor de serviços).
Gestão de Contatos e Consultas
Ao entrar em contato conosco (por exemplo, por correio, formulário de contato, e-mail, telefone ou mídia social), bem como no contexto de relacionamentos comerciais e de usuários existentes, as informações das pessoas que fazem a consulta são processadas na medida necessária para responder às solicitações de contato e quaisquer medidas solicitadas.
- Tipos de dados processados: Dados de inventário (por exemplo, nome completo, endereço residencial, informações de contato, número do cliente, etc.); Dados de contato (por exemplo, endereços postais e de e-mail ou números de telefone); Dados de conteúdo (por exemplo, mensagens e contribuições textuais ou pictóricas, bem como informações pertinentes a elas, como detalhes de autoria ou hora da criação); Dados de uso (por exemplo, visualizações de página e duração da visita, caminhos de clique, intensidade e frequência de uso, tipos de dispositivos e sistemas operacionais usados, interações com conteúdo e recursos). Metadados, dados de comunicação e processo (por exemplo, endereços IP, carimbos de data/hora, números de identificação, partes envolvidas).
- Titulares dos dados: Parceiro de comunicação (Destinatários de e-mails, cartas, etc.); Usuários (por exemplo, visitantes de sites, usuários de serviços online). Parceiros comerciais e contratuais.
- Objetivos do processamento: Comunicação; Procedimentos Organizacionais e Administrativos; Feedback (por exemplo, coleta de feedback via formulário online). Fornecimento de nossos serviços online e usabilidade.
- Retenção e exclusão: Eliminação de acordo com as informações fornecidas na seção “Informações gerais sobre retenção e eliminação de dados”.
- Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR). Execução de um contrato e solicitações anteriores (Artigo 6 (1) (b) GDPR).
Mais informações sobre métodos de processamento, procedimentos e serviços utilizados:
- Formulário de Contato: Ao entrar em contato conosco por meio de nosso formulário de contato, e-mail ou outros meios de comunicação, processamos os dados pessoais transmitidos a nós com a finalidade de responder e lidar com o respectivo assunto. Isso normalmente inclui detalhes como nome, informações de contato e possivelmente informações adicionais fornecidas a nós que são necessárias para o processamento apropriado. Usamos esses dados exclusivamente para o propósito declarado de contato e comunicação; Base jurídica: Execução de um contrato e solicitações prévias (Artigo 6 (1) (b) GDPR), Interesses Legítimos (Artigo 6 (1) (f) GDPR).
- Gmail: Envio e recebimento de e-mails, armazenamento de contatos no catálogo de endereços, regras de filtro para classificar e-mails recebidos, proteção contra spam e vírus, armazenamento em nuvem para anexos e outros conteúdos; Provedor de serviço: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR); Website: https://www.google.com/gmail/about/. Política de privacidade: https://policies.google.com/privacy.
Inteligência Artificial (IA)
Usamos inteligência artificial (IA), que envolve o processamento de dados pessoais. Os propósitos específicos e nosso interesse em usar IA são mencionados abaixo. De acordo com o termo “sistema de IA” conforme definido no Artigo 3 No. 1 do Regulamento de IA, entendemos que IA é um sistema baseado em máquina projetado para vários graus de operação autônoma, capaz de adaptação após a implantação e produzindo resultados como previsões, conteúdo, recomendações ou decisões que podem influenciar ambientes físicos ou virtuais.
Nossos sistemas de IA são usados em estrita conformidade com os requisitos legais. Isso inclui regulamentações específicas para inteligência artificial e requisitos de proteção de dados. Em particular, aderimos aos princípios de legalidade, transparência, justiça, supervisão humana, limitação de propósito, minimização de dados, integridade e confidencialidade. Garantimos que o processamento de dados pessoais seja sempre baseado em uma base legal. Isso pode ser o consentimento dos titulares dos dados ou uma permissão estatutária.
Ao usar sistemas de IA externos, selecionamos cuidadosamente seus provedores (doravante denominados “provedores de IA”). De acordo com nossas obrigações legais, garantimos que os provedores de IA cumpram as disposições aplicáveis. Também observamos nossos deveres ao usar ou operar os serviços de IA adquiridos. O processamento de dados pessoais por nós e pelos provedores de IA é realizado exclusivamente com base em consentimento ou autorização legal. Damos ênfase especial à transparência, justiça e manutenção da supervisão humana sobre os processos de tomada de decisão apoiados por IA.
Para proteger os dados processados, implementamos medidas técnicas e organizacionais adequadas e robustas. Elas garantem a integridade e a confidencialidade dos dados processados e minimizam riscos potenciais. Por meio de revisões regulares dos provedores de IA e seus serviços, garantimos a conformidade contínua com os padrões legais e éticos atuais.
- Tipos de dados processados: Dados de conteúdo (por exemplo, mensagens e contribuições textuais ou pictóricas, bem como informações pertinentes a elas, como detalhes de autoria ou hora da criação). Dados de uso (por exemplo, visualizações de página e duração da visita, caminhos de clique, intensidade e frequência de uso, tipos de dispositivos e sistemas operacionais usados, interações com conteúdo e recursos).
- Titulares dos dados: Usuários (por exemplo, visitantes de sites, usuários de serviços online). Terceiros.
- Objetivos do processamento: Inteligência Artificial (IA).
- Retenção e exclusão: Eliminação de acordo com as informações fornecidas na seção “Informações gerais sobre retenção e eliminação de dados”.
Newsletter e Comunicações Eletrônicas
Enviamos newsletters, e-mails e outras notificações eletrônicas (doravante “newsletters”) exclusivamente com o consentimento dos destinatários ou com base em uma base legal. Se o conteúdo da newsletter for especificado durante o registro para a newsletter, esse conteúdo é decisivo para o consentimento dos usuários. Normalmente, fornecer seu endereço de e-mail é suficiente para se inscrever em nossa newsletter. No entanto, para oferecer a você um serviço personalizado, podemos pedir seu nome para saudação pessoal na newsletter ou para informações adicionais, se necessário, para o propósito da newsletter.
Exclusão e restrição de processamento: Podemos armazenar endereços de e-mail não inscritos por até três anos com base em nossos interesses legítimos antes de excluí-los para poder demonstrar consentimento dado anteriormente. O processamento desses dados é limitado ao propósito de potencialmente defender contra reivindicações. Uma solicitação individual de exclusão é possível a qualquer momento, desde que ao mesmo tempo a existência anterior do consentimento seja confirmada. Em caso de obrigações de observar permanentemente objeções, reservamo-nos o direito de armazenar o endereço de e-mail somente para esse propósito em uma lista de bloqueio.
O registro do processo de registro é baseado em nossos interesses legítimos com o propósito de provar sua execução adequada. Se comissionarmos um provedor de serviços para enviar e-mails, isso será feito com base em nossos interesses legítimos em um sistema de e-mail eficiente e seguro.
Conteúdo:
Informações sobre nós, nossos serviços, promoções e ofertas.
- Tipos de dados processados: Dados de inventário (por exemplo, nome completo, endereço residencial, informações de contato, número do cliente, etc.); Dados de contato (por exemplo, endereços postais e de e-mail ou números de telefone). Metadados, dados de comunicação e processo (por exemplo, endereços IP, carimbos de data/hora, números de identificação, partes envolvidas).
- Titulares dos dados: Parceiro de comunicação (Destinatários de e-mails, cartas, etc.).
- Objetivos do processamento: Marketing direto (por exemplo, por e-mail ou correio).
- Base jurídica: Consentimento (Artigo 6 (1) (a) GDPR).
- Excluir: Você pode cancelar o recebimento de nossa newsletter a qualquer momento, ou seja, revogar seu consentimento ou se opor a recebimentos futuros. Você encontrará um link para cancelar a newsletter no final de cada newsletter ou pode usar uma das opções de contato listadas acima, de preferência e-mail.
Mais informações sobre métodos de processamento, procedimentos e serviços utilizados:
- E-mails de lembrete do processo de pedido: Quando os usuários cancelam um processo de pedido, podemos enviar a eles um aviso do cancelamento e lembrá-los de continuar. Esta função pode ser útil, por exemplo, se o processo de compra não puder ser continuado devido a uma falha do navegador, descuido ou esquecimento. O despacho é baseado no consentimento, ao qual os usuários podem se opor a qualquer momento; Base jurídica: Consentimento (Artigo 6 (1) (a) GDPR).
Análise, Monitoramento e Otimização da Web
A análise da Web (também chamada de “medição de alcance”) é usada para avaliar os fluxos de visitantes de nossos serviços on-line e pode incluir valores pseudônimos relacionados ao comportamento do visitante, interesses ou informações demográficas, como idade ou sexo. Por meio da análise de alcance, podemos, por exemplo, identificar quando nossos serviços on-line ou suas funções e conteúdo são usados com mais frequência ou provavelmente incentivam visitas repetidas. Ela também nos permite determinar quais áreas precisam de otimização.
Além da análise da web, também podemos usar procedimentos de teste para testar e otimizar diferentes versões de nossos serviços online ou seus componentes.
A menos que especificado de outra forma abaixo, perfis (ou seja, dados combinados de um processo de uso) podem ser criados para esses propósitos, e as informações podem ser armazenadas e posteriormente recuperadas de um navegador ou dispositivo. Os dados coletados incluem, em particular, sites visitados e elementos usados neles, bem como informações técnicas, como o navegador usado, o sistema de computador e informações sobre os tempos de uso. Se os usuários tiverem dado consentimento para a coleta de seus dados de localização para nós ou para os provedores dos serviços que usamos, o processamento de dados de localização também é possível.
Além disso, os endereços IP dos usuários são armazenados. No entanto, usamos um processo de mascaramento de IP (ou seja, pseudonimização por encurtamento do endereço IP) para proteger os usuários. Em geral, nenhum dado claro do usuário (como endereços de e-mail ou nomes) é armazenado como parte da análise da web, teste A/B ou otimização. Em vez disso, pseudônimos são usados. Isso significa que nem nós nem os provedores do software usado sabem a identidade real dos usuários, apenas as informações armazenadas em seus perfis para os respectivos procedimentos.
Informações sobre a base legal: Se pedirmos aos usuários seu consentimento para usar provedores terceirizados, a base legal para o processamento de dados é o consentimento. Caso contrário, os dados do usuário são processados com base em nossos interesses legítimos (ou seja, nosso interesse em serviços eficientes, econômicos e fáceis de usar). Neste contexto, gostaríamos também de destacar as informações sobre o uso de cookies nesta política de privacidade.
- Tipos de dados processados: Dados de uso (por exemplo, visualizações de página e duração da visita, caminhos de clique, intensidade e frequência de uso, tipos de dispositivos e sistemas operacionais usados, interações com conteúdo e recursos). Metadados, comunicação e dados de processo (por exemplo, endereços IP, carimbos de data/hora, números de identificação, partes envolvidas).
- Titulares dos dados: Utilizadores (por exemplo, visitantes do website, utilizadores de serviços online).
- Objetivos do processamento: Web Analytics (por exemplo, estatísticas de acesso, reconhecimento de visitantes recorrentes); Perfis com informações relacionadas ao usuário (Criação de perfis de usuário). Fornecimento de nossos serviços online e usabilidade.
- Retenção e exclusão: Exclusão de acordo com as informações fornecidas na seção “Informações gerais sobre retenção e exclusão de dados”. Armazenamento de cookies por até 2 anos (A menos que indicado de outra forma, cookies e métodos de armazenamento semelhantes podem ser armazenados nos dispositivos dos usuários por um período de dois anos.).
- Medidas de segurança: Mascaramento de IP (pseudonimização do endereço IP).
- Base jurídica: Consentimento (Artigo 6 (1) (a) GDPR). Interesses legítimos (Artigo 6 (1) (f) GDPR).
Mais informações sobre métodos de processamento, procedimentos e serviços utilizados:
- Google Analytics: Usamos o Google Analytics para realizar medições e análises do uso de nossos serviços on-line por usuários com base em um número de identificação de usuário pseudônimo. Esse número de identificação não contém nenhum dado exclusivo, como nomes ou endereços de e-mail. Ele é usado para atribuir informações de análise a um dispositivo final para reconhecer qual conteúdo os usuários acessaram em um ou vários processos de uso, quais termos de pesquisa eles usaram, acessaram novamente ou interagiram com nossos serviços on-line. Da mesma forma, o tempo de uso e sua duração são armazenados, bem como as fontes de usuários que se referem aos nossos serviços on-line e aspectos técnicos de seus dispositivos finais e navegadores.
No processo, perfis pseudônimos de usuários são criados com informações do uso de vários dispositivos, e cookies podem ser usados. O Google Analytics não registra nem armazena endereços IP individuais. O Analytics fornece dados de geolocalização grosseiros derivando os seguintes metadados de endereços IP: Cidade (e a latitude e longitude derivadas da cidade), Continente, País, Região, Subcontinente (e equivalentes baseados em ID). Para tráfego baseado na UE, os dados de endereço IP são usados somente para derivação de dados de geolocalização antes de serem imediatamente descartados. Eles não são registrados, acessíveis ou usados para quaisquer casos de uso adicionais. Quando o Analytics coleta dados de medição, todas as pesquisas de IP são realizadas em servidores baseados na UE antes de encaminhar o tráfego para os servidores do Analytics para processamento; Provedor de serviço: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Base jurídica: Consentimento (Artigo 6 (1) (a) GDPR); Website: https://marketingplatform.google.com/intl/en/about/analytics/; Medidas de segurança: Mascaramento de IP (pseudonimização do endereço IP); Política de privacidade: https://policies.google.com/privacy; Contrato de Processamento de Dados: https://business.safety.google/adsprocessorterms/; Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Cláusulas Contratuais Padrão (https://business.safety.google/adsprocessorterms), Estrutura de Privacidade de Dados (DPF)Cláusulas Contratuais Padrão ( https://business.safety.google/adsprocessorterms); Excluir: Plug-in de desativação: https://tools.google.com/dlpage/gaoptout?hl=en, Configurações para exibição de anúncios: https://myadcenter.google.com/personalizationoff. Outras informações: https://business.safety.google/adsservices/ (Tipos de processamento e dados processados). - Google como destinatário do consentimento: O consentimento dado pelos usuários no contexto de um diálogo de consentimento (também conhecido como “Cookie Opt-In/Consent”, “Cookie Banner”, etc.) atende a vários propósitos. Primeiro, ele nos ajuda a cumprir nossa obrigação de obter consentimento para o armazenamento e leitura de informações no e a partir do dispositivo do usuário final (de acordo com as Diretivas de Privacidade Eletrônica). Segundo, ele abrange o processamento de dados pessoais dos usuários de acordo com os requisitos de proteção de dados. Além disso, esse consentimento também é aplicável ao Google, pois a empresa é obrigada pelo Digital Markets Act a obter consentimento para serviços personalizados. Portanto, compartilhamos o status dos consentimentos dados pelos usuários com o Google. Nosso software de gerenciamento de consentimento informa ao Google se os consentimentos foram dados ou não. O objetivo é garantir que os consentimentos do usuário — ou sua ausência — sejam levados em consideração ao usar o Google Analytics e integrar recursos e serviços externos. Assim, os consentimentos do usuário e sua revogação podem ser ajustados dinamicamente em nossas ofertas on-line por meio do Google Analytics e outros serviços do Google, dependendo da seleção do usuário; Provedor de serviço: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Base jurídica: Consentimento (Artigo 6 (1) (a) GDPR); Website: https://support.google.com/analytics/answer/9976101?hl=en. Política de privacidade: https://policies.google.com/privacy.
- Gerenciador de tags do Google: Usamos o Google Tag Manager, um software fornecido pelo Google, que nos permite gerenciar as chamadas tags de site centralmente por meio de uma interface de usuário. As tags são pequenos elementos de código em nosso site que servem para registrar e analisar as atividades dos visitantes. Essa tecnologia nos auxilia a melhorar nosso site e o conteúdo oferecido nele. O Google Tag Manager em si não cria perfis de usuário, armazena cookies com perfis de usuário ou realiza análises independentes. Sua função se limita a simplificar e tornar mais eficiente a integração e o gerenciamento de ferramentas e serviços que usamos em nosso site. No entanto, ao usar o Google Tag Manager, os endereços IP dos usuários são transmitidos ao Google, o que é tecnicamente necessário para implementar os serviços que usamos. Os cookies também podem ser definidos neste processo. No entanto, esse processamento de dados ocorre apenas se os serviços forem integrados por meio do Tag Manager. Para obter informações mais detalhadas sobre esses serviços e seu processamento de dados, consulte as seções adicionais desta política de privacidade; Provedor de serviço: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Base jurídica: Consentimento (Artigo 6 (1) (a) GDPR); Website: https://marketingplatform.google.com; Política de privacidade: https://policies.google.com/privacy; Contrato de Processamento de Dados: https://business.safety.google/adsprocessorterms. Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Cláusulas Contratuais Padrão (https://business.safety.google/adsprocessorterms), Estrutura de Privacidade de Dados (DPF)Cláusulas Contratuais Padrão ( https://business.safety.google/adsprocessorterms).
- Gerenciador de tags do Google (uso no lado do servidor): O Google Tag Manager é uma solução com a qual podemos gerenciar as chamadas tags de site por meio de uma interface e, assim, integrar outros serviços em nossos serviços on-line (consulte mais informações nesta política de privacidade). Com o próprio Tag Manager (que implementa as tags), portanto, nem perfis de usuário nem cookies são armazenados. A integração dos outros serviços é baseada em servidor. Isso significa que os dados dos usuários não são transmitidos diretamente de seu dispositivo final para o respectivo serviço. Em particular, o endereço IP dos usuários não é transmitido para o outro serviço ou para o Google. Em vez disso, os dados são primeiro transmitidos para o nosso servidor, onde os registros de dados do usuário são atribuídos ao nosso número de identificação de usuário interno. A transmissão subsequente ocorre apenas nesta forma pseudonimizada do nosso servidor para os servidores dos respectivos provedores de serviços. O número de identificação não contém nenhum dado exclusivo, como nomes ou endereços de e-mail; Provedor de serviço: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Base jurídica: Consentimento (Artigo 6 (1) (a) GDPR); Website: https://marketingplatform.google.com/intl/en/about/analytics/; Política de privacidade: https://policies.google.com/privacy; Contrato de Processamento de Dados: https://business.safety.google/adsprocessorterms/; Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Cláusulas Contratuais Padrão (https://business.safety.google/adsprocessorterms/), Estrutura de Privacidade de Dados (DPF)Cláusulas Contratuais Padrão ( https://business.safety.google/adsprocessorterms/). Outras informações: https://business.safety.google/adsservices/ (Tipos de processamento e dados processados).
Marketing Online
Processamos dados pessoais para fins de marketing online, o que pode incluir, em particular, o marketing de espaço publicitário ou a exibição de publicidade e outros conteúdos (coletivamente denominados “Conteúdo”) com base nos potenciais interesses dos usuários e na medição de sua eficácia.
Para esses propósitos, os chamados perfis de usuário são criados e armazenados em um arquivo (o chamado “cookie”) ou procedimento semelhante é usado pelo qual as informações relevantes do usuário para a exibição do conteúdo acima mencionado são armazenadas. Essas informações podem incluir, por exemplo, conteúdo visualizado, sites visitados, redes online usadas, parceiros de comunicação e informações técnicas, como o navegador usado, sistema de computador usado e informações sobre tempos de uso e funções usadas. Se os usuários consentiram com a coleta de seus dados secundários, estes também podem ser processados.
Os endereços IP dos usuários também são armazenados. No entanto, usamos procedimentos de mascaramento de IP fornecidos (ou seja, pseudonimização por encurtamento do endereço IP) para garantir a proteção do usuário usando um pseudônimo. Em geral, dentro da estrutura do processo de marketing online, nenhum dado claro do usuário (como endereços de e-mail ou nomes) é protegido, mas pseudônimos. Isso significa que nós, assim como os provedores de procedimentos de marketing online, não sabemos a identidade real dos usuários, mas apenas as informações armazenadas em seus perfis.
As informações nos perfis geralmente são armazenadas em cookies ou procedimentos de memorização semelhantes. Esses cookies podem, mais tarde, geralmente também em outros sites que usam a mesma tecnologia de marketing online, ser lidos e analisados para fins de exibição de conteúdo, bem como complementados com outros dados e armazenados no servidor do provedor de tecnologia de marketing online.
Excepcionalmente, dados claros podem ser atribuídos aos perfis. Este é o caso, por exemplo, se os usuários forem membros de uma rede social cuja tecnologia de marketing online usamos e a rede vincula os perfis dos usuários nos dados acima mencionados. Observe que os usuários podem entrar em acordos adicionais com os provedores de rede social ou outros provedores de serviço, por exemplo, consentindo como parte de um processo de registro.
Por princípio, só obtemos acesso a informações resumidas sobre o desempenho de nossos anúncios. No entanto, dentro da estrutura da chamada medição de conversão, podemos verificar quais dos nossos processos de marketing online levaram a uma chamada conversão, ou seja, à conclusão de um contrato conosco. A medição de conversão é usada sozinha para a análise de desempenho de nossas atividades de marketing.
Salvo indicação em contrário, pedimos que considere que os cookies utilizados serão armazenados por um período de dois anos.
Notas sobre revogação e objeção:
Referimo-nos às políticas de privacidade dos respectivos provedores de serviços e às possibilidades de objeção (chamadas de “opt-out”). Se nenhuma opção explícita de opt-out tiver sido especificada, é possível desativar os cookies nas configurações do seu navegador. No entanto, isso pode restringir as funções da nossa oferta online. Portanto, recomendamos as seguintes opções adicionais de opt-out, que são oferecidas coletivamente para cada área:
a) Europa: https://www.youronlinechoices.eu.
b) Canadá: https://www.youradchoices.ca/choices.
c) EUA: https://www.aboutads.info/choices.
d) Inter-regional: https://optout.aboutads.info.
- Tipos de dados processados: Dados de conteúdo (por exemplo, mensagens e contribuições textuais ou pictóricas, bem como informações pertinentes a elas, como detalhes de autoria ou hora da criação); Dados de uso (por exemplo, visualizações de página e duração da visita, caminhos de clique, intensidade e frequência de uso, tipos de dispositivos e sistemas operacionais usados, interações com conteúdo e recursos); Metadados, dados de comunicação e processo (por exemplo, endereços IP, carimbos de data/hora, números de identificação, partes envolvidas); Dados do Evento (Facebook) (“Dados do Evento” são dados que podem ser transmitidos de nós para o Facebook, por exemplo, via pixels do Facebook (por meio de aplicativos ou outros meios) e se relacionam a pessoas ou suas ações; os dados incluem, por exemplo, informações sobre visitas a sites, interações com conteúdo, funções, instalações de aplicativos, compras de produtos, etc.; Os dados do evento são processados com a finalidade de criar grupos-alvo para informações de conteúdo e publicidade (Públicos-alvo personalizados); Os Dados do Evento não incluem o conteúdo real (como comentários escritos), informações de login e Informações de Contato (como nomes, endereços de e-mail e números de telefone). Os Dados do Evento são excluídos pelo Facebook após um máximo de dois anos, os Públicos-alvo personalizados criados a partir deles com a exclusão de nossa conta do Facebook); Informações de Contato (Facebook) (“Informações de Contato” são dados que (claramente) identificam os titulares dos dados, como nomes, endereços de e-mail e números de telefone, que podem ser transmitidos ao Facebook, por exemplo, via pixels do Facebook ou uploads para fins de correspondência para formar Públicos-alvo personalizados. Após a correspondência para criar grupos-alvo, as Informações de Contato são excluídas).
- Titulares dos dados: Utilizadores (por exemplo, visitantes do website, utilizadores de serviços online).
- Objetivos do processamento: Web Analytics (por exemplo, estatísticas de acesso, reconhecimento de visitantes recorrentes); Segmentação (por exemplo, criação de perfil com base em interesses e comportamento, uso de cookies); Rastreamento de conversões (medição da eficácia das atividades de marketing); Rastreamento de afiliados; Marketing; Perfis com informações relacionadas ao usuário (criação de perfis de usuário); Fornecimento de nossos serviços on-line e usabilidade; Remarketing; Rastreamento de cliques. Rastreamento entre dispositivos (processamento independente de dispositivo de dados do usuário para fins de marketing).
- Retenção e exclusão: Exclusão de acordo com as informações fornecidas na seção “Informações gerais sobre retenção e exclusão de dados”. Armazenamento de cookies por até 2 anos (A menos que indicado de outra forma, cookies e métodos de armazenamento semelhantes podem ser armazenados nos dispositivos dos usuários por um período de dois anos.).
- Medidas de segurança: Mascaramento de IP (pseudonimização do endereço IP).
- Base jurídica: Consentimento (Artigo 6 (1) (a) GDPR). Interesses legítimos (Artigo 6 (1) (f) GDPR).
Mais informações sobre métodos de processamento, procedimentos e serviços utilizados:
- Meta Pixel e Públicos-alvo personalizados (Custom Audiences): Com a ajuda do Meta-Pixel (ou funções equivalentes, para transferir Event-Data ou Informações de Contato via interfaces ou outro software em aplicativos), o Meta é, por um lado, capaz de determinar os visitantes de nossos serviços online como um grupo-alvo para a apresentação de anúncios (os chamados “Meta ads”). Consequentemente, usamos Meta-Pixels para exibir Meta ads colocados por nós apenas para usuários Meta e dentro dos serviços de parceiros que cooperam com o Meta (a chamada “rede de audiência” https://www.facebook.com/audiencenetwork/ ) que demonstraram interesse em nossos serviços on-line ou que têm certas características (por exemplo, interesses em certos tópicos ou produtos que são determinados com base nos sites visitados) que transmitimos ao Meta (os chamados “públicos personalizados”). Com a ajuda dos Meta-Pixels, também queremos garantir que nossos anúncios Meta correspondam ao interesse potencial dos usuários e não pareçam irritantes. O Meta-Pixel também nos permite rastrear a eficácia dos anúncios Meta para fins estatísticos e de pesquisa de mercado, mostrando se os usuários foram encaminhados ao nosso site após clicar em um anúncio Meta (conhecido como “rastreamento de conversão”); Provedor de serviço: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Base jurídica: Consentimento (Artigo 6 (1) (a) GDPR); Website: https://www.facebook.com; Política de privacidade: https://www.facebook.com/privacy/policy/; Contrato de Processamento de Dados: https://www.facebook.com/legal/terms/dataprocessing; Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Cláusulas Contratuais Padrão (https://www.facebook.com/legal/EU_data_transfer_addendum), Estrutura de Privacidade de Dados (DPF)Cláusulas Contratuais Padrão (https://www.facebook.com/legal/EU_data_transfer_addendum). Outras informações: Os dados de eventos do usuário, ou seja, dados comportamentais e de interesse, são processados para fins de publicidade direcionada e construção de público com base no acordo de controladoria conjunta (“Adendo do Controlador”, https://www.facebook.com/legal/controller_addendum). A controladoria conjunta é limitada à coleta e transferência dos dados para a Meta Platforms Ireland Limited, uma empresa localizada na UE. O processamento posterior dos dados é de responsabilidade exclusiva da Meta Platforms Ireland Limited, que diz respeito, em particular, à transferência dos dados para a empresa-mãe Meta Platforms, Inc. nos EUA (com base em cláusulas contratuais padrão concluídas entre a Meta Platforms Ireland Limited e a Meta Platforms, Inc.).
- Correspondência avançada para o Meta-Pixel: Além do processamento de Dados de Eventos no contexto do uso do Meta-Pixel (ou funções equivalentes, por exemplo, em aplicativos), as Informações de Contato (dados que identificam pessoas individuais, nomes, endereços de e-mail e números de telefone) também são coletadas pela Meta dentro de nossa oferta online ou transmitidas para a Meta. O processamento de informações de contato serve para formar grupos-alvo (os chamados "Públicos-alvo personalizados") para a exibição de conteúdo e informações de publicidade com base nos interesses presumidos dos usuários. A coleta, ou transmissão e correspondência com dados disponíveis na Meta não é em texto simples, mas como os chamados "valores hash", ou seja, representações matemáticas dos dados (este método é usado, por exemplo, no armazenamento de senhas). Após a correspondência para criar grupos-alvo, as Informações de Contato são excluídas; Base jurídica: Consentimento (Artigo 6 (1) (a) GDPR); Política de privacidade: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Contrato de Processamento de Dados: https://www.facebook.com/legal/terms/dataprocessing; Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Cláusulas Contratuais Padrão (https://www.facebook.com/legal/EU_data_transfer_addendum), Estrutura de Privacidade de Dados (DPF)Cláusulas Contratuais Padrão (https://www.facebook.com/legal/EU_data_transfer_addendum). Outras informações: https://www.facebook.com/legal/terms/data_security_terms.
- Meta – Públicos-alvo personalizados do arquivo: Criação de grupos-alvo para fins de marketing – Enviamos Informações de Contato (nomes, endereços de e-mail e números de telefone) para a Meta em forma de lista com o propósito de criar Públicos-alvo Personalizados para informações de conteúdo e publicidade com base nos interesses presumidos dos usuários. A transmissão e a correspondência com dados disponíveis na Meta não são em texto simples, mas como os chamados “valores hash”, ou seja, representações matemáticas dos dados (esse método é usado, por exemplo, no armazenamento de senhas). Após a correspondência para criar grupos-alvo, as Informações de Contato são excluídas; Provedor de serviço: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Base jurídica: Consentimento (Artigo 6 (1) (a) GDPR); Website: https://www.facebook.com; Política de privacidade: https://www.facebook.com/privacy/policy/; Contrato de Processamento de Dados: https://www.facebook.com/legal/terms/dataprocessing. Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Cláusulas Contratuais Padrão (https://www.facebook.com/legal/EU_data_transfer_addendum), Estrutura de Privacidade de Dados (DPF)Cláusulas Contratuais Padrão (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Anúncios do Facebook: Colocação de anúncios dentro da plataforma do Facebook e análise dos resultados dos anúncios; Provedor de serviço: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Base jurídica: Consentimento (Artigo 6 (1) (a) GDPR); Website: https://www.facebook.com; Política de privacidade: https://www.facebook.com/privacy/policy/; Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Estrutura de Privacidade de Dados (DPF); Excluir: Nos referimos às configurações de privacidade e publicidade nos perfis dos usuários nas plataformas do Facebook, bem como aos procedimentos de consentimento e opções de contato do Facebook para exercer o acesso e outros direitos do titular dos dados, conforme descrito na política de privacidade do Facebook. Outras informações: Os dados de eventos do usuário, ou seja, dados comportamentais e de interesse, são processados para fins de publicidade direcionada e construção de público com base no acordo de controladoria conjunta (“Adendo do Controlador”, https://www.facebook.com/legal/controller_addendum). A controladoria conjunta é limitada à coleta e transferência dos dados para a Meta Platforms Ireland Limited, uma empresa localizada na UE. O processamento posterior dos dados é de responsabilidade exclusiva da Meta Platforms Ireland Limited, que diz respeito, em particular, à transferência dos dados para a empresa-mãe Meta Platforms, Inc. nos EUA (com base em cláusulas contratuais padrão concluídas entre a Meta Platforms Ireland Limited e a Meta Platforms, Inc.).
- Google Ads e rastreamento de conversões: Processo de marketing on-line para fins de colocação de conteúdo e anúncios dentro da rede de publicidade do provedor (por exemplo, em resultados de pesquisa, em vídeos, em páginas da web, etc.) para que sejam exibidos a usuários que tenham um interesse presumido nos anúncios. Além disso, medimos a conversão dos anúncios, ou seja, se os usuários os tomaram como um motivo para interagir com os anúncios e fazer uso das ofertas anunciadas (a chamada conversão). No entanto, recebemos apenas informações anônimas e nenhuma informação pessoal sobre usuários individuais; Provedor de serviço: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Base jurídica: Consentimento (Artigo 6 (1) (a) GDPR), Interesses Legítimos (Artigo 6 (1) (f) GDPR); Website: https://marketingplatform.google.com; Política de privacidade: https://policies.google.com/privacy; Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Estrutura de Privacidade de Dados (DPF); Outras informações: Tipos de tratamento e dados tratados: https://business.safety.google/adsservices/. Termos de proteção de dados do controlador-controlador do Google Ads e cláusulas contratuais padrão para transferências de dados para países terceiros: https://business.safety.google/adscontrollerterms.
- Conversões aprimoradas para anúncios do Google: Quando os usuários clicam em nossos anúncios do Google e subsequentemente usam o serviço anunciado (chamado de “conversão”), os dados inseridos pelo usuário, como endereço de e-mail, nome, endereço residencial ou número de telefone, podem ser transmitidos ao Google. Os valores de hash são então correspondidos com as contas existentes do Google dos usuários para melhor avaliar e melhorar sua interação com os anúncios (por exemplo, cliques ou visualizações) e, portanto, seu desempenho; Base jurídica: Consentimento (Artigo 6 (1) (a) GDPR). Website: https://support.google.com/google-ads/answer/9888656.
- Anúncios do Instagram: Colocação de anúncios dentro da plataforma Instagram e análise dos resultados dos anúncios; Provedor de serviço: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Base jurídica: Consentimento (Artigo 6 (1) (a) GDPR); Website: https://www.instagram.com; Política de privacidade: https://privacycenter.instagram.com/policy/; Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Estrutura de Privacidade de Dados (DPF); Excluir: Nos referimos às configurações de proteção de dados e publicidade no perfil do usuário na plataforma Instagram, bem como ao procedimento de consentimento do Instagram e às opções de contato do Instagram para exercer informações e outros direitos do titular dos dados na política de privacidade do Instagram. Outras informações: Os dados de eventos do usuário, ou seja, dados comportamentais e de interesse, são processados para fins de publicidade direcionada e construção de público com base no acordo de controladoria conjunta (“Adendo do Controlador”, https://www.facebook.com/legal/controller_addendum). A controladoria conjunta é limitada à coleta e transferência dos dados para a Meta Platforms Ireland Limited, uma empresa localizada na UE. O processamento posterior dos dados é de responsabilidade exclusiva da Meta Platforms Ireland Limited, que diz respeito, em particular, à transferência dos dados para a empresa-mãe Meta Platforms, Inc. nos EUA (com base em cláusulas contratuais padrão concluídas entre a Meta Platforms Ireland Limited e a Meta Platforms, Inc.).
- Etiqueta do Pinterest: Medição e análise com base em interesses e comportamento da interação dos usuários com nossos serviços on-line (em particular visitas a páginas, entradas de pesquisa, transações, visualizações de vídeos e páginas, juntamente com tempo e período) com a finalidade de formar grupos-alvo para fins de exibição de conteúdo e conteúdo promocional na plataforma Pinterest e os parceiros que participam de sua rede de anúncios; Provedor de serviço: Pinterest Europe Limited, 2º andar, Palmerston House, Fenian Street, Dublin 2, Irlanda; Base jurídica: Consentimento (Artigo 6 (1) (a) GDPR); Website: https://help.pinterest.com/en/business/article/track-conversions-with-pinterest-tag; Política de privacidade: https://policy.pinterest.com/en/privacy-policy; Excluir: https://help.pinterest.com/de/article/personalized-ads-on-pinterest. Outras informações: Acordo sobre responsabilidade conjunta no “Acordo de serviços de publicidade do Pinterest, Anexo B: Anexo do Pinterest para controladores conjuntos” https://business.pinterest.com/de/pinterest-advertising-services-agreement/.
Programa de afiliados
Oferecemos um programa de afiliados, ou seja, oferecemos comissões ou outros benefícios (coletivamente chamados de “Comissão”) aos usuários (coletivamente chamados de “Afiliados”) que se referem às nossas ofertas e serviços. A referência é feita por meio de um link associado ao Afiliado ou outros métodos (por exemplo, códigos de desconto) que nos permitem reconhecer que o uso de nossos serviços foi baseado na referência (coletivamente chamados de “Links de Afiliados”).
Para rastrear se os usuários perceberam nossos serviços com base em links de afiliados usados por afiliados, é necessário que saibamos que os usuários seguiram um link de afiliado. A atribuição de links de afiliados às respectivas transações comerciais ou outro uso de nossos serviços atende exclusivamente ao propósito de cobrança de Comissão e será cancelada assim que não for mais necessária para o propósito.
Para os propósitos da atribuição de link de afiliado acima mencionada, os links de afiliado podem ser complementados por certos valores que podem ser um componente do link ou armazenados de outra forma, por exemplo, em um cookie. Os valores podem incluir em particular o site de origem (referenciador), hora, um identificador online do operador do site no qual o link de afiliado estava localizado, um identificador online do respectivo serviço, o tipo de link usado, o tipo de serviço e um identificador online do usuário.
Informações sobre a base legal: O processamento dos dados dos nossos parceiros é realizado para a prestação dos nossos serviços (pré)contratuais. Os dados dos usuários são processados com base no seu consentimento.
- Tipos de dados processados: Dados do contrato (por exemplo, objeto do contrato, duração, categoria do cliente); Dados de uso (por exemplo, visualizações de página e duração da visita, caminhos de clique, intensidade e frequência de uso, tipos de dispositivos e sistemas operacionais usados, interações com conteúdo e recursos). Dados de log (por exemplo, arquivos de log sobre logins ou recuperação de dados ou tempos de acesso).
- Titulares dos dados: Usuários (por exemplo, visitantes de sites, usuários de serviços online). Parceiros comerciais e contratuais.
- Objetivos do processamento: Fornecimento de serviços contratuais e cumprimento de obrigações contratuais. Rastreamento de Afiliados.
- Retenção e exclusão: Eliminação de acordo com as informações fornecidas na seção “Informações gerais sobre retenção e eliminação de dados”.
- Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR).
Mais informações sobre métodos de processamento, procedimentos e serviços utilizados:
- AfiliadoWP: Programa de Afiliados; Website: https://affiliatewp.com/. Política de privacidade: https://affiliatewp.com/privacy-policy/.
Perfis em Redes Sociais (Social Media)
Mantemos presenças on-line em redes sociais e processamos dados de usuários nesse contexto para nos comunicar com os usuários ativos nelas ou para oferecer informações sobre nós.
Gostaríamos de salientar que os dados do usuário podem ser processados fora da União Europeia. Isso pode acarretar riscos para os usuários, por exemplo, tornando mais difícil fazer valer os direitos dos usuários.
Além disso, os dados do usuário geralmente são processados dentro de redes sociais para fins de pesquisa de mercado e publicidade. Por exemplo, perfis de usuário podem ser criados com base no comportamento do usuário e nos interesses associados dos usuários. Os perfis de usuário podem então ser usados, por exemplo, para colocar anúncios dentro e fora das redes que são presumidos como correspondendo aos interesses dos usuários. Para esses propósitos, os cookies geralmente são armazenados no computador do usuário, no qual o comportamento de uso e os interesses do usuário são armazenados. Além disso, os dados podem ser armazenados nos perfis de usuário independentemente dos dispositivos usados pelos usuários (especialmente se os usuários forem membros das respectivas redes ou se tornarão membros mais tarde).
Para uma descrição detalhada das respectivas operações de processamento e das opções de exclusão, consulte as respectivas declarações de proteção de dados e as informações fornecidas pelos provedores das respectivas redes.
Também no caso de solicitações de informações e exercício de direitos de titulares de dados, ressaltamos que estes podem ser buscados de forma mais eficaz com os provedores. Somente os provedores têm acesso aos dados dos usuários e podem tomar medidas apropriadas diretamente e fornecer informações. Se você ainda precisar de ajuda, não hesite em nos contatar.
- Tipos de dados processados: Dados de contato (por exemplo, endereços postais e de e-mail ou números de telefone); Dados de conteúdo (por exemplo, mensagens e contribuições textuais ou pictóricas, bem como informações pertinentes a elas, como detalhes de autoria ou hora da criação.); Dados de uso (por exemplo, visualizações de página e duração da visita, caminhos de clique, intensidade e frequência de uso, tipos de dispositivos e sistemas operacionais usados, interações com conteúdo e recursos); Metadados, dados de comunicação e processo (por exemplo, endereços IP, carimbos de data/hora, números de identificação, partes envolvidas). Dados de inventário (por exemplo, nome completo, endereço residencial, informações de contato, número do cliente, etc.).
- Titulares dos dados: Utilizadores (por exemplo, visitantes do website, utilizadores de serviços online).
- Objetivos do processamento: Comunicação; Feedback (por exemplo, coleta de feedback via formulário online); Relações públicas; Marketing. Fornecimento de nossos serviços online e usabilidade.
- Retenção e exclusão: Eliminação de acordo com as informações fornecidas na seção “Informações gerais sobre retenção e eliminação de dados”.
- Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR). Consentimento (Artigo 6 (1) (a) GDPR).
Mais informações sobre métodos de processamento, procedimentos e serviços utilizados:
- Instagram: Rede social, permite compartilhar fotos e vídeos, comentar e favoritar postagens, enviar mensagens, assinar perfis e páginas; Provedor de serviço: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR); Website: https://www.instagram.com; Política de privacidade: https://privacycenter.instagram.com/policy/. Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Estrutura de Privacidade de Dados (DPF).
- Páginas do Facebook: Perfis dentro da rede social Facebook – Somos conjuntamente responsáveis (chamados de “controladores conjuntos”) com a Meta Platforms Ireland Limited pela coleta (mas não pelo processamento posterior) de dados de visitantes da nossa página do Facebook. Esses dados incluem informações sobre os tipos de conteúdo que os usuários visualizam ou com os quais interagem, ou as ações que eles realizam (consulte “Coisas que você e outros fazem e fornecem” na Política de Dados do Facebook: https://www.facebook.com/privacy/policy/) e informações sobre os dispositivos usados pelos usuários (por exemplo, endereços IP, sistema operacional, tipo de navegador, configurações de idioma, informações de cookies; consulte “Informações do dispositivo” na Política de dados do Facebook: https://www.facebook.com/privacy/policy/). Conforme explicado na Política de Dados do Facebook em “Como usamos essas informações?” O Facebook também coleta e usa informações para fornecer serviços de análise, conhecidos como “insights de página”, aos operadores do site para ajudá-los a entender como as pessoas interagem com suas páginas e com o conteúdo associado a elas. Concluímos um acordo especial com o Facebook (“Informações sobre Page-Insights”, https://www.facebook.com/legal/terms/page_controller_addendum), que regula em particular as medidas de segurança que o Facebook deve observar e nas quais o Facebook concordou em cumprir os direitos das pessoas envolvidas (ou seja, os usuários podem enviar solicitações de acesso ou exclusão de informações diretamente ao Facebook). Os direitos dos usuários (em particular, acesso a informações, exclusão, objeção e reclamação à autoridade supervisora competente) não são restringidos pelos acordos com o Facebook. Mais informações podem ser encontradas em “Informações sobre o Page Insights” (https://www.facebook.com/legal/terms/information_about_page_insights_data). A controladoria conjunta é limitada à coleta e transferência dos dados para a Meta Platforms Ireland Limited, uma empresa localizada na UE. O processamento posterior dos dados é de responsabilidade exclusiva da Meta Platforms Ireland Limited; Provedor de serviço: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR); Website: https://www.facebook.com; Política de privacidade: https://www.facebook.com/privacy/policy/. Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Cláusulas Contratuais Padrão (https://www.facebook.com/legal/EU_data_transfer_addendum), Estrutura de Privacidade de Dados (DPF)Cláusulas Contratuais Padrão (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Grupos do Facebook: Usamos a função “Grupos” da plataforma do Facebook para criar grupos de interesse dentro dos quais os usuários do Facebook podem entrar em contato uns com os outros ou conosco e trocar informações. Ao fazer isso, processamos dados pessoais dos usuários de nossos grupos, na medida em que isso seja necessário para o propósito do uso do grupo, bem como sua moderação. Esses dados incluem informações sobre nomes e sobrenomes, bem como conteúdo publicado ou compartilhado privadamente, bem como valores sobre o status de associação ao grupo ou atividades relacionadas ao grupo, como entrada ou saída, bem como informações de tempo nos dados acima mencionados. Nossas diretrizes dentro dos grupos podem conter especificações e informações adicionais sobre o uso do respectivo grupo. Além disso, gostaríamos de destacar o processamento de dados dos usuários pelo próprio Facebook. Esses dados incluem informações sobre os tipos de conteúdo que os usuários visualizam ou interagem, ou as ações que eles realizam (consulte em “Coisas que você e outros fazem e fornecem” na Política de Dados do Facebook: https://www.facebook.com/privacy/policy/), bem como informações sobre os dispositivos que os usuários usam (por exemplo, endereços IP, sistema operacional, tipo de navegador, configurações de idioma, dados de cookies; consulte em “Informações do dispositivo” na Política de Dados do Facebook: https://www.facebook.com/privacy/policy/). Conforme explicado na Política de Dados do Facebook em “Como usamos essas informações?”, o Facebook também coleta e usa informações para fornecer serviços de análise, chamados “Insights”, para operadores de grupo para fornecer a eles insights sobre como as pessoas interagem com seus grupos e com o conteúdo associado a eles; Provedor de serviço: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR); Website: https://www.facebook.com; Política de privacidade: https://www.facebook.com/privacy/policy/. Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Estrutura de Privacidade de Dados (DPF).
- Eventos do Facebook: Perfis de eventos dentro da rede social Facebook – Usamos a função “Eventos” da plataforma do Facebook para nos referirmos a eventos e datas, bem como para entrar em contato com usuários (participantes e partes interessadas) e para trocar informações. Ao fazer isso, processamos dados pessoais dos usuários de nossas páginas de eventos, na medida em que isso seja necessário para o propósito da página do evento, bem como sua moderação. Esses dados incluem informações sobre nomes e sobrenomes, bem como conteúdo publicado ou comunicado privadamente, bem como valores sobre o status da participação e as informações de tempo nos dados acima mencionados. Além disso, nos referimos ao processamento de dados de usuários pelo próprio Facebook. Esses dados incluem informações sobre os tipos de conteúdo que os usuários visualizam ou interagem, ou as ações que eles realizam (consulte em “Coisas que você e outros fazem e fornecem” na Política de Dados do Facebook: https://www.facebook.com/privacy/policy/), bem como informações sobre os dispositivos que os usuários usam (por exemplo, endereços IP, sistema operacional, tipo de navegador, configurações de idioma, dados de cookies; consulte em “Informações do dispositivo” na Política de Dados do Facebook: https://www.facebook.com/privacy/policy/). Conforme explicado na Política de Dados do Facebook em “Como usamos essas informações?”, o Facebook também coleta e usa informações para fornecer serviços de análise, conhecidos como “insights”, aos provedores de eventos para fornecer a eles insights sobre como as pessoas interagem com suas páginas de eventos e com o conteúdo associado a elas; Provedor de serviço: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR); Website: https://www.facebook.com; Política de privacidade: https://www.facebook.com/privacy/policy/. Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Estrutura de Privacidade de Dados (DPF).
- LinkedIn: Rede social – Somos conjuntamente responsáveis com a LinkedIn Ireland Unlimited Company pela coleta (mas não pelo processamento posterior) de dados de visitantes, que são usados para criar “Page Insights” (estatísticas) para nossos perfis do LinkedIn. Esses dados incluem informações sobre os tipos de conteúdo que os usuários visualizam ou interagem, bem como as ações que eles realizam. Também inclui detalhes sobre os dispositivos usados, como endereços IP, sistemas operacionais, tipos de navegador, configurações de idioma e dados de cookies, bem como detalhes de perfil dos usuários, como função, país, setor, antiguidade, tamanho da empresa e status de emprego. As informações de privacidade sobre o processamento de dados do usuário pelo LinkedIn podem ser encontradas na política de privacidade do LinkedIn: https://www.linkedin.com/legal/privacy-policy.
Celebramos um acordo especial com o LinkedIn Ireland (“Page Insights Joint Controller Addendum”, https://legal.linkedin.com/pages-joint-controller-addendum), que regula especificamente as medidas de segurança que o LinkedIn deve cumprir e nas quais o LinkedIn concordou em cumprir os direitos dos titulares dos dados (ou seja, os usuários podem, por exemplo, direcionar solicitações de informações ou exclusão diretamente para o LinkedIn). Os direitos dos usuários (particularmente o direito à informação, exclusão, objeção e de registrar uma reclamação com a autoridade supervisora competente) não são restringidos por nossos acordos com o LinkedIn. A responsabilidade conjunta é limitada à coleta de dados e sua transmissão para a LinkedIn Ireland Unlimited Company, uma empresa sediada na UE. O processamento posterior dos dados é de responsabilidade exclusiva da LinkedIn Ireland Unlimited Company, particularmente no que diz respeito à transferência de dados para a empresa-mãe LinkedIn Corporation nos EUA; Provedor de serviço: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanda; Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR); Website: https://www.linkedin.com; Política de privacidade: https://www.linkedin.com/legal/privacy-policy; Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Cláusulas Contratuais Padrão (https://legal.linkedin.com/dpa), Estrutura de Privacidade de Dados (DPF)Cláusulas Contratuais Padrão (https://legal.linkedin.com/dpa). Excluir: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - Pinterest: Rede social, permite compartilhar fotos, comentar, favoritar e selecionar postagens, enviar mensagens, assinar perfis; Provedor de serviço: Pinterest Europe Limited, 2º andar, Palmerston House, Fenian Street, Dublin 2, Irlanda; Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR); Website: https://www.pinterest.com. Política de privacidade: https://policy.pinterest.com/en/privacy-policy.
- TikTok: Rede social, permite compartilhar fotos e vídeos, comentar e favoritar postagens, enviar mensagens, assinar contas; Provedor de serviço: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlanda e TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londres, Reino Unido, EC1A 9HP; Base jurídica: Consentimento (Artigo 6 (1) (a) GDPR); Website: https://www.tiktok.com; Política de privacidade: https://www.tiktok.com/de/privacy-policy. Base para transferências para países terceiros: Cláusulas contratuais padrão (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms), Cláusulas Contratuais Padrão (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
- Negócios TikTok: Rede social, permite o compartilhamento de fotos e vídeos, comentários e favoritos de postagens, mensagens, assinaturas de contas – Nós e o TikTok somos conjuntamente responsáveis pela coleta e transmissão de dados de eventos, bem como pela medição e criação de relatórios de insights (estatísticas) para detentores de perfil. Esses dados de eventos incluem informações sobre os tipos de conteúdo que os usuários visualizam ou interagem, ações tomadas por eles, informações sobre dispositivos usados pelos usuários (por exemplo, endereços IP, sistema operacional, tipo de navegador, configurações de idioma, dados de cookies) e informações de perfis de usuários, como país ou localização. As informações de proteção de dados sobre o processamento de dados do usuário pelo TikTok podem ser encontradas na política de privacidade do TikTok: https://www.tiktok.com/legal/page/eea/privacy-policy/en. Concluímos um acordo especial sobre responsabilidade conjunta com o TikTok que regula especificamente quais medidas de segurança o TikTok deve observar e no qual o TikTok concordou em cumprir os direitos dos titulares dos dados (ou seja, os usuários podem, por exemplo, endereçar solicitações de informações ou exclusão diretamente ao TikTok). Os direitos dos usuários (em particular o direito de acesso, exclusão, objeção e reclamação à autoridade supervisora competente) não são restringidos pelos acordos com o TikTok. O acordo sobre responsabilidade conjunta pode ser encontrado nos “Termos Específicos de Jurisdição” do TikTok: https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms.; Provedor de serviço: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlanda e TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londres, Reino Unido, EC1A 9HP; Base jurídica: Consentimento (Artigo 6 (1) (a) GDPR); Website: https://www.tiktok.com; Política de privacidade: https://www.tiktok.com/legal/page/eea/privacy-policy/en. Base para transferências para países terceiros: Cláusulas contratuais padrão (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms), Cláusulas Contratuais Padrão (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
- X: Rede social; Provedor de serviço: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irlanda; Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR); Website: https://x.com. Política de privacidade: https://x.com/privacy.
- YouTube: Rede social e plataforma de vídeo; Provedor de serviço: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR); Política de privacidade: https://policies.google.com/privacy; Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Estrutura de Privacidade de Dados (DPF). Excluir: https://myadcenter.google.com/personalizationoff.
Gestão, Organização e Utilidades
Usamos serviços, plataformas e software de outros provedores (doravante denominados "provedores terceirizados") para fins de organização, administração, planejamento e fornecimento de nossos serviços. Ao selecionar provedores terceirizados e seus serviços, cumprimos com os requisitos legais.
Dentro deste contexto, dados pessoais podem ser processados e armazenados nos servidores de provedores terceirizados. Isso pode incluir vários dados que processamos de acordo com esta política de privacidade. Esses dados podem incluir, em particular, dados mestres e dados de contato de usuários, dados sobre processos, contratos, outros processos e seus conteúdos.
Se os usuários forem encaminhados aos provedores terceirizados ou seus softwares ou plataformas no contexto de comunicação, negócios ou outros relacionamentos conosco, o processamento do provedor terceirizado pode processar dados de uso e metadados que podem ser processados por eles para fins de segurança, otimização de serviço ou fins de marketing. Portanto, pedimos que você leia os avisos de proteção de dados dos respectivos provedores terceirizados.
- Tipos de dados processados: Dados de conteúdo (por exemplo, mensagens e contribuições textuais ou pictóricas, bem como informações pertinentes a elas, como detalhes de autoria ou hora da criação.); Dados de uso (por exemplo, visualizações de página e duração da visita, caminhos de clique, intensidade e frequência de uso, tipos de dispositivos e sistemas operacionais usados, interações com conteúdo e recursos). Metadados, comunicação e dados de processo (por exemplo, endereços IP, carimbos de data/hora, números de identificação, partes envolvidas).
- Titulares dos dados: Parceiro de comunicação (Destinatários de e-mails, cartas, etc.); Usuários (por exemplo, visitantes de sites, usuários de serviços online). Destinatários de serviços e clientes.
- Objetivos do processamento: Fornecimento de serviços contratuais e cumprimento de obrigações contratuais; Procedimentos de escritório e organizacionais. Fornecimento de nossos serviços online e usabilidade.
- Retenção e exclusão: Eliminação de acordo com as informações fornecidas na seção “Informações gerais sobre retenção e eliminação de dados”.
- Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR).
Mais informações sobre métodos de processamento, procedimentos e serviços utilizados:
- Pose: Gestão de projetos – organização e administração de equipes, grupos, fluxos de trabalho, projetos e processos; Provedor de serviço: Asana, Inc, 1550 Bryant Street, Suite 200, San Francisco, CA 94103, EUA; Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR); Website: https://asana.com/de; Política de privacidade: https://asana.com/terms#privacy-policy; Contrato de Processamento de Dados: https://asana.com/de/terms#data-processing. Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Cláusulas Contratuais Padrão (https://asana.com/de/terms#data-processing), Estrutura de Privacidade de Dados (DPF)Cláusulas Contratuais Padrão (https://asana.com/de/terms#data-processing).
- Google Tradutor: Tradução de conteúdo e entrada para outros idiomas; Provedor de serviço: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Base jurídica: Interesses legítimos (Artigo 6 (1) (f) GDPR); Website: https://translate.google.com/; Política de privacidade: https://policies.google.com/privacy; Contrato de Processamento de Dados: https://cloud.google.com/terms/data-processing-addendum. Base para transferências para países terceiros: Estrutura de Privacidade de Dados (DPF), Cláusulas Contratuais Padrão (https://cloud.google.com/terms/eu-model-contract-clause), Estrutura de Privacidade de Dados (DPF)Cláusulas Contratuais Padrão (https://cloud.google.com/terms/eu-model-contract-clause).
Terminologia e Definições
Nesta seção, você encontrará uma visão geral da terminologia usada nesta política de privacidade. Onde a terminologia é legalmente definida, suas definições legais se aplicam. As explicações a seguir, no entanto, têm como objetivo principal auxiliar o entendimento.
- Rastreamento de afiliados: Os logs de rastreamento de afiliados vinculam links que os sites de vinculação usam para encaminhar usuários a sites com produtos ou outras ofertas. Os proprietários dos respectivos sites vinculados podem receber uma comissão se os usuários seguirem esses chamados "links de afiliados" e, posteriormente, aproveitarem as ofertas (por exemplo, comprar produtos ou usar serviços). Para esse fim, é necessário que os provedores consigam rastrear se os usuários interessados em certas ofertas seguem os links de afiliados posteriormente. Portanto, é necessário para a funcionalidade dos links de afiliados que eles sejam complementados por certos valores que se tornam parte do link ou são armazenados de outra forma, por exemplo, em um cookie. Os valores incluem, em particular, o site de origem (referenciador), o horário, uma identificação online do proprietário do site no qual o link de afiliado estava localizado, uma identificação online da respectiva oferta, um identificador online do usuário, bem como valores específicos de rastreamento, como ID de mídia de publicidade, ID de parceiro e categorizações
- Inteligência Artificial (IA): O propósito do processamento de dados por meio de Inteligência Artificial (IA) inclui a análise e o processamento automatizados de dados do usuário para identificar padrões, fazer previsões e melhorar a eficiência e a qualidade dos nossos serviços. Isso envolve a coleta, limpeza e estruturação de dados, treinamento e aplicação de modelos de IA, bem como a revisão e otimização contínuas de resultados, e é realizado exclusivamente com o consentimento dos usuários ou com base em fundamentos de autorização legal.
- Rastreamento de cliques: O Clicktracking permite que os usuários acompanhem seus movimentos dentro de um site inteiro. Como os resultados desses testes são mais precisos se a interação dos usuários puder ser seguida por um certo período de tempo (por exemplo, se um usuário gosta de retornar), os cookies geralmente são armazenados nos computadores dos usuários para esses propósitos de teste.
- Dados de contato: Os detalhes de contato são informações essenciais que permitem a comunicação com indivíduos ou organizações. Eles incluem, entre outros, números de telefone, endereços postais e endereços de e-mail, bem como meios de comunicação como identificadores de mídia social e identificadores de mensagens instantâneas.
- Dados de conteúdo: Dados de conteúdo compreendem informações geradas no processo de criação, edição e publicação de conteúdo de todos os tipos. Esta categoria de dados pode incluir textos, imagens, vídeos, arquivos de áudio e outros conteúdos multimídia publicados em várias plataformas e mídias. Dados de conteúdo não se limitam ao conteúdo em si, mas também incluem metadados que fornecem informações sobre o conteúdo, como tags, descrições, detalhes de autoria e datas de publicação.
- Dados do contrato: Dados do contrato são detalhes específicos relativos à formalização de um acordo entre duas ou mais partes. Eles documentam os termos sob os quais serviços ou produtos são fornecidos, trocados ou vendidos. Esta categoria de dados é essencial para gerenciar e cumprir obrigações contratuais e inclui tanto a identificação das partes contratantes quanto os termos e condições específicos do acordo. Dados do contrato podem abranger as datas de início e término do contrato, a natureza dos serviços ou produtos acordados, acordos de preços, termos de pagamento, direitos de rescisão, opções de extensão e condições ou cláusulas especiais. Eles servem como base legal para o relacionamento entre as partes e são cruciais para esclarecer direitos e deveres, fazer cumprir reivindicações e resolver disputas.
- Controlador: “Controlador” significa a pessoa física ou jurídica, autoridade pública, agência ou outro organismo que, individualmente ou em conjunto com outros, determina as finalidades e os meios do tratamento de dados pessoais.
- Acompanhamento de conversões: O rastreamento de conversão é um método usado para avaliar a eficácia de medidas de marketing. Para esse propósito, um cookie é geralmente armazenado nos dispositivos dos usuários dentro dos sites nos quais as medidas de marketing ocorrem e, em seguida, chamado novamente no site de destino (por exemplo, podemos rastrear se os anúncios colocados por nós em outros sites foram bem-sucedidos).
- Rastreamento entre dispositivos: Cross-Device Tracking é uma forma de rastreamento na qual as informações de comportamento e interesse do usuário são registradas em todos os dispositivos nos chamados perfis, atribuindo um identificador online ao usuário. Isso significa que as informações do usuário geralmente podem ser analisadas para fins de marketing, independentemente do navegador ou dispositivo usado (por exemplo, telefone celular ou computador de mesa). Com a maioria dos provedores de Cross-Device Tracking, o identificador online não é vinculado a dados simples, como nomes, endereços postais ou endereços de e-mail.
- funcionários: Como funcionários, indivíduos são aqueles que estão envolvidos em uma relação de emprego, seja como equipe, funcionários ou em posições semelhantes. Emprego se refere a uma relação legal entre um empregador e um funcionário, estabelecida por meio de um contrato ou acordo de trabalho. Ele implica a obrigação do empregador de pagar a remuneração do funcionário enquanto o funcionário executa seu trabalho. A relação de emprego abrange vários estágios, incluindo estabelecimento, onde o contrato de trabalho é concluído, execução, onde o funcionário realiza suas atividades de trabalho, e rescisão, quando a relação de emprego termina, seja por rescisão, acordo mútuo ou de outra forma. Os dados do funcionário abrangem todas as informações pertinentes a esses indivíduos dentro do contexto de seu emprego. Isso inclui aspectos como detalhes de identificação pessoal, números de identificação, informações salariais e bancárias, horas de trabalho, direitos a férias, dados de saúde e avaliações de desempenho.
- Dados de inventário: Dados de inventário abrangem informações essenciais necessárias para a identificação e gerenciamento de parceiros contratuais, contas de usuários, perfis e atribuições semelhantes. Esses dados podem incluir, entre outros, detalhes pessoais e demográficos, como nomes, informações de contato (endereços, números de telefone, endereços de e-mail), datas de nascimento e identificadores específicos (IDs de usuário). Dados de inventário formam a base para qualquer interação formal entre indivíduos e serviços, instalações ou sistemas, permitindo atribuição e comunicação exclusivas.
- Dados de registro: Dados de protocolo, ou dados de log, referem-se a informações sobre eventos ou atividades que foram registrados em um sistema ou rede. Esses dados geralmente incluem detalhes como carimbos de data/hora, endereços IP, ações do usuário, mensagens de erro e outras especificações sobre o uso ou operação de um sistema. Dados de protocolo são frequentemente usados para analisar problemas do sistema, monitorar a segurança ou gerar relatórios de desempenho.
- Metadados, comunicação e dados de processo: Metadados, dados de comunicação e dados procedurais são categorias que contêm informações sobre como os dados são processados, transmitidos e gerenciados. Metadados, também conhecidos como dados sobre dados, incluem informações que descrevem o contexto, a origem e a estrutura de outros dados. Eles podem incluir detalhes sobre tamanho do arquivo, data de criação, autor de um documento e históricos de modificação. Dados de comunicação capturam a troca de informações entre usuários em vários canais, como tráfego de e-mail, registros de chamadas, mensagens em redes sociais e históricos de bate-papo, incluindo as partes envolvidas, carimbos de data/hora e caminhos de transmissão. Dados procedurais descrevem os processos e operações dentro de sistemas ou organizações, incluindo documentações de fluxo de trabalho, registros de transações e atividades e registros de auditoria usados para rastrear e verificar procedimentos.
- Dados de pagamento: Os dados de pagamento compreendem todas as informações necessárias para processar transações de pagamento entre compradores e vendedores. Esses dados são cruciais para comércio eletrônico, serviços bancários on-line e qualquer outra forma de transação financeira. Eles incluem detalhes como números de cartão de crédito, informações de conta bancária, valores de pagamento, datas de transação, números de verificação e informações de cobrança. Os dados de pagamento também podem conter informações sobre status de pagamento, estornos, autorizações e taxas.
- Dados pessoais: “dados pessoais” significa qualquer informação relativa a uma pessoa singular identificada ou identificável (“titular dos dados”); uma pessoa singular identificável é aquela que pode ser identificada, direta ou indiretamente, em particular por referência a um identificador, como um nome, um número de identificação, dados de localização, um identificador online ou a um ou mais fatores específicos da identidade física, fisiológica, genética, mental, económica, cultural ou social dessa pessoa singular.
- Processamento: O termo “processamento” abrange uma ampla gama e praticamente todo manuseio de dados, seja coleta, avaliação, armazenamento, transmissão ou exclusão.
- Perfis com informações relacionadas ao usuário: O processamento de “perfis com informações relacionadas ao usuário”, ou “perfis” para abreviar, inclui qualquer tipo de processamento automatizado de dados pessoais que consiste em usar esses dados pessoais para analisar, avaliar ou prever certos aspectos pessoais relacionados a uma pessoa física (dependendo do tipo de criação de perfil, isso pode incluir diferentes informações sobre demografia, comportamento e interesses, como interação com sites e seu conteúdo, etc.) (por exemplo, interesses em certos conteúdos ou produtos, comportamento de clique em um site ou local). Cookies e web beacons são frequentemente usados para fins de criação de perfil.
- Remarketing: “Remarketing” ou “retargeting” é o termo usado, por exemplo, para indicar para fins publicitários quais produtos interessam a um usuário em um site, a fim de lembrá-lo desses produtos em outros sites, por exemplo, em anúncios.
- Alvejando: “Rastreamento” é o termo usado quando o comportamento dos usuários pode ser rastreado em vários sites. Como regra, as informações de comportamento e interesse com relação aos sites usados são armazenadas em cookies ou nos servidores dos provedores de tecnologia de rastreamento (o chamado perfil). Essas informações podem então ser usadas, por exemplo, para exibir anúncios aos usuários presumivelmente correspondentes aos seus interesses.
- Dados de uso: Dados de uso referem-se a informações que capturam como os usuários interagem com produtos, serviços ou plataformas digitais. Esses dados abrangem uma ampla gama de informações que demonstram como os usuários utilizam aplicativos, quais recursos eles preferem, quanto tempo eles gastam em páginas específicas e por quais caminhos eles navegam em um aplicativo. Dados de uso também podem incluir a frequência de uso, carimbos de data/hora de atividades, endereços IP, informações do dispositivo e dados de localização. Eles são particularmente valiosos para analisar o comportamento do usuário, otimizar experiências do usuário, personalizar conteúdo e melhorar produtos ou serviços. Além disso, dados de uso desempenham um papel crucial na identificação de tendências, preferências e áreas de problemas potenciais dentro de ofertas digitais
- Análise da Web: O Web Analytics serve para avaliar o tráfego de visitantes de serviços online e pode determinar seu comportamento ou interesses em certas informações, como conteúdo de sites. Com a ajuda do web analytics, os proprietários de sites, por exemplo, podem reconhecer em que horas os visitantes visitam seu site e em qual conteúdo estão interessados. Isso os permite, por exemplo, adaptar melhor o conteúdo de seus sites às necessidades de seus visitantes. Para fins de web analytics, cookies pseudônimos e web beacons são frequentemente usados para reconhecer visitantes que retornam e, assim, obter análises mais precisas do uso de um serviço online.