Política de privacidade
Introdução
Com esta política de privacidade, queremos informar você sobre quais tipos de dados pessoais seus (doravante também “dados”) tratamos, para quais finalidades e em que medida. A política de privacidade se aplica a todos os tratamentos de dados pessoais realizados por nós, tanto no âmbito da prestação dos nossos serviços quanto, em particular, em nossos sites, em nossos aplicativos móveis e em presenças on-line externas, como, por exemplo, nossos perfis nas redes sociais (doravante denominados em conjunto “oferta on-line”).
Os termos utilizados não são específicos de gênero.
Encarregado da proteção de dados:
IITR Datenschutz GmbH, Dr. Sebastian Kraska, Marienplatz 2, 80331 Munique (Alemanha), e-mail: [email protected], telefone: +49 89 18917360
Visão geral dos tratamentos
A visão geral a seguir resume os tipos de dados tratados e as finalidades do seu tratamento, e remete às pessoas afetadas.
Tipos de dados tratados
- Dados cadastrais (p. ex., nomes, endereços).
- Dados de conteúdo (p. ex., textos inseridos, fotografias, vídeos).
- Dados de contato (p. ex., e-mail, números de telefone).
- Metadados e dados de comunicação (p. ex., informações do dispositivo, endereços IP).
- Dados de uso (p. ex., páginas visitadas, interesse em conteúdos, horários de acesso).
- Dados contratuais (p. ex., objeto do contrato, duração, categoria de cliente).
- Dados de pagamento (p. ex., dados bancários, faturas, histórico de pagamentos).
Categorias de pessoas afetadas
- Funcionários (p. ex., empregados, candidatos, ex-funcionários).
- Parceiros comerciais e contratuais.
- Interessados.
- Interlocutores.
- Clientes.
- Usuários (p. ex., visitantes do site, usuários de serviços on-line).
Finalidades do tratamento
- Disponibilização da nossa oferta on-line e facilidade de uso.
- Procedimentos administrativos e organizacionais.
- Marketing direto (p. ex., por e-mail ou por correio).
- Marketing baseado em interesses e comportamento.
- Solicitações de contato e comunicação.
- Criação de perfis (perfis de usuários).
- Remarketing.
- Medição de audiência (p. ex., estatísticas de acesso, reconhecimento de visitantes recorrentes).
- Medidas de segurança.
- Rastreamento (p. ex., criação de perfis baseada em interesses/comportamento, uso de cookies).
- Prestações contratuais e atendimento.
- Gestão de solicitações e resposta a elas.
Bases legais aplicáveis
A seguir, informamos a você as bases legais do RGPD (Regulamento Geral sobre a Proteção de Dados da UE) com base nas quais tratamos dados pessoais. Chamamos a sua atenção para o fato de que, além das disposições do RGPD, podem se aplicar as normas nacionais de proteção de dados do seu país de residência ou do nosso.
- Consentimento (art. 6º, parágrafo 1, frase 1, alínea a do RGPD) – O titular dos dados deu o seu consentimento para o tratamento dos seus dados pessoais para uma ou mais finalidades específicas.
- Execução de contrato e solicitações pré-contratuais (art. 6º, parágrafo 1, frase 1, alínea b do RGPD) – O tratamento é necessário para a execução de um contrato do qual o titular dos dados é parte ou para diligências pré-contratuais a pedido do titular dos dados.
- Obrigação legal (art. 6º, parágrafo 1, frase 1, alínea c do RGPD) – O tratamento é necessário para o cumprimento de uma obrigação legal à qual o responsável pelo tratamento está sujeito.
- Interesses legítimos (art. 6º, parágrafo 1, frase 1, alínea f do RGPD) – O tratamento é necessário para efeito dos interesses legítimos prosseguidos pelo responsável pelo tratamento ou por terceiros, exceto se prevalecerem os interesses ou direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais.
Normas nacionais de proteção de dados na Alemanha: além das disposições do Regulamento Geral sobre a Proteção de Dados, aplicam-se na Alemanha normas nacionais de proteção de dados. Entre elas está, em particular, a Lei de Proteção contra o Uso Indevido de Dados Pessoais no Tratamento de Dados (Lei Federal de Proteção de Dados, Bundesdatenschutzgesetz – BDSG). A BDSG contém, em especial, disposições específicas sobre o direito de acesso, o direito ao apagamento, o direito de oposição, o tratamento de categorias especiais de dados pessoais, o tratamento para outras finalidades e a transmissão, bem como sobre decisões individuais automatizadas, incluindo a definição de perfis. Além disso, ela regula o tratamento de dados para fins da relação de trabalho (§ 26 BDSG), em particular no que diz respeito à constituição, execução ou extinção de relações de trabalho, bem como ao consentimento de funcionários. Também podem se aplicar as leis de proteção de dados dos diferentes estados federados (Länder) alemães.
Medidas de segurança
De acordo com as disposições legais e levando em conta o estado da técnica, os custos de implementação e a natureza, o âmbito, o contexto e as finalidades do tratamento, bem como as diferentes probabilidades de ocorrência e a gravidade da ameaça aos direitos e liberdades das pessoas físicas, adotamos medidas técnicas e organizacionais adequadas para garantir um nível de proteção adequado ao risco.
Essas medidas incluem, em particular, a garantia da confidencialidade, integridade e disponibilidade dos dados por meio do controle do acesso físico e eletrônico aos dados, bem como do acesso a eles, da sua inserção, transmissão, garantia de disponibilidade e separação. Além disso, estabelecemos procedimentos que garantem o exercício dos direitos dos titulares, o apagamento de dados e a reação a riscos aos dados. Também levamos em conta a proteção de dados pessoais já no desenvolvimento ou na seleção de hardware, software e procedimentos, de acordo com o princípio da proteção de dados desde a concepção e por padrão.
Encurtamento do endereço IP: na medida em que isso nos seja possível ou que o armazenamento do endereço IP não seja necessário, encurtamos o seu endereço IP ou mandamos encurtá-lo. No encurtamento do endereço IP, também chamado de “IP masking”, o último octeto, ou seja, os dois últimos números de um endereço IP, é excluído (neste contexto, o endereço IP é um identificador atribuído individualmente a uma conexão de internet pelo provedor de acesso). O encurtamento do endereço IP tem o objetivo de impedir ou dificultar consideravelmente a identificação de uma pessoa com base no seu endereço IP.
Criptografia SSL (https): para proteger os dados que você transmite por meio da nossa oferta on-line, utilizamos criptografia SSL. Você pode reconhecer as conexões criptografadas desse modo pelo prefixo https:// na barra de endereço do seu navegador.
Transmissão e divulgação de dados pessoais
No âmbito do nosso tratamento de dados pessoais, pode acontecer de os dados serem transmitidos ou divulgados a outros órgãos, empresas, unidades organizacionais juridicamente independentes ou pessoas. Entre os destinatários desses dados podem estar, por exemplo, instituições de pagamento no contexto de operações de pagamento, prestadores de serviços encarregados de tarefas de TI ou fornecedores de serviços e conteúdos integrados em um site. Nesses casos, observamos as disposições legais e celebramos, em particular, com os destinatários dos seus dados os contratos ou acordos correspondentes que servem à proteção dos seus dados.
Tratamento de dados em países terceiros
Se tratarmos dados em um país terceiro (ou seja, fora da União Europeia (UE) ou do Espaço Econômico Europeu (EEE)) ou se o tratamento ocorrer no contexto da utilização de serviços de terceiros ou da divulgação ou transmissão de dados a outras pessoas, órgãos ou empresas, isso só acontece de acordo com as disposições legais.
Salvo consentimento expresso ou transmissão exigida por contrato ou por lei, só tratamos ou mandamos tratar os dados em países terceiros com um nível de proteção de dados reconhecido, entre os quais se incluem os operadores norte-americanos certificados no âmbito do “Privacy Shield”, ou com base em garantias especiais, como, por exemplo, a obrigação contratual por meio das cláusulas contratuais-padrão da Comissão Europeia, a existência de certificações ou de normas corporativas vinculantes em matéria de proteção de dados (arts. 44 a 49 do RGPD; página de informações da Comissão Europeia: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_pt).
Uso de cookies
Cookies são arquivos de texto que contêm dados de sites ou domínios visitados e que são armazenados pelo navegador no computador do usuário. Um cookie serve principalmente para armazenar informações sobre um usuário durante ou após a sua visita a uma oferta on-line. Entre as informações armazenadas podem estar, por exemplo, as configurações de idioma de um site, o status de login, um carrinho de compras ou o ponto em que um vídeo foi assistido. Também incluímos no conceito de cookies outras tecnologias que cumprem as mesmas funções que os cookies (p. ex., quando informações sobre o usuário são armazenadas por meio de identificadores on-line pseudonimizados, também chamados de “IDs de usuário”).
Distinguem-se os seguintes tipos e funções de cookies:
- Cookies temporários (também: cookies de sessão): os cookies temporários são excluídos, no máximo, quando o usuário sai de uma oferta on-line e fecha o navegador.
- Cookies permanentes: os cookies permanentes continuam armazenados mesmo depois que o navegador é fechado. Assim, por exemplo, o status de login pode ser salvo ou os conteúdos preferidos podem ser exibidos diretamente quando o usuário visita um site novamente. Da mesma forma, os interesses dos usuários, utilizados para medição de audiência ou para fins de marketing, podem ser armazenados em um cookie desse tipo.
- Cookies próprios (first party): os cookies próprios são definidos por nós mesmos.
- Cookies de terceiros (third party): os cookies de terceiros são utilizados principalmente por anunciantes (os chamados terceiros) para tratar informações sobre os usuários.
- Cookies necessários (também: essenciais ou estritamente necessários): os cookies podem ser estritamente necessários para o funcionamento de um site (p. ex., para salvar logins ou outras entradas do usuário, ou por motivos de segurança).
- Cookies de estatística, marketing e personalização: além disso, os cookies são, via de regra, utilizados no âmbito da medição de audiência, bem como quando os interesses de um usuário ou o seu comportamento (p. ex., visualização de determinados conteúdos, uso de funções etc.) em diferentes sites são armazenados em um perfil de usuário. Esses perfis servem, por exemplo, para mostrar aos usuários conteúdos que correspondam aos seus potenciais interesses. Esse procedimento também é chamado de “tracking”, ou seja, rastreamento dos potenciais interesses dos usuários. Na medida em que utilizamos cookies ou tecnologias de “tracking”, informamos você separadamente na nossa política de privacidade ou no âmbito da obtenção do consentimento.
Observações sobre as bases legais: a base legal com a qual tratamos os seus dados pessoais por meio de cookies depende de pedirmos ou não o seu consentimento. Se for esse o caso e você consentir com o uso de cookies, a base legal para o tratamento dos seus dados é o consentimento declarado. Caso contrário, os dados tratados por meio de cookies são tratados com base nos nossos interesses legítimos (p. ex., na operação comercial da nossa oferta on-line e na sua melhoria) ou, se o uso de cookies for necessário, para cumprir as nossas obrigações contratuais.
Observações gerais sobre revogação e oposição (opt-out): dependendo de o tratamento se basear em um consentimento ou em uma autorização legal, você tem a possibilidade de, a qualquer momento, revogar um consentimento dado ou se opor ao tratamento dos seus dados por meio de tecnologias de cookies (denominado em conjunto “opt-out”). Você pode, em primeiro lugar, manifestar a sua oposição por meio das configurações do seu navegador, por exemplo, desativando o uso de cookies (o que também pode limitar a funcionalidade da nossa oferta on-line). A oposição ao uso de cookies para fins de marketing on-line também pode ser manifestada, em especial no caso do rastreamento, por meio de diversos serviços, através dos sites https://optout.aboutads.info e https://www.youronlinechoices.com/. Além disso, você pode obter mais informações sobre a oposição nas informações sobre os prestadores de serviços e os cookies utilizados.
Tratamento de dados de cookies com base em consentimento: antes de tratarmos ou mandarmos tratar dados no âmbito do uso de cookies, pedimos aos usuários um consentimento que pode ser revogado a qualquer momento. Enquanto o consentimento não for dado, são utilizados, se for o caso, apenas os cookies necessários para o funcionamento da nossa oferta on-line. O seu uso se baseia no nosso interesse e no interesse dos usuários na funcionalidade esperada da nossa oferta on-line.
- Tipos de dados tratados: dados de uso (p. ex., páginas visitadas, interesse em conteúdos, horários de acesso), metadados e dados de comunicação (p. ex., informações do dispositivo, endereços IP).
- Pessoas afetadas: usuários (p. ex., visitantes do site, usuários de serviços on-line).
- Bases legais: consentimento (art. 6º, parágrafo 1, frase 1, alínea a do RGPD), interesses legítimos (art. 6º, parágrafo 1, frase 1, alínea f do RGPD).
Prestações comerciais e profissionais
Tratamos dados dos nossos parceiros contratuais e comerciais, p. ex., de clientes e interessados (denominados em conjunto “parceiros contratuais”), no âmbito de relações jurídicas contratuais e comparáveis, bem como das medidas a elas associadas e da comunicação com os parceiros contratuais (ou pré-contratual), p. ex., para responder a solicitações.
Tratamos esses dados para cumprir as nossas obrigações contratuais, resguardar os nossos direitos e para fins das tarefas administrativas ligadas a essas informações, bem como da organização da empresa. Só transmitimos os dados dos parceiros contratuais a terceiros, no âmbito do direito aplicável, na medida em que isso seja necessário para as finalidades mencionadas acima ou para o cumprimento de obrigações legais, ou com o consentimento dos parceiros contratuais (p. ex., aos serviços de telecomunicações, transporte e outros serviços auxiliares envolvidos, bem como a subcontratados, bancos, consultores fiscais e jurídicos, prestadores de serviços de pagamento ou autoridades fiscais). Os parceiros contratuais são informados sobre outras formas de tratamento, p. ex., para fins de marketing, no âmbito desta política de privacidade.
Informamos aos parceiros contratuais quais dados são necessários para as finalidades mencionadas acima antes ou durante a coleta dos dados, p. ex., em formulários on-line, por meio de marcações especiais (p. ex., cores) ou símbolos (p. ex., asteriscos ou similares), ou pessoalmente.
Excluímos os dados após o término das obrigações legais de garantia e de obrigações comparáveis, ou seja, via de regra, após 4 anos, a menos que os dados estejam armazenados em uma conta de cliente, p. ex., enquanto precisarem ser guardados por motivos legais de arquivamento (p. ex., para fins fiscais, via de regra 10 anos). Os dados que o parceiro contratual nos informou no âmbito de um pedido são excluídos de acordo com as especificações do pedido, via de regra ao final dele.
Na medida em que recorremos a prestadores externos ou a plataformas para prestar os nossos serviços, aplicam-se, na relação entre os usuários e esses prestadores, os termos e condições e os avisos de privacidade dos respectivos prestadores externos ou plataformas.
Aplicativo móvel: tratamos os dados dos usuários dos nossos apps, dos usuários cadastrados e de eventuais usuários de teste (doravante em conjunto “usuários”) para poder prestar-lhes os nossos serviços contratuais, bem como com base em interesses legítimos, para poder garantir a segurança do nosso app e continuar a desenvolvê-lo. Os dados necessários são identificados como tais no âmbito da celebração do contrato de uso, de mandato, de pedido ou de contrato comparável, e podem incluir os dados necessários para a prestação do serviço e para o eventual faturamento, bem como dados de contato para eventuais esclarecimentos. Na medida em que os nossos apps são obtidos por meio de plataformas de outros fornecedores (p. ex., a App Store da Apple ou o Google Play), aplicam-se, na relação entre os usuários e esses fornecedores, os termos e condições e os avisos de privacidade das respectivas plataformas.
- Tipos de dados tratados: dados cadastrais (p. ex., nomes, endereços), dados de pagamento (p. ex., dados bancários, faturas, histórico de pagamentos), dados de contato (p. ex., e-mail, números de telefone), dados contratuais (p. ex., objeto do contrato, duração, categoria de cliente).
- Pessoas afetadas: interessados, parceiros comerciais e contratuais.
- Finalidades do tratamento: prestações contratuais e atendimento, solicitações de contato e comunicação, procedimentos administrativos e organizacionais, gestão de solicitações e resposta a elas.
- Bases legais: execução de contrato e solicitações pré-contratuais (art. 6º, parágrafo 1, frase 1, alínea b do RGPD), obrigação legal (art. 6º, parágrafo 1, frase 1, alínea c do RGPD), interesses legítimos (art. 6º, parágrafo 1, frase 1, alínea f do RGPD).
Cadastro e login
Os usuários podem criar uma conta de usuário. No âmbito do cadastro, os dados obrigatórios exigidos são informados aos usuários; eles são tratados para fins de disponibilização da conta de usuário com base no cumprimento de obrigações contratuais. Entre os dados tratados estão, em particular, os dados de login (nome, senha e um endereço de e-mail). Os dados inseridos no âmbito do cadastro são utilizados para fins de uso da conta de usuário e da sua finalidade.
Os usuários podem ser informados por e-mail sobre operações relevantes para a sua conta de usuário, como, p. ex., alterações técnicas. Se os usuários tiverem encerrado a sua conta de usuário, os seus dados relativos à conta são excluídos, ressalvada uma obrigação legal de guarda. Cabe aos usuários fazer backup dos seus dados antes do fim do contrato em caso de encerramento. Temos o direito de excluir de forma irrecuperável todos os dados do usuário armazenados durante a vigência do contrato.
No âmbito do uso das nossas funções de cadastro e login, bem como do uso da conta de usuário, armazenamos o endereço IP e o horário da respectiva ação do usuário. O armazenamento se baseia nos nossos interesses legítimos, bem como nos dos usuários, na proteção contra abusos e outros usos não autorizados. Via de regra, esses dados não são transmitidos a terceiros, a menos que isso seja necessário para a defesa dos nossos direitos ou que exista uma obrigação legal nesse sentido.
- Tipos de dados tratados: dados cadastrais (p. ex., nomes, endereços), dados de contato (p. ex., e-mail, números de telefone), dados de conteúdo (p. ex., textos inseridos, fotografias, vídeos), metadados e dados de comunicação (p. ex., informações do dispositivo, endereços IP).
- Pessoas afetadas: usuários (p. ex., visitantes do site, usuários de serviços on-line).
- Finalidades do tratamento: prestações contratuais e atendimento, medidas de segurança, gestão de solicitações e resposta a elas.
- Bases legais: consentimento (art. 6º, parágrafo 1, frase 1, alínea a do RGPD), execução de contrato e solicitações pré-contratuais (art. 6º, parágrafo 1, frase 1, alínea b do RGPD), interesses legítimos (art. 6º, parágrafo 1, frase 1, alínea f do RGPD).
Contato
Quando você entra em contato conosco (p. ex., pelo formulário de contato, por e-mail, por telefone ou pelas redes sociais), os dados das pessoas que fazem a solicitação são tratados na medida em que isso seja necessário para responder às solicitações de contato e a eventuais medidas solicitadas.
A resposta às solicitações de contato no âmbito de relações contratuais ou pré-contratuais ocorre para cumprir as nossas obrigações contratuais ou para responder a solicitações (pré-)contratuais e, nos demais casos, com base nos interesses legítimos em responder às solicitações.
Função de chat: para fins de comunicação e de resposta a solicitações, oferecemos uma função de chat dentro da nossa oferta on-line. As entradas dos usuários no chat são tratadas para responder às suas solicitações.
- Tipos de dados tratados: dados cadastrais (p. ex., nomes, endereços), dados de contato (p. ex., e-mail, números de telefone), dados de conteúdo (p. ex., textos inseridos, fotografias, vídeos), dados de uso (p. ex., páginas visitadas, interesse em conteúdos, horários de acesso), metadados e dados de comunicação (p. ex., informações do dispositivo, endereços IP).
- Pessoas afetadas: interlocutores, interessados.
- Finalidades do tratamento: solicitações de contato e comunicação, gestão de solicitações e resposta a elas.
- Bases legais: execução de contrato e solicitações pré-contratuais (art. 6º, parágrafo 1, frase 1, alínea b do RGPD), interesses legítimos (art. 6º, parágrafo 1, frase 1, alínea f do RGPD).
Disponibilização da oferta on-line e hospedagem
Para poder disponibilizar a nossa oferta on-line de forma segura e eficiente, recorremos aos serviços de um ou mais provedores de hospedagem, a partir de cujos servidores (ou de servidores administrados por eles) a oferta on-line pode ser acessada. Para esses fins, podemos utilizar serviços de infraestrutura e de plataforma, capacidade de processamento, espaço de armazenamento e serviços de banco de dados, bem como serviços de segurança e de manutenção técnica.
Entre os dados tratados no âmbito da prestação do serviço de hospedagem podem estar todos os dados relativos aos usuários da nossa oferta on-line gerados no âmbito do uso e da comunicação. Normalmente, trata-se do endereço IP, necessário para poder entregar os conteúdos das ofertas on-line aos navegadores, bem como de todas as entradas feitas dentro da nossa oferta on-line ou dos sites.
Coleta de dados de acesso e arquivos de log: nós mesmos (ou o nosso provedor de hospedagem) coletamos dados sobre cada acesso ao servidor (os chamados arquivos de log do servidor ou server logfiles). Os arquivos de log do servidor podem incluir o endereço e o nome das páginas e arquivos acessados, a data e a hora do acesso, os volumes de dados transferidos, a notificação de acesso bem-sucedido, o tipo e a versão do navegador, o sistema operacional do usuário, a URL de referência (a página visitada anteriormente) e, via de regra, os endereços IP e o provedor de acesso que fez a solicitação.
Os arquivos de log do servidor podem ser utilizados, por um lado, para fins de segurança, p. ex., para evitar a sobrecarga dos servidores (em especial no caso de ataques abusivos, os chamados ataques DDoS) e, por outro lado, para garantir a carga e a estabilidade dos servidores.
- Tipos de dados tratados: dados de conteúdo (p. ex., textos inseridos, fotografias, vídeos), dados de uso (p. ex., páginas visitadas, interesse em conteúdos, horários de acesso), metadados e dados de comunicação (p. ex., informações do dispositivo, endereços IP).
- Pessoas afetadas: usuários (p. ex., visitantes do site, usuários de serviços on-line).
- Bases legais: interesses legítimos (art. 6º, parágrafo 1, frase 1, alínea f do RGPD).
Serviços em nuvem
Utilizamos serviços de software acessíveis pela internet e executados nos servidores dos seus fornecedores (os chamados “serviços em nuvem”, também chamados de “software as a service”) para as seguintes finalidades: armazenamento e gestão de documentos, gestão de agendas, envio de e-mails, planilhas e apresentações, troca de documentos, conteúdos e informações com determinados destinatários ou publicação de páginas, formulários ou outros conteúdos e informações, bem como chats e participação em audioconferências e videoconferências.
Nesse âmbito, dados pessoais podem ser tratados e armazenados nos servidores dos fornecedores, na medida em que façam parte de processos de comunicação conosco ou que os tratemos de outra forma, conforme exposto nesta política de privacidade. Entre esses dados podem estar, em particular, dados cadastrais e dados de contato dos usuários, dados sobre operações, contratos e outros processos, bem como os seus conteúdos. Os fornecedores dos serviços em nuvem tratam, além disso, dados de uso e metadados, que utilizam para fins de segurança e de otimização do serviço.
Na medida em que disponibilizamos a outros usuários ou em páginas acessíveis ao público formulários ou outros documentos e conteúdos com a ajuda dos serviços em nuvem, os fornecedores podem armazenar cookies nos dispositivos dos usuários para fins de análise web ou para memorizar as configurações dos usuários (p. ex., no caso do controle de mídia).
Observações sobre as bases legais: se pedirmos consentimento para o uso dos serviços em nuvem, a base legal do tratamento é o consentimento. Além disso, o seu uso pode fazer parte das nossas prestações (pré-)contratuais, na medida em que o uso dos serviços em nuvem tenha sido acordado nesse âmbito. Nos demais casos, os dados dos usuários são tratados com base nos nossos interesses legítimos (ou seja, o interesse em processos de gestão e de colaboração eficientes e seguros).
- Tipos de dados tratados: dados cadastrais (p. ex., nomes, endereços), dados de contato (p. ex., e-mail, números de telefone), dados de conteúdo (p. ex., textos inseridos, fotografias, vídeos), dados de uso (p. ex., páginas visitadas, interesse em conteúdos, horários de acesso), metadados e dados de comunicação (p. ex., informações do dispositivo, endereços IP).
- Pessoas afetadas: clientes, funcionários (p. ex., empregados, candidatos, ex-funcionários), interessados, interlocutores.
- Finalidades do tratamento: procedimentos administrativos e organizacionais.
- Bases legais: consentimento (art. 6º, parágrafo 1, frase 1, alínea a do RGPD), execução de contrato e solicitações pré-contratuais (art. 6º, parágrafo 1, frase 1, alínea b do RGPD), interesses legítimos (art. 6º, parágrafo 1, frase 1, alínea f do RGPD).
Serviços e prestadores utilizados:
- Serviços em nuvem do Google: serviços de armazenamento em nuvem; fornecedor: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; empresa controladora: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA; site: https://cloud.google.com/; política de privacidade: https://www.google.com/policies/privacy; informações de segurança: https://cloud.google.com/security/privacy; Privacy Shield (garantia do nível de proteção de dados no tratamento de dados nos EUA): https://www.privacyshield.gov/participant?id=a2zt0000000000001L5AAI&status=Aktive; cláusulas contratuais-padrão (garantia do nível de proteção de dados no tratamento em países terceiros): https://cloud.google.com/terms/data-processing-terms; informações adicionais sobre proteção de dados: https://cloud.google.com/terms/data-processing-terms.
- Content Delivery Network (“CDN”): prestador Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, EUA). Uma CDN é uma rede de servidores conectados pela internet no mundo inteiro, destinada a acelerar a exibição do site e a protegê-lo, p. ex., com proteção contra ataques DDoS e um firewall de aplicação web. A Cloudflare bloqueia ameaças e limita bots e crawlers abusivos.
A Cloudflare pode coletar determinadas informações sobre o uso do site e trata dados que são enviados ou para os quais a Cloudflare recebeu de nós as respectivas autorizações. Via de regra, trata-se de endereços IP, dados de protocolo DNS e dados de desempenho dos sites provenientes da atividade do navegador. O tratamento é realizado nos termos do art. 6º, parágrafo 1, alínea f) do RGPD, com base no nosso interesse legítimo em uma disponibilização segura e eficiente, bem como na melhoria da estabilidade e da funcionalidade do nosso site.
A Cloudflare também utiliza um cookie (__cfduid) para identificar usuários individuais por trás de um endereço IP compartilhado e aplicar configurações de segurança para cada usuário. Esse cookie não armazena nenhum dado pessoal. O cookie é estritamente necessário para poder usar a arquitetura de segurança da Cloudflare. Ele é, portanto, tecnicamente necessário, e o seu uso não exige consentimento.
A Cloudflare só guarda os dados pessoais pelo tempo necessário para as finalidades descritas. Via de regra, esses dados são excluídos após 24 horas.
A Cloudflare também armazena dados nos EUA. Baseamos a transferência de dados da UE nas cláusulas-padrão de proteção de dados da Comissão Europeia, que garantem o cumprimento do nível europeu de proteção de dados nos EUA.
Você encontra mais informações na política de privacidade da Cloudflare, no endereço: https://www.cloudflare.com/privacypolicy/ - AgeChecker.net: a AgeChecker.net (2625 Townsgate RD STE 100, Westlake Village, CA 91361) verifica a identidade e a idade de uma pessoa. O processo de verificação exige que você envie informações que permitam verificar a sua idade e a sua identidade (o “processo de verificação”). A AgeChecker coleta todas as informações que você fornece ao preencher formulários na plataforma. As informações indicadas abaixo são utilizadas para concluir o procedimento de verificação. Via de regra, a AgeChecker consegue concluir o processo de verificação coletando as seguintes informações:
– nome e sobrenome
– data de nascimento
– endereço
– imagem de um documento de identidade
Você encontra mais informações na política de privacidade da agechecker.net: https://agechecker.net/privacy - Novalnet AG: full payment service provider. Integramos neste site componentes da Novalnet AG. A Novalnet AG é um prestador de serviços de pagamento completo (full payment service provider) que se encarrega, entre outras coisas, do processamento de pagamentos. Se o titular dos dados selecionar uma forma de pagamento ao contratar a assinatura premium no app, dados do titular são transmitidos automaticamente à Novalnet AG. Ao selecionar uma opção de pagamento, o titular dos dados consente com essa transmissão de dados pessoais necessária ao processamento do pagamento.
Os dados pessoais transmitidos à Novalnet são, via de regra, nome, sobrenome, endereço, sexo, endereço de e-mail, endereço IP e, se for o caso, data de nascimento, número de telefone, número de celular, bem como outros dados necessários ao processamento de um pagamento. Para o processamento do contrato de compra, também são necessários os dados pessoais relacionados ao respectivo pedido. Em particular, pode ocorrer uma troca recíproca de informações de pagamento, como dados bancários, número do cartão, data de validade e código CVC, bem como de dados relativos a bens e serviços e a preços.
A transmissão dos dados tem como objetivo, em particular, a verificação da identidade, a gestão de pagamentos e a prevenção de fraudes. O responsável pelo tratamento transmitirá dados pessoais à Novalnet AG, em especial, quando houver um interesse legítimo na transmissão. Os dados pessoais trocados entre a Novalnet AG e o responsável pelo tratamento podem ser transmitidos pela Novalnet AG a agências de avaliação de crédito. Essa transmissão tem como objetivo a verificação da identidade e da solvência.
A Novalnet AG também transmite os dados pessoais a prestadores de serviços ou a subcontratados na medida em que isso seja necessário para o cumprimento das obrigações contratuais ou em que os dados precisem ser tratados.
O titular dos dados tem a possibilidade de revogar a qualquer momento, junto à Novalnet AG, o seu consentimento para o tratamento de dados pessoais. A revogação não afeta os dados pessoais que obrigatoriamente precisam ser tratados, utilizados ou transmitidos para o processamento (conforme o contrato) dos pagamentos.
Newsletter e comunicação em massa
Enviamos newsletters, e-mails e outras notificações eletrônicas (doravante “newsletter”) somente com o consentimento dos destinatários ou com base em uma autorização legal. Se os conteúdos de uma newsletter forem descritos concretamente no âmbito da inscrição, eles são determinantes para o consentimento dos usuários. De resto, as nossas newsletters contêm informações sobre os nossos serviços e sobre nós.
Para se inscrever nas nossas newsletters, basta, via de regra, informar o seu endereço de e-mail. No entanto, podemos pedir que você informe um nome, para podermos nos dirigir a você pessoalmente na newsletter, ou outros dados, na medida em que sejam necessários para os fins da newsletter.
Procedimento de double opt-in: a inscrição na nossa newsletter ocorre, via de regra, pelo chamado procedimento de double opt-in. Isso significa que, após a sua inscrição, você recebe um e-mail pedindo que confirme a inscrição. Essa confirmação é necessária para que ninguém possa se inscrever com endereços de e-mail que não lhe pertencem. As inscrições na newsletter são registradas para que o processo de inscrição possa ser comprovado de acordo com as exigências legais. Isso inclui o armazenamento do horário da inscrição e da confirmação, bem como do endereço IP. As alterações nos seus dados armazenados junto ao prestador de envio também são registradas.
Exclusão e limitação do tratamento: podemos guardar os endereços de e-mail descadastrados por até três anos com base nos nossos interesses legítimos antes de excluí-los, para podermos comprovar um consentimento dado anteriormente. O tratamento desses dados é limitado à finalidade de uma eventual defesa contra reclamações. Um pedido individual de exclusão é possível a qualquer momento, desde que, ao mesmo tempo, seja confirmada a existência anterior de um consentimento. Em caso de obrigação de respeitar oposições de forma permanente, reservamo-nos o direito de guardar o endereço de e-mail exclusivamente para esse fim em uma lista de bloqueio (a chamada “blacklist”).
O registro do procedimento de inscrição ocorre com base nos nossos interesses legítimos, para comprovar o seu correto andamento. Se confiarmos o envio de e-mails a um prestador, isso ocorre com base nos nossos interesses legítimos em um sistema de envio eficiente e seguro.
Observações sobre as bases legais: o envio das newsletters se baseia no consentimento dos destinatários ou, se nenhum consentimento for necessário, nos nossos interesses legítimos em marketing direto, na medida em que a lei o permita, p. ex., no caso de publicidade para clientes existentes. Se confiarmos o envio de e-mails a um prestador, isso ocorre com base nos nossos interesses legítimos. O procedimento de inscrição é documentado com base nos nossos interesses legítimos, para comprovar que foi realizado de acordo com a lei.
Conteúdos: informações sobre nós, os nossos serviços, as nossas promoções e as nossas ofertas.
Medição de resultados: as newsletters contêm o chamado “web beacon”, ou seja, um arquivo do tamanho de um pixel que é baixado do nosso servidor quando a newsletter é aberta ou, se recorrermos a um prestador de envio, do servidor dele. No âmbito desse download, são coletados primeiro dados técnicos, como informações sobre o navegador e o seu sistema, bem como o seu endereço IP e o horário do download.
Essas informações são utilizadas para a melhoria técnica da nossa newsletter com base nos dados técnicos ou nos grupos-alvo e no seu comportamento de leitura, com base nos seus locais de acesso (que podem ser determinados com a ajuda do endereço IP) ou nos horários de acesso. Essa análise também inclui verificar se as newsletters são abertas, quando isso acontece e em quais links se clica. Por motivos técnicos, essas informações podem ser atribuídas aos destinatários individuais da newsletter. No entanto, nem nós nem, se for o caso, o prestador de envio temos a intenção de observar usuários individuais. As análises servem, antes, para identificarmos os hábitos de leitura dos nossos usuários e adaptarmos os nossos conteúdos a eles, ou para enviarmos conteúdos diferentes de acordo com os interesses dos nossos usuários.
A análise da newsletter e a medição de resultados ocorrem, salvo consentimento expresso dos usuários, com base nos nossos interesses legítimos, a fim de utilizar um sistema de newsletter seguro e fácil de usar, que atenda tanto aos nossos interesses comerciais quanto às expectativas dos usuários.
Infelizmente, não é possível revogar separadamente a medição de resultados; nesse caso, é preciso cancelar a assinatura da newsletter como um todo ou se opor a ela.
Condição para o uso de serviços gratuitos: o consentimento para o envio de mailings pode ser exigido como condição para o uso de serviços gratuitos (p. ex., acesso a determinados conteúdos ou participação em determinadas promoções). Se você quiser usar o serviço gratuito sem se inscrever na newsletter, pedimos que entre em contato conosco.
- Tipos de dados tratados: dados cadastrais (p. ex., nomes, endereços), dados de contato (p. ex., e-mail, números de telefone), metadados e dados de comunicação (p. ex., informações do dispositivo, endereços IP), dados de uso (p. ex., páginas visitadas, interesse em conteúdos, horários de acesso).
- Pessoas afetadas: interlocutores, usuários (p. ex., visitantes do site, usuários de serviços on-line).
- Finalidades do tratamento: marketing direto (p. ex., por e-mail ou por correio), prestações contratuais e atendimento.
- Bases legais: consentimento (art. 6º, parágrafo 1, frase 1, alínea a do RGPD), interesses legítimos (art. 6º, parágrafo 1, frase 1, alínea f do RGPD).
- Possibilidade de oposição (opt-out): você pode cancelar a qualquer momento o recebimento da nossa newsletter, ou seja, revogar os seus consentimentos ou se opor ao recebimento futuro. Você encontra um link de descadastramento no final de cada newsletter, ou pode usar para isso um dos meios de contato indicados acima, de preferência o e-mail.
Serviços e prestadores utilizados:
- Mailchimp: plataforma de e-mail marketing; fornecedor: “Mailchimp” – Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, EUA; site: https://mailchimp.com; política de privacidade: https://mailchimp.com/legal/privacy/; Privacy Shield (garantia do nível de proteção de dados no tratamento de dados nos EUA): https://www.privacyshield.gov/participant?id=a2zt0000000TO6hAAG&status=Active.
- Brevo (Sendinblue): plataforma de e-mail marketing; fornecedor: “Sendinblue” – Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlim, Alemanha; site: https://de.sendinblue.com/; política de privacidade: https://de.sendinblue.com/datenschutz-uebersicht/
Presença nas redes sociais
Mantemos presenças on-line em redes sociais para nos comunicarmos com os usuários ativos nelas ou para oferecer ali informações sobre nós.
Chamamos a sua atenção para o fato de que, nesse contexto, os dados dos usuários podem ser tratados fora do território da União Europeia. Isso pode gerar riscos para os usuários, pois, p. ex., o exercício dos seus direitos poderia ser dificultado. No que diz respeito aos fornecedores norte-americanos certificados no âmbito do Privacy Shield ou que oferecem garantias comparáveis de um nível seguro de proteção de dados, chamamos a sua atenção para o fato de que eles se comprometem, assim, a cumprir as normas de proteção de dados da UE.
Além disso, os dados dos usuários nas redes sociais são, via de regra, tratados para fins de pesquisa de mercado e de publicidade. Assim, p. ex., podem ser criados perfis de uso a partir do comportamento de uso e dos interesses dos usuários daí decorrentes. Os perfis de uso, por sua vez, podem ser utilizados, p. ex., para exibir dentro e fora das redes anúncios que provavelmente correspondam aos interesses dos usuários. Para esses fins, via de regra, são armazenados cookies nos computadores dos usuários, nos quais são guardados o comportamento de uso e os interesses dos usuários. Além disso, também podem ser armazenados dados nos perfis de uso independentemente dos dispositivos utilizados pelos usuários (em especial quando os usuários são membros das respectivas plataformas e estão logados nelas).
Para uma descrição detalhada das diferentes formas de tratamento e das possibilidades de oposição (opt-out), remetemos às políticas de privacidade e às informações dos operadores das respectivas redes.
Também no caso de pedidos de informação e do exercício dos direitos dos titulares, chamamos a sua atenção para o fato de que eles podem ser exercidos de forma mais eficaz junto aos próprios fornecedores. Somente os fornecedores têm acesso aos dados dos usuários e podem tomar diretamente as medidas correspondentes e fornecer informações. Se mesmo assim você precisar de ajuda, pode falar com a gente.
- Tipos de dados tratados: dados cadastrais (p. ex., nomes, endereços), dados de contato (p. ex., e-mail, números de telefone), dados de conteúdo (p. ex., textos inseridos, fotografias, vídeos), dados de uso (p. ex., páginas visitadas, interesse em conteúdos, horários de acesso), metadados e dados de comunicação (p. ex., informações do dispositivo, endereços IP).
- Pessoas afetadas: usuários (p. ex., visitantes do site, usuários de serviços on-line).
- Finalidades do tratamento: solicitações de contato e comunicação, rastreamento (p. ex., criação de perfis baseada em interesses/comportamento, uso de cookies), remarketing, medição de audiência (p. ex., estatísticas de acesso, reconhecimento de visitantes recorrentes).
- Bases legais: interesses legítimos (art. 6º, parágrafo 1, frase 1, alínea f do RGPD).
Serviços e prestadores utilizados:
- Instagram: rede social; fornecedor: Instagram Inc., 1601 Willow Road, Menlo Park, CA 94025, EUA; site: https://www.instagram.com; política de privacidade: https://instagram.com/about/legal/privacy.
- Facebook: rede social; fornecedor: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda; empresa controladora: Facebook, 1 Hacker Way, Menlo Park, CA 94025, EUA; site: https://www.facebook.com; política de privacidade: https://www.facebook.com/about/privacy; Privacy Shield (garantia do nível de proteção de dados no tratamento de dados nos EUA): https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active; possibilidade de oposição (opt-out): configurações de anúncios: https://www.facebook.com/settings?tab=ads; informações adicionais sobre proteção de dados: acordo sobre o tratamento conjunto de dados pessoais em páginas do Facebook: https://www.facebook.com/legal/terms/page_controller_addendum, aviso de privacidade para páginas do Facebook: https://www.facebook.com/legal/terms/information_about_page_insights_data.
- LinkedIn: rede social; fornecedor: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanda; site: https://www.linkedin.com; política de privacidade: https://www.linkedin.com/legal/privacy-policy; Privacy Shield (garantia do nível de proteção de dados no tratamento de dados nos EUA): https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active; possibilidade de oposição (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- Twitter: rede social; fornecedor: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, EUA; política de privacidade: https://twitter.com/de/privacy(configurações: https://twitter.com/personalization); Privacy Shield (garantia do nível de proteção de dados no tratamento de dados nos EUA): https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active.
- YouTube: rede social; fornecedor: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; empresa controladora: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA; política de privacidade: https://policies.google.com/privacy; Privacy Shield (garantia do nível de proteção de dados no tratamento de dados nos EUA): https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active; possibilidade de oposição (opt-out): https://adssettings.google.com/authenticated.
- Xing: rede social; fornecedor: XING AG, Dammtorstraße 29-32, 20354 Hamburgo, Alemanha; site: https://www.xing.de; política de privacidade: https://privacy.xing.com/de/datenschutzerklaerung.
Plugins, funções e conteúdos integrados
Integramos na nossa oferta on-line elementos funcionais e de conteúdo obtidos a partir dos servidores dos respectivos fornecedores (doravante “fornecedores terceiros”). Pode tratar-se, por exemplo, de gráficos, vídeos ou botões de redes sociais, bem como de publicações (doravante denominados em conjunto “conteúdos”).
A integração pressupõe sempre que os fornecedores terceiros desses conteúdos tratem o endereço IP dos usuários, pois sem o endereço IP eles não poderiam enviar os conteúdos aos seus navegadores. O endereço IP é, portanto, necessário para a exibição desses conteúdos ou funções. Procuramos utilizar apenas conteúdos cujos respectivos fornecedores usem o endereço IP exclusivamente para a entrega dos conteúdos. Além disso, os fornecedores terceiros podem utilizar pixels de rastreamento (gráficos invisíveis, também chamados de “web beacons”) para fins estatísticos ou de marketing. Os “pixels de rastreamento” permitem analisar informações como o tráfego nas páginas deste site. As informações pseudonimizadas podem, além disso, ser armazenadas em cookies no dispositivo dos usuários e conter, entre outras coisas, informações técnicas sobre o navegador e o sistema operacional, as páginas de referência, o horário da visita e outros dados sobre o uso da nossa oferta on-line, bem como ser combinadas com informações desse tipo provenientes de outras fontes.
Observações sobre as bases legais: se pedirmos aos usuários o seu consentimento para o uso dos fornecedores terceiros, a base legal do tratamento dos dados é o consentimento. Caso contrário, os dados dos usuários são tratados com base nos nossos interesses legítimos (ou seja, o interesse em serviços eficientes, econômicos e práticos para os destinatários). Nesse contexto, também queremos remeter você às informações sobre o uso de cookies constantes desta política de privacidade.
- Tipos de dados tratados: dados de uso (p. ex., páginas visitadas, interesse em conteúdos, horários de acesso), metadados e dados de comunicação (p. ex., informações do dispositivo, endereços IP), dados de contato (p. ex., e-mail, números de telefone), dados de conteúdo (p. ex., textos inseridos, fotografias, vídeos), dados cadastrais (p. ex., nomes, endereços).
- Pessoas afetadas: usuários (p. ex., visitantes do site, usuários de serviços on-line), interlocutores.
- Finalidades do tratamento: disponibilização da nossa oferta on-line e facilidade de uso, prestações contratuais e atendimento, solicitações de contato e comunicação, marketing direto (p. ex., por e-mail ou por correio), rastreamento (p. ex., criação de perfis baseada em interesses/comportamento, uso de cookies), marketing baseado em interesses e comportamento, criação de perfis (perfis de usuários), medidas de segurança, gestão de solicitações e resposta a elas.
- Bases legais: interesses legítimos (art. 6º, parágrafo 1, frase 1, alínea f do RGPD), consentimento (art. 6º, parágrafo 1, frase 1, alínea a do RGPD), execução de contrato e solicitações pré-contratuais (art. 6º, parágrafo 1, frase 1, alínea b do RGPD).
Serviços e prestadores utilizados:
- Google Fonts: integramos as fontes (“Google Fonts”) do fornecedor Google, sendo os dados dos usuários utilizados exclusivamente para a exibição das fontes no navegador dos usuários. A integração se baseia nos nossos interesses legítimos em um uso das fontes tecnicamente seguro, sem necessidade de manutenção e eficiente, na sua exibição uniforme, bem como na consideração de eventuais restrições de licença para a sua integração. Fornecedor: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; empresa controladora: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA; site: https://fonts.google.com/; política de privacidade: https://policies.google.com/privacy; Privacy Shield (garantia do nível de proteção de dados no tratamento de dados nos EUA): https://www.privacyshield.gov/participant?id=a2zt0000000TRkEAAW&status=Active.
- Google Maps: integramos os mapas do serviço “Google Maps” do fornecedor Google. Entre os dados tratados podem estar, em particular, os endereços IP e os dados de localização dos usuários, que, no entanto, não são coletados sem o seu consentimento (via de regra dado nas configurações dos seus dispositivos móveis). Fornecedor: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; empresa controladora: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA; site: https://maps.google.de; política de privacidade: https://policies.google.com/privacy; Privacy Shield (garantia do nível de proteção de dados no tratamento de dados nos EUA): https://www.privacyshield.gov/participant?id=a2zt0000000TRkEAAW&status=Active; possibilidade de oposição (opt-out): plugin de opt-out: https://tools.google.com/dlpage/gaoptout?hl=de, configurações de exibição de anúncios: https://adssettings.google.com/authenticated.
- Plugins e botões do Instagram: eles podem conter, p. ex., conteúdos como imagens, vídeos ou textos e botões que permitem aos usuários compartilhar conteúdos desta oferta on-line no Instagram. Fornecedor: https://www.instagram.com, Instagram Inc., 1601 Willow Road, Menlo Park, CA 94025, EUA; site: https://www.instagram.com; política de privacidade: https://instagram.com/about/legal/privacy.
- YouTube: vídeos; fornecedor: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; empresa controladora: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA; site: https://www.youtube.com; política de privacidade: https://policies.google.com/privacy; Privacy Shield (garantia do nível de proteção de dados no tratamento de dados nos EUA): https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active; possibilidade de oposição (opt-out): plugin de opt-out: https://tools.google.com/dlpage/gaoptout?hl=de, configurações de exibição de anúncios: https://adssettings.google.com/authenticated.
Contratação de uma assinatura premium
Se você optar pelo status premium, trata-se de um serviço pago. O processamento de todo o contrato e das operações de pagamento é realizado pelos nossos prestadores de serviços de pagamento. Para a contratação, você pode escolher entre diferentes períodos e, em seguida, é redirecionado para a página do prestador de serviços de pagamento para concluir a contratação. Lá, você pode escolher entre diferentes formas de pagamento. Os seguintes dados são coletados para o seu pedido:
Nome, sobrenome, endereço, data de nascimento, endereço de e-mail, endereço IP, número de telefone, bem como os dados necessários ao processamento dos pagamentos. As informações de pagamento dependem da forma de pagamento; os possíveis dados pessoais são dados bancários, número do cartão, data de validade e código CVC, dados relativos a bens/serviços e o preço, bem como a duração da sua assinatura.
A transmissão desses dados é necessária para a verificação da identidade, o processamento do pagamento e, no que diz respeito ao armazenamento do endereço IP, a prevenção de infrações. A base legal para isso é o art. 6º, parágrafo 1, frase 1, alínea b) do RGPD. O responsável pelo tratamento só transmitirá dados pessoais ao seu parceiro contratual se houver um interesse legítimo na transmissão. Os dados pessoais transmitidos ao prestador de serviços de pagamento podem, se for o caso, ser transmitidos por ele a agências de avaliação de crédito. A base legal para isso é o art. 6º, parágrafo 1, frase 1, alínea f) do RGPD.
Os prestadores de serviços de pagamento transmitem os dados pessoais a subcontratados e prestadores de serviços na medida em que isso seja necessário para o cumprimento das obrigações contratuais. Você tem a possibilidade de revogar a qualquer momento, junto aos prestadores de serviços de pagamento, o seu consentimento para o tratamento de dados pessoais. A revogação não afeta os dados pessoais que obrigatoriamente precisam ser tratados, utilizados ou transmitidos para o processamento (conforme o contrato) dos pagamentos.
Para atribuir a contratação, transmitimos o seu número de membro aos prestadores de serviços de pagamento. Em troca, os prestadores de serviços de pagamento nos transmitem o número de cliente gerado para a operação, o número da reserva, a duração do acesso premium e o status da contratação (reembolso, revogação etc.). Tudo isso é necessário para que somente o usuário autorizado possa usar as funções premium.
O armazenamento desses dados decorre do cumprimento de obrigações contratuais nos termos do art. 6º, parágrafo 1, frase 1, alínea b do RGPD. Os dados são excluídos assim que deixam de ser necessários para atingir a finalidade da sua coleta e também deixam de ser necessários para fins fiscais.
Exclusão de dados
Os dados que tratamos são excluídos de acordo com as disposições legais assim que os consentimentos que autorizam o seu tratamento forem revogados ou outras autorizações deixarem de existir (p. ex., quando a finalidade do tratamento desses dados deixar de existir ou eles não forem necessários para essa finalidade).
Se os dados não forem excluídos por serem necessários para outras finalidades legalmente admissíveis, o seu tratamento fica limitado a essas finalidades. Isso significa que os dados são bloqueados e não são tratados para outras finalidades. Isso se aplica, p. ex., aos dados que precisam ser guardados por motivos comerciais ou fiscais ou cujo armazenamento seja necessário para a constituição, o exercício ou a defesa de direitos em processos judiciais ou para a proteção dos direitos de outra pessoa física ou jurídica.
Informações adicionais sobre a exclusão de dados pessoais podem, além disso, ser fornecidas nas diferentes seções desta política de privacidade.
Alteração e atualização da política de privacidade
Pedimos que você se informe regularmente sobre o conteúdo da nossa política de privacidade. Adaptamos a política de privacidade assim que as alterações nos tratamentos de dados que realizamos o tornem necessário. Informaremos você assim que as alterações exigirem uma ação da sua parte (p. ex., um consentimento) ou outra notificação individual.
Direitos dos titulares dos dados
Como titular dos dados, o RGPD confere a você diversos direitos, que decorrem em especial dos arts. 15 a 18 e 21 do RGPD:
- Direito de oposição: você tem o direito de se opor a qualquer momento, por motivos relacionados à sua situação particular, ao tratamento dos dados pessoais que lhe dizem respeito com base no art. 6º, parágrafo 1, alínea e ou f do RGPD; isso também se aplica à definição de perfis com base nessas disposições. Se os seus dados pessoais forem tratados para fins de marketing direto, você tem o direito de se opor a qualquer momento ao tratamento dos dados pessoais que lhe dizem respeito para os fins desse marketing; isso também se aplica à definição de perfis na medida em que esteja relacionada a esse marketing direto.
- Direito de revogação dos consentimentos: você tem o direito de revogar a qualquer momento os consentimentos dados.
- Direito de acesso: você tem o direito de pedir a confirmação de que os dados em questão são ou não tratados, bem como de obter informações sobre esses dados, outras informações e uma cópia dos dados de acordo com as disposições legais.
- Direito de retificação: de acordo com as disposições legais, você tem o direito de pedir que os dados que lhe dizem respeito sejam completados ou que os dados incorretos que lhe dizem respeito sejam retificados.
- Direito ao apagamento e à limitação do tratamento: de acordo com as disposições legais, você tem o direito de pedir que os dados que lhe dizem respeito sejam apagados sem demora injustificada ou, alternativamente, de pedir a limitação do tratamento dos dados de acordo com as disposições legais.
- Direito à portabilidade dos dados: você tem o direito de receber os dados que lhe dizem respeito e que você nos forneceu, de acordo com as disposições legais, em um formato estruturado, de uso corrente e de leitura automática, ou de pedir a sua transmissão a outro responsável pelo tratamento.
- Reclamação a uma autoridade de controle: de acordo com as disposições legais, você também tem o direito de apresentar uma reclamação a uma autoridade de controle, em particular no Estado-membro da sua residência habitual, do seu local de trabalho ou do local da suposta infração, se considerar que o tratamento dos dados pessoais que lhe dizem respeito viola o RGPD.
Definições
Nesta seção, você encontra uma visão geral dos termos utilizados nesta política de privacidade. Muitos termos provêm da lei e são definidos sobretudo no art. 4º do RGPD. As definições legais são as que valem. As explicações a seguir, por outro lado, têm sobretudo o objetivo de facilitar a compreensão. Os termos estão em ordem alfabética.
- Marketing baseado em interesses e comportamento: fala-se em marketing baseado em interesses e/ou comportamento quando os potenciais interesses dos usuários em anúncios e outros conteúdos são determinados previamente da forma mais precisa possível. Isso é feito com base em dados sobre o seu comportamento anterior (p. ex., visitas a determinados sites e tempo de permanência neles, comportamento de compra ou interação com outros usuários), que são armazenados no chamado perfil. Para esses fins, via de regra, são utilizados cookies.
- Dados pessoais: “dados pessoais” são todas as informações relativas a uma pessoa física identificada ou identificável (doravante “titular dos dados”); é considerada identificável uma pessoa física que possa ser identificada, direta ou indiretamente, em especial por referência a um identificador, como um nome, um número de identificação, dados de localização, um identificador on-line (p. ex., um cookie) ou a um ou mais elementos específicos da sua identidade física, fisiológica, genética, psíquica, econômica, cultural ou social.
- Definição de perfis: chama-se “definição de perfis” qualquer forma de tratamento automatizado de dados pessoais que consista em utilizar esses dados pessoais para analisar, avaliar ou prever determinados aspectos pessoais relativos a uma pessoa física (dependendo do tipo de definição de perfis, pode tratar-se de informações sobre idade, sexo, dados de localização e de deslocamento, interação com sites e seus conteúdos, comportamento de compra, interações sociais com outras pessoas), p. ex., os interesses por determinados conteúdos ou produtos, o comportamento de cliques em um site ou a localização. Cookies e web beacons são frequentemente utilizados para fins de definição de perfis.
- Medição de audiência: a medição de audiência (também chamada de web analytics) serve para avaliar os fluxos de visitantes de uma oferta on-line e pode abranger o comportamento ou os interesses dos visitantes em determinadas informações, como, p. ex., conteúdos de sites. Com a ajuda da análise de audiência, os proprietários de sites podem identificar, p. ex., em que horário os usuários visitam o seu site e em quais conteúdos eles têm interesse. Assim, podem, p. ex., adaptar melhor os conteúdos do site às necessidades dos seus visitantes. Para fins de análise de audiência, são frequentemente utilizados cookies pseudonimizados e web beacons, a fim de reconhecer visitantes recorrentes e obter, assim, análises mais precisas do uso de uma oferta on-line.
- Remarketing: fala-se em “remarketing” ou “retargeting” quando, p. ex., para fins publicitários, são registrados os produtos pelos quais um usuário se interessou em um site, para lembrá-lo desses produtos em outros sites, p. ex., em anúncios.
- Tracking: fala-se em “tracking” quando o comportamento dos usuários pode ser acompanhado em várias ofertas on-line. Via de regra, informações sobre o comportamento e os interesses relativas às ofertas on-line utilizadas são armazenadas em cookies ou em servidores dos fornecedores das tecnologias de tracking (fala-se então em definição de perfis). Essas informações podem, depois, ser utilizadas, p. ex., para exibir aos usuários anúncios que provavelmente correspondam aos seus interesses.
- Responsável pelo tratamento: chama-se “responsável pelo tratamento” a pessoa física ou jurídica, a autoridade pública, a agência ou outro organismo que, individualmente ou em conjunto com outras, determina as finalidades e os meios do tratamento de dados pessoais.
- Tratamento: “tratamento” é qualquer operação ou conjunto de operações efetuadas sobre dados pessoais, com ou sem meios automatizados. O conceito é amplo e abrange praticamente qualquer manuseio de dados, seja a coleta, a análise, o armazenamento, a transmissão ou a exclusão.
Política de cookies
Esta política de cookies foi atualizada pela última vez em 7 de junho de 2024 e se aplica a cidadãos e residentes permanentes do Espaço Econômico Europeu e da Suíça.
1. Introdução
O nosso site, https://www.deviance.com (doravante “o site”), utiliza cookies e tecnologias semelhantes (por uma questão de simplicidade, todos reunidos sob o termo “cookies”). Cookies também são definidos por terceiros contratados por nós. No documento abaixo, informamos você sobre o uso de cookies no nosso site.
2. O que são cookies?
Um cookie é um pequeno arquivo simples que é enviado junto com as páginas de um endereço de internet e que o navegador pode armazenar no PC ou em outro dispositivo. As informações armazenadas nele podem ser enviadas de volta aos nossos servidores ou aos servidores dos respectivos terceiros em visitas posteriores.
3. O que são scripts?
Um script é um trecho de código de programa utilizado para dar ao nosso site funcionalidade e interatividade. Esse código é executado nos nossos servidores ou no seu dispositivo.
4. O que é um web beacon?
Um web beacon (também chamado de pixel de rastreamento) é um pequeno trecho invisível de texto ou imagem em um site, utilizado para monitorar o tráfego do site. Para isso, os web beacons armazenam diversos dados sobre você.
5. Cookies
5.1 Cookies técnicos ou funcionais
Alguns cookies garantem que determinadas partes do site funcionem corretamente e que as suas preferências de usuário continuem salvas. Ao definir cookies funcionais, facilitamos a sua visita ao nosso site. Assim, você não precisa inserir repetidamente as mesmas informações quando visita o nosso site e, por exemplo, os itens permanecem no seu carrinho até você pagar. Podemos definir esses cookies sem o seu consentimento.
5.2 Cookies analíticos
Utilizamos cookies analíticos para otimizar a experiência do site para os nossos usuários. Com esses cookies analíticos, obtemos informações sobre o uso do nosso site. Pedimos a sua permissão para definir cookies analíticos.
5.3 Cookies de marketing/rastreamento
Os cookies de marketing/rastreamento são cookies ou outra forma de armazenamento local utilizados para criar perfis de usuários a fim de exibir publicidade ou acompanhar o usuário neste site ou em vários sites para fins de marketing semelhantes.
6. Cookies definidos
WordPress
Funcional. Utilizamos o WordPress para o desenvolvimento do site. Saiba mais sobre o WordPress. Esses dados não são compartilhados com terceiros.
- WP_PREFERENCES_USER_* — validade: persistente; função: armazenar as preferências do usuário.
- wpEmojiSettingsSupports — validade: 365 dias; função: armazenar as preferências de consentimento de cookies.
- wordpress_test_cookie — validade: sessão; função: verificar se cookies podem ser definidos.
- wp_lang — validade: sessão; função: armazenar as configurações de idioma.
- wp-settings-* — validade: persistente; função: armazenar as preferências do usuário.
- wp-settings-time-* — validade: 1 ano; função: armazenar as preferências do usuário.
- wordpress_logged_in_* — validade: persistente; função: armazenar os usuários logados.
Google Analytics
Estatísticas. Utilizamos o Google Analytics para as estatísticas do site. Saiba mais sobre o Google Analytics. Para mais informações, consulte a política de privacidade do Google Analytics.
- _ga — validade: 2 anos; função: armazenar e contar visualizações de página.
- _ga_* — validade: 1 ano; função: armazenar e contar visualizações de página.
Divi (Elegant Themes)
Funcional. Utilizamos o Divi (Elegant Themes) para o design do site. Saiba mais sobre o Divi (Elegant Themes). Esses dados não são compartilhados com terceiros.
- et-pb-recent-items-font_family — validade: 365 dias; função: armazenar as preferências de consentimento de cookies.
- et-saved-post* — finalidade a ser determinada.
- et-editing-post-* — finalidade a ser determinada.
WPML
Funcional. Utilizamos o WPML para a gestão das configurações regionais. Saiba mais sobre o WPML. Esses dados não são compartilhados com terceiros.
- wp-wpml_current_language — validade: 1 dia; função: armazenar as configurações de idioma.
- wpml_browser_redirect_test — validade: 365 dias; função: armazenar as preferências de consentimento de cookies.
- _icl_visitor_lang_js — finalidade a ser determinada.
Complianz
Funcional. Utilizamos o Complianz para a gestão do consentimento de cookies. Saiba mais sobre o Complianz. Esses dados não são compartilhados com terceiros. Para mais informações, consulte a política de privacidade do Complianz.
- cmplz_banner-status — validade: 365 dias; função: armazenar se o banner de cookies foi fechado.
- cmplz_consented_services — validade: 365 dias; função: armazenar as preferências de consentimento de cookies.
- cmplz_functional — validade: 365 dias; função: armazenar as preferências de consentimento de cookies.
- cmplz_marketing — validade: 365 dias; função: armazenar as preferências de consentimento de cookies.
- cmplz_policy_id — validade: 365 dias; função: armazenar as preferências de consentimento de cookies.
- cmplz_preferences — validade: 365 dias; função: armazenar as preferências de consentimento de cookies.
- cmplz_statistics — validade: 365 dias; função: armazenar as preferências de consentimento de cookies.
Visual Composer
Funcional. Utilizamos o Visual Composer para o design do site. Saiba mais sobre o Visual Composer. Esses dados não são compartilhados com terceiros.
- vchideactivationmsg — validade: 30 dias; função: armazenar um número de versão para atualizações.
- vchideactivationmsg_vc11 — validade: 30 dias; função: armazenar um número de versão para atualizações.
Google Fonts
Marketing. Utilizamos o Google Fonts para exibir fontes web. Saiba mais sobre o Google Fonts. Para mais informações, consulte a política de privacidade do Google Fonts.
- Google Fonts API — validade: nenhuma; função: solicitar o endereço IP do usuário.
Google Maps
Marketing. Utilizamos o Google Maps para exibir mapas. Saiba mais sobre o Google Maps. Para mais informações, consulte a política de privacidade do Google Maps.
- Google Maps API — validade: nenhuma; função: solicitar o endereço IP do usuário.
Popup Maker
Finalidade a ser determinada. Utilizamos o Popup Maker para a criação de janelas pop-up. Saiba mais sobre o Popup Maker. Esses dados não são compartilhados com terceiros.
- pum-* — finalidade a ser determinada.
YouTube
Marketing. Utilizamos o YouTube para exibir vídeos. Saiba mais sobre o YouTube. Para mais informações, consulte a política de privacidade do YouTube.
- GPS — validade: sessão; função: armazenar dados de localização.
- VISITOR_INFO1_LIVE — validade: 6 meses; função: exibir publicidade ou fazer retargeting.
- YSC — validade: sessão; função: armazenar e acompanhar a interação.
- PREF — validade: 8 meses; função: armazenar as preferências do usuário.
Wistia
Estatísticas, marketing. Utilizamos o Wistia para exibir vídeos. Saiba mais sobre o Wistia. Para mais informações, consulte a política de privacidade do Wistia.
- wistia-video-progress-* — validade: persistente; função: armazenar se o usuário assistiu a um conteúdo integrado.
- wistia — validade: persistente; função: armazenar as ações realizadas no site.
Outros
Finalidade a ser determinada. O compartilhamento desses dados ainda está em análise.
- continueReview
- WP_DATA_USER_2
- aiDataOptions
- _fbp
- i18nextLng
- WP_DATA_USER_3
- mantine-color-scheme-value
- loglevel
- tk
- _gid
- qm-container-height
- qm-front-container-pinned
- et-recommend-sync-post-66-fb
- AMP-CONSENT
- wpml-available-translators-notice-dismissed
- _clck
- _clsk
7. Consentimento
Na sua primeira visita ao nosso site, mostramos a você uma janela pop-up com uma explicação sobre os cookies. Assim que você clica em “Salvar configurações”, você nos dá o seu consentimento para o uso de todas as categorias de cookies e plugins que selecionou, conforme descrito nesta declaração de cookies. Você pode desativar o uso de cookies pelo seu navegador, mas observe que, nesse caso, o nosso site pode não funcionar corretamente.
7.1 Gerencie as suas preferências de consentimento
Você pode alterar ou revogar o seu consentimento a qualquer momento pelo banner de cookies do site ou pelas configurações do seu navegador.
8. Ativação/desativação e exclusão de cookies
Você pode usar o seu navegador de internet para excluir cookies de forma automática ou manual. Você também pode indicar que determinados cookies não devem ser definidos. Outra possibilidade é configurar o seu navegador de internet para ser avisado sempre que um cookie for definido. Para mais informações sobre essas opções, consulte as instruções na seção de ajuda do seu navegador.
Observe que o nosso site pode não funcionar corretamente se todos os cookies estiverem desativados. Se você excluir os cookies do seu navegador, eles serão definidos novamente quando você visitar o nosso site outra vez.
9. Os seus direitos em relação aos dados pessoais
Você tem os seguintes direitos em relação aos seus dados pessoais:
- Você tem o direito de saber por que os seus dados pessoais são necessários, o que é feito com eles e por quanto tempo são guardados.
- Direito de acesso: você tem o direito de consultar os dados pessoais que temos sobre você.
- Direito de retificação: você tem o direito de, a qualquer momento, completar, corrigir ou mandar excluir ou bloquear os seus dados pessoais.
- Se você nos der o seu consentimento para o tratamento dos seus dados, tem o direito de revogar esse consentimento e de mandar excluir os seus dados pessoais.
- Direito à portabilidade dos dados: você tem o direito de solicitar todos os seus dados pessoais ao responsável pelo tratamento e de transferi-los integralmente a outro responsável pelo tratamento.
- Direito de oposição: você pode se opor ao tratamento dos seus dados. Atenderemos ao seu pedido, a menos que existam motivos legítimos que justifiquem o tratamento.
Para exercer esses direitos, entre em contato conosco. Você encontra os nossos dados de contato no final desta declaração de cookies. Se você tiver uma reclamação sobre a forma como tratamos os seus dados, gostaríamos de ser informados, mas você também tem o direito de apresentá-la à autoridade de controle (a autoridade de proteção de dados).
10. Dados de contato
Para qualquer pergunta e/ou comentário sobre a nossa política de cookies e esta declaração, entre em contato conosco pelos seguintes dados de contato:
DVNC GmbH
Zeppelinstr. 2
82178 Puchheim
Alemanha
Site: https://www.deviance.com
E-mail: [email protected]
Esta política de cookies foi sincronizada com cookiedatabase.org em 13 de maio de 2024.
