Efetivo: Setembro de 2024
Este aviso DPF (“Perceber”) governa Silverfort Inc. (“Silverfort","WeouNosso”) participação no DPF UE-EUA e a Extensão do Reino Unido ao DPF UE-EUA e aos programas DPF Suíça-EUA no que diz respeito ao Processamento de Dados Pessoais, conforme explicado mais detalhadamente na Secção 1 abaixo.
Se houver qualquer conflito entre os termos deste Aviso e os princípios do DPF, os princípios do DPF prevalecerão. Para saber mais sobre o DPF e seus princípios, visite https://www.dataprivacyframework.gov/s/.
"Dados Pessoais” significa qualquer informação relativa a uma pessoa física identificada ou identificável; uma pessoa singular identificável é aquela que pode ser identificada, direta ou indiretamente, em particular por referência a um identificador como um nome, um número de identificação, dados de localização, um identificador online ou a um ou mais fatores específicos da natureza física, fisiológica, identidade genética, mental, económica, cultural ou social dessa pessoa singular. “Extração","Tratamento” significa qualquer operação ou conjunto de operações que seja realizada sobre Dados Pessoais ou sobre conjuntos de Dados Pessoais, seja por meios automatizados ou não, como coleta, registro, organização, estruturação, armazenamento, adaptação ou alteração, recuperação, consulta, uso, divulgação por transmissão, disseminação ou disponibilização, alinhamento ou combinação, restrição, apagamento ou destruição.
1. ALCANCE.
Silverforta participação de no DPF se aplica a dados pessoais não relacionados a RH que estão sujeitos às leis de proteção de dados da UE, do Reino Unido e da Suíça que Silverfort recebe no contexto da prestação de SilverfortServiços da (conforme definido abaixo), incluindo, de clientes, Silverfortafiliadas da ou outros terceiros.
2. FINALIDADES DO TRATAMENTO DE DADOS.
Silverfort está em conformidade com os princípios do DPF UE-EUA (e da Extensão do Reino Unido ao DPF UE-EUA) e do DPF Suíça-EUA em relação à coleta, uso e retenção de Dados Pessoais transferidos para os Estados Unidos da União Europeia, Estados Unidos Reino e Suíça. Nosso programa cobre transferências de Dados Pessoais nos seguintes casos: (i) para fornecer Silverfortserviços; (ii) para Silverfortclientes para poder usar Silverfortserviços; e/ou (iii) cumprir outras instruções razoáveis documentadas fornecidas Silverfortclientes da (o “Serviço"). As categorias de Dados Pessoais coletados e Processados por Silverfort, incluir, sem limitação: Nome completo; nome de usuário/detalhes de login; endereço de email; cargo/cargo; Endereço de IP; ID do Usuário (número aleatório gerado pelos Serviços); tratamento de pedidos; entrega de produtos e serviços; processamento de pagamentos; comunicar-se com clientes, usuários, fornecedores e vendedores sobre pedidos, produtos, serviços e ofertas promocionais; e/ou quaisquer outros Dados Pessoais ou informações que o Silverfortos clientes da empresa fornecem ou instruem Silverfort processar no contexto de SilverfortServiços.
Silverfort certificou ao DoC que adere aos Princípios DPF e nossa certificação DPF está disponível aqui.
3. TRANSFERÊNCIAS ulteriores de DADOS PESSOAIS.
3.1. Não transferiremos Dados Pessoais originários da UE, Reino Unido e/ou Suíça para terceiros, a menos que tais terceiros tenham celebrado um acordo por escrito conosco exigindo que eles forneçam pelo menos o mesmo nível de proteção aos Dados Pessoais conforme exigido pelos Princípios do DPF UE-EUA (e a Extensão do Reino Unido para o DPF UE-EUA) e o DPF Suíça-EUA. Transferimos Dados Pessoais para processadores, provedores de serviços, fornecedores, contratados, parceiros e agentes (coletivamente “Processadores“) que precisam das informações para fornecer serviços ou realizar atividades em nosso nome. Somos responsáveis por essas transferências posteriores para terceiros de acordo com o DPF UE-EUA (e a extensão do Reino Unido ao DPF UE-EUA) e o DPF Suíça-EUA.
Os Subcontratantes acima mencionados e a descrição dos serviços que prestam e/ou das atividades que realizam constam da tabela abaixo:
Objetivo do processador |
Plataformas de computação em nuvem sob demanda, incluindo plataforma digital de experiência do usuário baseada em nuvem e serviços de suporte ao cliente baseados em nuvem. |
Ferramentas de login do usuário. |
Plataforma de comunicação com o cliente para provedor transacional e de e-mail. |
Plataforma de CRM |
Plataforma de suporte |
3.2. Na medida necessária, com reguladores, tribunais ou autoridades competentes, para cumprir as leis, regulamentos e regras aplicáveis (incluindo, sem limitação, leis federais, estaduais ou locais) e solicitações de autoridades policiais, reguladoras e outras agências públicas ou governamentais, ou se for obrigado a fazê-lo por ordem judicial (inclusive para atender a requisitos de segurança nacional ou de aplicação da lei);
3.3. Se, no futuro, vendermos ou transferirmos, ou considerarmos vender ou transferir, alguns ou todos os nossos negócios, ações ou ativos a terceiros, divulgaremos os seus Dados Pessoais a esse terceiro (seja real ou potencial) em conexão com os eventos anteriores;
3.4. No caso de sermos adquiridos ou fundidos com uma entidade terceira, ou em caso de falência ou evento comparável, reservamo-nos o direito de transferir, divulgar ou ceder os seus Dados Pessoais em conexão com os eventos anteriores, incluindo , em conexão com ou durante negociações de qualquer fusão, venda de ativos da empresa, consolidação ou reestruturação, financiamento ou aquisição de todo ou parte de nossos negócios por ou para outra empresa; e/ou
3.5. Onde você forneceu seu consentimento para compartilharmos ou transferirmos seus Dados Pessoais.
4. DIREITO DO TITULAR DOS DADOSS
Você tem o direito de acessar seus Dados Pessoais e, em alguns casos, também tem permissão para corrigir, alterar ou excluir esses Dados Pessoais quando estiverem imprecisos ou tiverem sido processados em violação aos princípios do DPF. Além disso, você tem a opção de limitar o uso e a divulgação dos seus Dados Pessoais. Se você acredita que estamos processando seus dados pessoais no âmbito do nosso programa DPF, você pode enviar sua solicitação para: [email protegido].
Esteja ciente de que em situações específicas em que o atendimento de acesso ou outras solicitações possa impor um ônus ou despesa desproporcional, ou potencialmente infringir os direitos de terceiros, poderemos ser obrigados a analisar cuidadosamente e, se permitido pela lei aplicável, recusar respeitosamente sua solicitação.
5. MECANISMO DE RECURSO INDEPENDENTE. ARBITRAGEM.
5.1. Em conformidade com o DPF UE-EUA (e a extensão do Reino Unido ao DPF UE-EUA) e o DPF Suíça-EUA, Silverfortcompromete-se a resolver reclamações relacionadas aos Princípios DPF sobre nossa coleta e uso de suas informações pessoais. Indivíduos da UE, do Reino Unido e da Suíça com dúvidas ou reclamações sobre o nosso tratamento de dados pessoais recebidos com base no DPF UE-EUA (e na extensão do Reino Unido ao DPF UE-EUA) e no DPF Suíça-EUA devem primeiro entrar em contato Silverfortem [email protegido] ou por correio postal enviado para:
Silverfort, Inc.
À atenção: Consulta DPF
Avenida Westland, 43.
Boston, MA 02115
ESTADOS UNIDOS
Silverfort comprometeu-se ainda a encaminhar reclamações de privacidade não resolvidas ao abrigo do DPF UE-EUA (e da Extensão do Reino Unido ao DPF UE-EUA) e do DPF Suíça-EUA para o JAMS, um fornecedor de resolução alternativa de litígios sem fins lucrativos localizado nos Estados Unidos para ajudar com o processo de resolução de reclamações. Se você não receber uma confirmação oportuna de sua reclamação ou se sua reclamação não for tratada de forma satisfatória, visite https://www.jamsadr.com/dpf-dispute-resolution para obter mais informações e registrar uma reclamação. Os serviços da JAMS são fornecidos sem nenhum custo para você.
5.2. Sob certas condições, descritas mais detalhadamente no site da DPF (disponível aqui), você também poderá invocar uma arbitragem vinculativa para determinar se uma organização participante violou suas obrigações sob os princípios do DPF em relação a esse indivíduo e se tal violação permanece total ou parcialmente sem solução (“reivindicações residuais”) depois que você nos abordou e você usou o mecanismo de recurso independente. O Centro Internacional para Resolução de Disputas - Associação Americana de Arbitragem (“ICDR-AAA”) foi selecionado pelo Departamento de Comércio dos EUA para administrar arbitragens de acordo com e gerenciar o fundo arbitral. Por favor, visite ICDR-AAA site do produto para entender melhor.
6. APLICAÇÃO DA COMISSÃO FEDERAL DE COMÉRCIO DOS EUA.
Silverfort está sujeito aos poderes de investigação e execução da Comissão Federal de Comércio (“FTC”) para garantir conformidade com o DPF UE-EUA (e a extensão do Reino Unido ao DPF UE-EUA) e o DPF Suíça-EUA descritos neste Aviso DPF.