De modo geral, precisamos processar dados pessoais para:
Na EUROWAG, processamos seus dados pessoais para as seguintes finalidades e com base nos fundamentos legais abaixo. Ao fazer isso, as entidades da EW atuam como controladoras conjuntas, conforme o significado do Artigo 26 do GDPR.Na tabela abaixo, também apresentamos informações gerais sobre por quanto tempo armazenamos e processamos seus dados pessoais. Esses períodos gerais de retenção podem ser reduzidos se os dados não forem mais necessários para as finalidades indicadas ou prorrogados, caso sejam exigidos por lei ou por nossos interesses legítimos.
Uma descrição mais detalhada das finalidades e dos interesses legítimos que buscamos pode ser encontrada aqui.
[1] A essência do nosso acordo de controladores conjuntos na EUROWAG é a seguinte: (i) a agenda de conformidade relacionada ao GDPR e à ePrivacy está sujeita à supervisão e ao aconselhamento do EPD do Grupo, que lida com todas as solicitações de titulares de dados com a ajuda de equipes locais; (ii) todas as finalidades descritas neste Aviso de Privacidade do Grupo são finalidades conjuntas de todas as entidades da EW, o que significa que todas as entidades têm o direito de processar os mesmos dados pessoais conjuntamente, mas com base no princípio estrito da "necessidade"; (iii) o princípio da necessidade permite o compartilhamento de qualquer processamento de dados pessoais entre as entidades da EW, desde que seja necessário para as finalidades designadas neste documento; (iv) cada entidade da EW pode processar seus próprios dados pessoais para finalidades próprias que não sejam finalidades conjuntas, mas deve informar o EPD do Grupo e os titulares dos dados sobre esse processamento, em conformidade com os Artigos 13 e 14 do GDPR.
Abaixo você encontrará uma visão geral:
A lista de interesses legítimos perseguidos pela Eurowag é a seguinte:
Quando a lei exige que utilizemos consentimento em vez de interesse legítimo em qualquer um dos casos acima, baseamo-nos no consentimento.
Uma descrição detalhada dos interesses legítimos que perseguimos e sua relevância para as finalidades do processamento pode ser encontrada aqui.
De modo geral, coletamos seus dados pessoais diretamente de você. Nesse caso, o fornecimento dos dados pessoais é voluntário. Você pode nos fornecer seus dados pessoais por diferentes meios e maneiras.
No entanto, também podemos obter suas informações pessoais de outras fontes (por exemplo, nossos processadores, outros terceiros ou registros públicos). Você pode encontrar mais informações na tabela abaixo.
Existem várias regulamentações legais que nos obrigam a coletar e processar certos dados pessoais sobre você. Isso inclui, em particular, a obrigação de prevenir, controlar, avaliar e detectar a lavagem de dinheiro, o processamento de informações contábeis e fiscais, e o cumprimento do propósito de segurança de dados pessoais e sistemas de TI.
Se a coleta de dados pessoais estiver relacionada a uma relação contratual, muitas vezes trata-se de uma exigência contratual ou de um requisito necessário para a celebração de um contrato. A não prestação de dados pessoais (sejam seus ou de seus colegas) pode resultar na falha em concluir ou executar uma relação contratual com a empresa que você representa.
Quando a base legal para o processamento de seus dados pessoais para um propósito individual for o consentimento, o fornecimento de seus dados pessoais é estritamente voluntário, e a não prestação desses dados não terá nenhum efeito ou consequência negativa para você.
Levamos a confidencialidade dos seus dados pessoais muito a sério e adotamos políticas internas para garantir que seus dados sejam compartilhados apenas com pessoal autorizado na EUROWAG ou com terceiros verificados.
Nossos funcionários podem ter acesso aos seus dados pessoais estritamente com base na necessidade de conhecimento, geralmente governado e limitado por função, papel e departamento. Também garantimos que a seleção de nossos subcontratados e qualquer processamento de dados pessoais por eles seja compatível com o GDPR ou outras leis nacionais.
Os dados pessoais necessários de nossos clientes, parceiros comerciais ou outras pessoas físicas são fornecidos às seguintes categorias de destinatários:
Se as autoridades públicas nos solicitarem fornecer seus dados pessoais, revisaremos as condições legais para aceitar a solicitação e garantiremos que não cumpriremos a solicitação caso as condições não sejam atendidas.
Caso você tenha dúvidas sobre nossos processadores atuais, não hesite em entrar em contato com nosso DPO para mais informações.
Por padrão, não transferimos dados pessoais para países terceiros fora do Espaço Econômico Europeu (UE, Islândia, Noruega e Liechtenstein), a menos que seja necessário. Por exemplo, ao fornecer serviços para nossos clientes, podemos utilizar nossos estabelecimentos e parceiros comerciais da Turquia, Bósnia e Herzegovina, Montenegro, Rússia, Ucrânia, Macedônia do Norte ou Sérvia. Também podemos usar diversos serviços de nuvem e redes sociais fornecidos por vários provedores dos EUA.
Embora nunca tenhamos registrado problemas com o uso indevido de dados pessoais nesses países, de acordo com as decisões da Comissão Europeia, esses países são considerados como não garantindo um nível adequado de proteção (de dados pessoais) e, portanto, precisamos proceder com base nas garantias adequadas sob o Artigo 46 do GDPR ou nas exceções para situações específicas sob o Artigo 49 do GDPR. Por isso, celebramos Cláusulas Contratuais Padrão aprovadas pela Comissão Europeia com os importadores de dados em um país terceiro.
À luz da decisão do Tribunal de Justiça da União Europeia no caso Schrems II de 16 de julho de 2020, também aplicamos salvaguardas adicionais em relação às transferências para os EUA, caso não possamos contar com a nova certificação do Data Privacy Framework do importador. Caso o importador esteja certificado, podemos transferir seus dados pessoais com base na decisão de adequação da Comissão UE-EUA, em conformidade com os requisitos do Artigo 45 do GDPR, sem adotar outras medidas.
Em alguns casos, sim. Identificamos certas operações de processamento que provavelmente se enquadram em “decisões individuais automatizadas, incluindo a definição de perfis” no sentido do Artigo 22 do GDPR, conforme descrito abaixo:
*Também identificamos certas operações de processamento que são menos propensas a se enquadrar no Artigo 22 do GDPR, mas informamos sobre esses casos de qualquer forma.
Gostaríamos de chamar sua atenção para os seguintes direitos, principalmente:
"Você também tem o direito de se opor ao processamento de seus dados pessoais com base nos interesses legítimos (que seguimos, conforme explicado acima) e na base legal de interesse público.”
"Se processarmos seus dados pessoais com base no consentimento, você tem o direito de retirar seu consentimento a qualquer momento. A retirada do consentimento não afetará a legalidade do processamento realizado com base no consentimento antes de sua retirada.”
"Você tem o direito de se opor efetivamente ao processamento de dados pessoais para fins de marketing direto, incluindo a definição de perfis.”
Além disso, o GDPR fornece a você uma série de direitos como titular de dados, bem como condições para seu exercício. Enquanto alguns direitos são “automáticos”, como a retirada de consentimento ou a objeção ao marketing direto, outros não são, pois estão vinculados a condições específicas que podem não ser atendidas em todos os casos. É função de nossa equipe autorizada, supervisionada pelo DPO, avaliar adequadamente sua solicitação e informá-lo de forma oportuna, geralmente dentro de um mês (prazo que pode ser prorrogado).
Você também tem o direito de registrar uma reclamação junto à autoridade supervisora de proteção de dados relevante ou solicitar um recurso judicial. Observe que a autoridade supervisora principal, de acordo com o local do estabelecimento principal da EUROWAG, é o Escritório para Proteção de Dados Pessoais da República Tcheca (www.uoou.cz), mas você também pode exercer seus direitos com a ajuda de qualquer autoridade supervisora relevante de um país onde as entidades da EW operem e que seja mais conveniente para você devido ao idioma ou à distância. Mais informações sobre as autoridades supervisoras dos estados do EEE podem ser encontradas aqui.
Respeitamos os direitos padrão do GDPR para todos os titulares de dados cujos dados pessoais processamos na EUROWAG em todo o mundo. Portanto, todos os titulares de dados, independentemente do país de operação, terão os direitos previstos no GDPR, que serão adicionalmente complementados por direitos específicos de acordo com a legislação nacional de países terceiros.
Nesse contexto, leve em consideração que alguns direitos em países terceiros podem não ser exercidos na prática devido a razões fora do nosso controle (por exemplo, direito à portabilidade ou direito ao esquecimento).
Usamos cookies, geralmente, para a prestação de serviços online (cookies necessários) ou para fins de marketing direto. Mais informações sobre como utilizamos cookies e metadados de comunicação eletrônica dos navegadores e dispositivos usados durante a visita ao nosso site podem ser encontradas no Aviso de Cookies disponível aqui.
Leia as políticas de privacidade relevantes para entender melhor o processamento de seus dados pessoais pelos provedores das plataformas de redes sociais (por exemplo, Facebook, Google ou LinkedIn), que atuam como controladores independentes. Temos apenas controle administrativo típico sobre os dados pessoais processados por meio de nosso próprio perfil da empresa.
A EUROWAG é responsável pelo processamento de seus dados apenas até certo ponto, por exemplo, se você visitar nosso perfil, se nos comunicarmos em uma rede social ou se direcionarmos publicidade a você em redes sociais. Em nossos perfis nas redes sociais, podemos processar seus dados pessoais e cookies para fins de marketing ou estatísticos, junto com os provedores relevantes de redes sociais, como controladores conjuntos no sentido do GDPR. Isso geralmente ocorre quando utilizamos os serviços de "Page Insights" em nossa página de fãs. Por isso, somos obrigados a informá-lo sobre as partes básicas dos acordos que concluímos de acordo com o Art. 26 do GDPR:
No caso de utilizarmos serviços pagos de campanhas publicitárias direcionadas fornecidos pelos provedores de redes sociais, eles são usados como nossos processadores com base em Adendos de Proteção de Dados celebrados.
Geralmente, precisamos processar dados pessoais para:
A conformidade com a proteção de dados e privacidade não é uma obrigação única para nós, mas um esforço contínuo. Por isso, as informações fornecidas neste aviso podem mudar ou deixar de ser relevantes. Por essas razões, podemos alterar este Aviso de Privacidade do Grupo periodicamente, publicando a versão mais atual em nosso site. Caso façamos alterações substanciais neste Aviso de Privacidade do Grupo, traremos essas mudanças à sua atenção por meio de um aviso explícito, em nossos sites, por e-mail ou por atividade no aplicativo, como notificação por push.
Criado em dezembro de 2023