Introdução
Sua privacidade é importante para a RSA Security USA LLC, por isso desenvolvemos esta Política de Privacidade que descreve nossa prática de privacidade sobre como processamos, coletamos, usamos e compartilhamos seus dados pessoais, bem como seus direitos de privacidade de acordo com determinadas leis de privacidade. Podemos fornecer informações adicionais sobre privacidade de dados por meio de avisos de privacidade complementares.
Nesta Política de Privacidade, "RSA", "nosso", "nos" ou "nós" refere-se à RSA Security USA LLC e suas afiliadas relevantes envolvidas na coleta, uso, compartilhamento ou processamento de seus dados pessoais.
A RSA tem o compromisso de proteger a privacidade e a segurança de todos os dados pessoais que coletamos quando você acessa, usa ou interage conosco por meio de nossos sites, comunicações de marketing e dados pessoais que processamos para prestar serviços a nossos clientes. Recebemos dados pessoais limitados de nossos clientes.
Esta Política de Privacidade destina-se a ser aplicada na medida em que a RSA processa seus dados pessoais como controladora de dados. Ela não se aplica quando a RSA processa seus dados pessoais como um processador de dados em nome de nossos clientes. Ela também não se aplica a informações que tenham sido agregadas, desidentificadas ou pseudonimizadas.
1. Informações que coletamos
Coletamos "dados pessoais", o que significa informações relacionadas a um indivíduo que pode ser identificado, direta ou indiretamente, por referência a um identificador, como nome, número de identificação, dados de localização ou um identificador on-line.
1.1 Informações coletadas do usuário
Os tipos de informações que coletamos sobre o usuário dependem do uso que ele faz de nossos produtos e serviços e das formas como interage conosco, e incluem informações que obtemos de terceiros. Isso pode incluir informações sobre:
- Informações de contato, como seu nome, país, endereço de e-mail, número de telefone, fuso horário, endereço de correspondência.
- Informações comerciais, como seu cargo, nível do cargo, cargo/função e outras informações comerciais ou da empresa.
- Informações de interesse, como produtos ou serviços que você compra e as atividades associadas à sua conta e preferências.
- Informações de formulários da Web fornecidas por você em nossos formulários da Web (os formulários que você optar por preencher indicarão se as informações solicitadas são obrigatórias ou voluntárias).
- As informações de cookies e rastreamento enquanto você interage em nossos sites incluem o tipo de navegador, o endereço IP, o Pixel ID, o número de identificação exclusivo do dispositivo, o sistema operacional, o tipo de dispositivo e as informações de versão, as configurações de idioma, as páginas da Web que você visualiza, o tempo que você passa nas páginas, o URL do site que o encaminhou para nossas páginas, suas informações geográficas derivadas do seu endereço IP, outras informações técnicas e quaisquer hiperlinks ou anúncios que você selecionar.
- Informações de referência do navegador sobre os sites que o levaram a nos visitar.
- Relatórios de erros e informações de desempenho dos produtos e quaisquer problemas que você tenha, incluindo relatórios de erros.
- Informações de consumo de conteúdo sobre o conteúdo de mídia (por exemplo, TV, aplicativos e jogos) que você acessa por meio de nossas ofertas.
- Informações de feedback e classificações que você nos fornece, como feedback de pesquisas com clientes e avaliações de produtos que você escreve, a menos que sejam anônimas.
- As informações de fontes de terceiros podem incluir dados pessoais para complementar as informações que coletamos sobre você.
- Sites e links de terceiros. Podemos fornecer links para outros sites que, se você clicar neles, poderão coletar informações sobre você e direcioná-lo a esses sites. As práticas de informações desses sites de terceiros vinculados ao nosso site são cobertas pelas políticas/declarações de privacidade dos próprios terceiros e recomendamos que você as leia.
- Credenciais, como documentos de identificação e informações de segurança semelhantes, usadas para autenticação e acesso à conta.
- Informações demográficas, como sua idade, gênero, país, interesses e preferências.
- Informações de pagamento para processar pagamentos, como o número de seu instrumento de pagamento (como o número de um cartão de crédito) e o código de segurança associado ao seu instrumento de pagamento.
- Informações sobre solução de problemas e ajuda Quando você entra em contato com a RSA para obter suporte técnico ou serviços de suporte ao cliente, as conversas telefônicas ou sessões de bate-papo com nossos representantes podem ser monitoradas e gravadas.
- Informações necessárias para que possamos prestar serviços a você.
- Quaisquer outros dados pessoais que você decida compartilhar conosco.
1.2 Categorias especiais de dados pessoais
Não coletamos intencionalmente categorias especiais de dados pessoais, que incluem informações confidenciais, como
- Origem racial ou étnica
- Opiniões políticas
- Crenças religiosas ou filosóficas
- Filiação a um sindicato
- Dados genéticos
- Dados biométricos
- Saúde ou condição física ou mental
- Vida sexual ou orientação sexual
Você não é obrigado a fornecer nem deve divulgar essas informações, pois não temos a intenção de processar informações confidenciais. Entretanto, se divulgar, você reconhece que consente com a coleta e o processamento dessas categorias especiais de dados.
2. Como coletamos seus dados pessoais
Os tipos de dados pessoais que coletamos sobre o usuário dependem do uso que ele faz de nossos produtos e serviços e das formas como interage conosco.
2.1 Dados pessoais coletados diretamente do usuário
Solicitamos e coletamos seus dados pessoais nos seguintes casos:
- Quando você manifesta interesse em nossos produtos e serviços e solicita informações adicionais; quando solicita uma demonstração; quando solicita suporte ao cliente; quando usa nossa página Fale conosco; quando se registra para receber nossas comunicações; quando participa de um programa ou de uma pesquisa; quando faz download de conteúdo de nossos sites; quando é um usuário autorizado de nossos produtos e serviços.
- Podemos coletar seu nome, cargo, nome da empresa, endereço, país, número de telefone, endereço de e-mail, nome de usuário e senha.
- Quando você faz uma compra usando nossos sites.
- Podemos coletar seu nome, cargo, nome da empresa, endereço, país, número de telefone, endereço de e-mail e informações financeiras para cobrança e pagamento, como nome e endereço de cobrança, instrumento de pagamento, como número do cartão de crédito e o código de segurança associado ao seu instrumento de pagamento ou informações da conta bancária.
- Quando você se inscreve em um de nossos eventos.
- Podemos coletar seu nome, cargo, nome da empresa, endereço, país, número de telefone, endereço de e-mail e informações financeiras para cobrança e pagamento, como nome e endereço de cobrança, instrumento de pagamento, como número do cartão de crédito e o código de segurança associado ao seu instrumento de pagamento ou informações da conta bancária. Se você participar de um evento presencial e receber um crachá, poderemos escanear o crachá e acessar suas informações, como nome, cargo, nome da empresa, endereço, país, número de telefone e endereço de e-mail. Também podemos coletar sua imagem.
- Quando você se comunica conosco por telefone.
- Podemos coletar informações para verificar sua identidade e gravar a chamada para fins de treinamento, de acordo com as leis aplicáveis.
- Quando você visita nossos escritórios.
- Podemos coletar nome, cargo, nome da empresa, endereço, país, número de telefone, endereço de e-mail, hora e data de sua chegada. Também podemos coletar sua imagem.
- Quando você interage com nossos sites ou e-mails.
- Podemos coletar nome, cargo, nome da empresa, endereço, país, número de telefone, endereço de e-mail, hora e data de sua chegada. Também podemos coletar sua imagem.
- Quando você interage com nossos produtos e serviços.
- Podemos coletar nome, cargo, nome da empresa, endereço, país, número de telefone, endereço de e-mail, hora e data de sua chegada. Também podemos coletar sua imagem.
- Quando você preenche voluntariamente um formulário da Web, participa de uma pesquisa, responde a um questionário ou compartilha dados conosco em outra forma de pesquisa.
- Quando você preenche voluntariamente um formulário da Web, participa de uma pesquisa, responde a um questionário ou compartilha dados conosco em outra forma de pesquisa.
Caso forneça dados pessoais relacionados a outro indivíduo, você declara que tem autoridade para fazê-lo e, quando necessário, declara que obteve o consentimento necessário para compartilhar esses dados. Você reconhece que os dados pessoais do outro indivíduo podem ser usados de acordo com esta Política de Privacidade.
Se você acredita que seus dados pessoais foram fornecidos indevidamente a nós ou se deseja exercer seus direitos relacionados aos seus dados pessoais, entre em contato conosco pelo endereço privacy@rsa.com.
2.2 Dados pessoais coletados de terceiros
Podemos coletar seus dados pessoais de outras fontes, como informações publicamente disponíveis e fontes de terceiros das quais adquirimos dados pessoais. As fontes de terceiros podem mudar ao longo do tempo e podem incluir:
- Corretores de dados de quem compramos dados demográficos para complementar os dados pessoais que coletamos sobre você
- Serviços de comunicação, incluindo provedores de e-mail e redes sociais, quando você nos der permissão para acessar suas informações a partir desses serviços ou redes de terceiros
- Parceiros com os quais oferecemos produtos e serviços de marca conjunta ou com os quais participamos de atividades de marketing conjuntas.
Os dados pessoais podem incluir identificadores, informações profissionais ou relacionadas a empregos, informações sobre educação, informações comerciais, informações visuais, informações sobre atividades na Internet, perfis de mídia social e inferências sobre preferências e comportamentos. Podemos combinar informações de outras fontes com os dados pessoais fornecidos por você.
Esses dados nos ajudam a manter nossos registros atualizados, identificar novos clientes e criar publicidade personalizada para produtos e serviços que possam ser de seu interesse.
3. Dados de dispositivo e de uso que processamos
Usamos ferramentas de coleta de informações, como cookies, web beacons, pixels e tecnologias semelhantes para coletar automaticamente informações que possam conter seus dados pessoais quando você usa nossos sites e serviços ou interage com os e-mails que lhe enviamos.
3.1 Coleta automática
Nossos sites coletam automaticamente dados sobre você quando você visita os sites. Essas informações podem incluir:
- Identificadores
- Informações comerciais
- Endereço IP
- Informações do servidor proxy
- Informações sobre dispositivos e aplicativos
- Números de identificação
- Localização
- Tipo de navegador
- Plug-ins
- Integrações
- Provedor de serviços de Internet
- Operadora de celular
- Páginas e arquivos visualizados
- Pesquisas
- Site, aplicativo ou anúncio de referência
- Informações de configuração do sistema
- Preferências de publicidade
- Preferências de idioma
- Carimbos de data e hora de seu uso
- Frequência de visitas aos sites
Usamos essas informações para analisar tendências gerais, ajudar-nos a melhorar nossos sites, oferecer uma experiência personalizada aos usuários do site e proteger e manter nossos sites.
Também coletamos informações automaticamente como parte de seu uso de nossos produtos e serviços. Essas informações podem incluir:
- Identificadores
- Informações comerciais
- Endereço IP
- Informações do servidor proxy
- Número do dispositivo móvel
- Número de identificação do dispositivo
- Número de identificação do aplicativo
- Localização
- Tipo de navegador
- Provedor de serviços de Internet
- Operadora de celular
- Páginas e arquivos visualizados
- Interações com sites e páginas da Web
- Informações de pesquisa
- Tipo e versão do sistema operacional
- Informações de configuração do sistema
- Dados e registros de data e hora de seu uso
- Detalhes dos produtos e versões de produtos que você usa
Usamos essas informações para manter a segurança de nossos sites e de nossos produtos e serviços, fornecer a funcionalidade necessária, melhorar o desempenho dos serviços, avaliar e melhorar a experiência do cliente e do usuário, validar que você é um usuário autorizado, analisar a conformidade com os termos de uso, identificar oportunidades futuras de desenvolvimento de serviços, avaliar as necessidades e os requisitos de capacidade e identificar oportunidades para o cliente.
Os dados de dispositivo e uso são usados principalmente para identificar os usos exclusivos de nossos sites, em vez de identificar indivíduos específicos, a menos que a identidade seja necessária para fins de segurança ou para fornecer serviços ao indivíduo.
3.2 Tecnologias de rastreamento
Nossos sites, serviços on-line, aplicativos interativos, mensagens de e-mail e anúncios podem usar tecnologias de rastreamento, como web beacons, pixels, tags e cookies, para nos ajudar a personalizar sua experiência, entender melhor suas preferências, informar-nos quais partes de nossos sites você visitou, facilitar e medir a eficácia de nossos anúncios baseados em interesses e serviços da Web e coletar informações sobre o uso de nossos sites e as interações com nossos e-mails.
Web beacons e pixels são usados em nossos sites e em nossos e-mails para ajudar a fornecer cookies, coletar dados de uso e desempenho, operar e melhorar nossos sites e e-mails de marketing.
Cookies são identificadores alfanuméricos que são armazenados no armazenamento local do seu dispositivo por meio do navegador da Web para fins de manutenção de registros. Alguns cookies nos permitem facilitar sua navegação em nossos sites e serviços, melhorar e personalizar sua experiência de navegação e inferir suas preferências de navegação, enquanto outros são usados para permitir um processo de login mais rápido ou para rastrear suas atividades on-line ao longo do tempo e em nossas páginas da Web.
Usamos cookies baseados em sessão e persistentes.
- - Os cookies baseados em sessão só existem durante uma única sessão e desaparecerão do seu dispositivo quando você fechar o navegador ou desligar o dispositivo. Usamos cookies de sessão para permitir que nossos sistemas o identifiquem de forma exclusiva durante uma sessão ou enquanto você estiver conectado aos sites ou aos nossos serviços. Isso nos permite processar suas transações e solicitações on-line e verificar sua identidade após o login, conforme você navega em nossas páginas da Web e serviços.
- Os cookies persistentes permanecerão em seu dispositivo mesmo depois que você fechar o navegador ou desligar o dispositivo. Usamos cookies persistentes para rastrear informações agregadas e estatísticas sobre a atividade do usuário em nossos sites.
Há quatro categorias de cookies:
- Estritamente necessário: Esses cookies permitem as principais funcionalidades do site. O site não pode funcionar corretamente sem esses cookies.
- Funcionalidade: Os cookies de funcionalidade são usados para lembrar as informações do visitante no site, por exemplo, idioma, fuso horário, conteúdo aprimorado.
- Publicidade: Os cookies de publicidade rastreiam sua atividade em nossos sites para entender seus interesses e mostrar marketing personalizado.
- Analytics: esses cookies ajudam a melhorar nosso site, analisando e relatando informações sobre como os visitantes o utilizam.
3.3 Desativação de cookies em seu navegador
Dependendo de suas preferências pessoais, você pode editar as opções do navegador usando a função "Ajuda" na barra de ferramentas do navegador. Você pode impedir que seu computador aceite novos cookies, fazer com que o navegador o notifique quando receber um novo cookie ou desativar todos os cookies. No entanto, é importante observar que, se bloquear ou excluir os cookies que usamos em nossos sites, você ainda poderá navegar em determinadas áreas dos sites, mas alguns recursos poderão não funcionar corretamente.
3.4 Objetos de armazenamento local flash
Podemos usar Flash Local Storage Objects (Flash LSOs) para armazenar suas preferências no site e personalizar sua visita. Os Flash LSOs são diferentes dos cookies de navegador devido à quantidade e ao tipo de dados armazenados. Normalmente, não é possível controlar, excluir ou desativar a aceitação de todos os Flash LSOs por meio do navegador da Web. Para obter mais informações sobre Flash LSOs e saber como gerenciar suas configurações para Flash LSOs, acesse a página de ajuda do Adobe Flash Player.
3.5 Imagens invisíveis
As imagens invisíveis são pequenos gráficos com um identificador exclusivo, com função semelhante à dos cookies. Ao contrário dos cookies, que são armazenados no armazenamento local do seu dispositivo, essas imagens são incorporadas de forma invisível em páginas da Web e de aplicativos.
Podemos usar imagens invisíveis, que também são conhecidas como web beacons, web bugs ou pixel tags em conexão com nossos sites e ofertas de serviços para, entre outras coisas, rastrear as atividades dos visitantes do site e dos usuários de aplicativos, ajudar-nos a gerenciar o conteúdo e compilar estatísticas sobre o uso do site.
Nós e nossos provedores de serviços terceirizados também usamos imagens invisíveis em e-mails HTML para nossos clientes para nos ajudar a monitorar as taxas de resposta de e-mail, identificar quando nossos e-mails são visualizados e monitorar se nossos e-mails são encaminhados.
3.6 Publicidade comportamental ou baseada em interesses
Podemos usar informações sobre sua visita aos nossos sites, como páginas visitadas, itens visualizados e suas respostas aos nossos anúncios e e-mails. Essas informações nos permitem tornar os anúncios que você vê mais relevantes para você. Para atualizar suas preferências, você pode clicar em "cancelar inscrição" em qualquer comunicação de marketing por e-mail que lhe for enviada.
Pode levar até dez (10) dias úteis para que suas preferências de e-mail entrem em vigor.
Você também pode visitar as páginas de desativação para desativar muitas redes de publicidade de terceiros por meio de vários sites de associações comerciais, como:
- Internet Advertising Bureau (IAB): Interactive Advertising Bureau (IAB)
- Iniciativa de publicidade em rede (NAI): thenai.org
- Digital Advertising Alliance (DAA): DigitalAdvertisingAlliance.org
No entanto, o uso dessas páginas de exclusão não significa que você não receberá mais publicidade por meio de nossos sites ou serviços ou em outros sites de terceiros.
3.7 Uso entre dispositivos
Nós e nossos provedores de serviços terceirizados, incluindo o Google, podemos usar as informações que coletamos sobre você, seja diretamente de nosso site, de nossos aplicativos móveis, por meio de seu dispositivo ou de terceiros, para ajudar a nós e a nossos provedores de serviços terceirizados a identificar outros dispositivos que você usa, como um telefone celular, tablet ou outro computador.
Nós e nossos prestadores de serviços terceirizados também podemos utilizar as informações de uso entre dispositivos que aprendemos sobre você para veicular publicidade direcionada em seus dispositivos e enviar e-mails.
Para desativar o uso de dispositivos cruzados, você pode desativar a publicidade de terceiros (consulte a Seção 3.7). No entanto, se você optar por desativar esses cookies de publicidade, sua desativação será específica para o navegador da Web, aplicativo ou dispositivo a partir do qual você acessou a desativação. Se você usar vários dispositivos ou navegadores da Web, precisará desativar cada dispositivo e cada navegador em cada dispositivo que usar.
3.8 Sinais de preferência de desativação
Não nos envolvemos em "vendas", "ações" ou publicidade direcionada, conforme esses termos são definidos pelas leis aplicáveis e, portanto, nossos sites não reconhecem o sinal do Global Privacy Control ("GPC"). Para obter mais informações e para fazer download e usar um navegador compatível com o sinal do navegador GPC, clique aqui: https://globalprivacycontrol.org/orgs. Se optar por usar o sinal GPC, você precisará ativá-lo para cada navegador compatível ou extensão de navegador que usar.
Alguns navegadores da Internet oferecem a opção "Não rastrear", que permite informar aos sites que você não deseja que suas atividades on-line sejam rastreadas. Atualmente, não há um padrão comum no setor, portanto, reconhecemos esses sinais de "Não rastrear" em nossos sites. Levamos a privacidade e suas preferências a sério e continuaremos a monitorar os desenvolvimentos do Do Not Track e a adoção de um padrão.
3.9 Mídia social
Somos responsáveis pelo conteúdo que publicamos usando plataformas de mídia social, mas não somos responsáveis por gerenciar as plataformas de mídia social ou os dados que elas coletam e processam. Nossos sites têm plug-ins de compartilhamento de mídia social. Esses widgets podem permitir que você publique informações sobre suas atividades em nossos sites em plataformas externas e redes sociais. Você também poderá curtir ou compartilhar informações que publicamos em nossos sites ou em nossas páginas de mídia social de marca. Se as páginas de mídia social forem hospedadas pelas plataformas individuais e você clicar no site a partir de nossos sites, a plataforma poderá receber informações mostrando que você visitou nossos sites. Se você estiver conectado ao site de mídia social no momento em que clicar nele, o site de mídia social poderá vincular sua visita aos nossos sites ao seu perfil de mídia social.
3.10 Informações sobre telefonia
Se você usar recursos de nossos serviços em seu dispositivo móvel, poderemos coletar informações de registro de telefonia, inclusive números de telefone, hora e data das chamadas, duração da chamada e informações de roteamento de SMS. Podemos coletar informações de eventos do dispositivo, como atividade do sistema, configurações de hardware e idioma do navegador. Também podemos coletar informações de localização por meio de GPS, endereço IP, pontos de acesso WiFi e torres de celular, além de outros sensores que nos fornecem informações sobre dispositivos próximos.
4. Objetivos e bases legais para o processamento de dados pessoais
Coletamos e processamos seus dados pessoais para as seguintes finalidades:
- Para fornecer e promover nossos sites, produtos e serviços. Processaremos seus dados pessoais para cumprir nossas obrigações nos termos de qualquer contrato que tenhamos com você ou seu empregador para o uso de nossos sites e serviços.
- Se não houver contrato, a base legal para o processamento de seus dados pessoais é operar e administrar nossos sites e serviços para fornecer a você acesso ao conteúdo.
- Para fornecer e promover a segurança de nossos sites. Processaremos seus dados pessoais quando rastrearmos seu uso de nossos sites e serviços; quando criarmos dados agregados, não identificados e pseudonimizados; quando verificarmos contas e atividades; quando investigarmos atividades suspeitas; quando aplicarmos nossos termos e condições e políticas.
- A base legal para o processamento de seus dados pessoais é promover a segurança e a proteção de nossos sites, serviços, sistemas e aplicativos e proteger nossos direitos e os direitos de terceiros.
- Para gerenciar usuários. Processaremos seus dados pessoais quando você se registrar para uma conta conosco, para estabelecer e gerenciar a conta do usuário e para permitir que cumpramos nossas obrigações com você de acordo com o contrato ou os termos e condições aplicáveis.
- A base legal para o processamento de seus dados pessoais é permitir que confirmemos e autentiquemos sua identidade e evitemos o acesso não autorizado a áreas restritas de nossos sites.
- Para fornecer suporte. Processaremos seus dados pessoais quando você solicitar suporte técnico ou serviços de suporte ao cliente para analisar relatórios de erros, informações de desempenho dos produtos e os problemas que você enfrenta, além de solucionar problemas e fornecer informações de ajuda.
- A base legal para o processamento de seus dados pessoais é permitir que confirmemos o problema e forneçamos a assistência necessária para resolvê-lo.
- Para responder às suas solicitações. Processaremos seus dados pessoais quando você preencher um formulário "Fale conosco", solicitar uma demonstração ou entrar em contato conosco de qualquer outra forma, incluindo chatbot, e-mail ou telefone.
- A base legal para o processamento de seus dados pessoais é o cumprimento de nossas obrigações com você, o atendimento de suas solicitações e a comunicação com você.
- Para gerenciar pagamentos. Processaremos seus dados pessoais quando você fizer uma compra e nos fornecer informações financeiras.
- A base legal para o processamento de seus dados pessoais é a cobrança de pagamentos, conforme necessário, de acordo com os contratos que temos com você.
- Para gravar conversas telefônicas e sessões de bate-papo. Processaremos seus dados pessoais se você nos telefonar e monitorarmos e gravarmos a chamada ou se você abrir uma sessão de bate-papo e monitorarmos e gravarmos a conversa.
- A base legal para o processamento de seus dados pessoais é para fins de treinamento, garantia de qualidade e administrativos. Obteremos seu consentimento prévio ou permitiremos que você se oponha à gravação de uma chamada telefônica, se exigido pela legislação aplicável.
- Para enviar comunicações. Processaremos seus dados pessoais para lhe enviar informações de marketing, recomendações de produtos e outras comunicações, como boletins informativos ou notificações push.
- A base legal para o processamento de seus dados pessoais é fornecer informações sobre promoções, notícias ou eventos para fins de marketing direto.
- Para gerenciar o registro de eventos. Processaremos seus dados pessoais para planejar e organizar eventos para os quais você se inscreve ou participa, incluindo o envio de comunicações para você.
- A base legal para o processamento de seus dados pessoais é o cumprimento de nossas obrigações com você.
- Para desenvolver e aprimorar nossos sites e serviços. Processaremos seus dados pessoais para analisar tendências e rastrear seu uso e interações com nossos sites, conforme necessário.
- o A base legal para o processamento dos seus dados pessoais é o nosso interesse legítimo em desenvolver e aprimorar nossos sites e serviços e fornecer aos usuários conteúdo e ofertas de serviços mais relevantes.
- A base legal para o processamento de seus dados pessoais é analisar tendências, avaliar e aprimorar a experiência do usuário e melhorar nossos sites e ofertas de serviços.
- A base legal para o processamento de seus dados pessoais é garantir que tenhamos a capacidade necessária para nossas ofertas de serviços.
- A base legal para o processamento de seus dados pessoais é garantir a adesão aos termos relevantes.
- A base legal para o processamento de seus dados pessoais é garantir que atendamos às demandas de nossos clientes e à sua experiência de usuário.
- A base legal para o processamento de seus dados pessoais é personalizar sua experiência conosco e fazer recomendações apropriadas.
- A base legal para o processamento de seus dados pessoais é melhorar nossos produtos e serviços e atender às metas e ao objetivo da pesquisa.
- A base legal para o processamento de seus dados pessoais é o cumprimento das leis, regras e regulamentos aplicáveis.
Quando exigido por lei, obteremos seu consentimento prévio para usar e processar seus dados pessoais, ou nos basearemos em outra base legal autorizada, como a execução de um contrato ou um interesse legítimo.
5. Com quem compartilhamos seus dados pessoais?
Podemos compartilhar seus dados pessoais com nossos parceiros comerciais, que incluem:
- Afiliadas. Compartilharemos seus dados pessoais com nossas afiliadas na medida em que isso for necessário com base no contrato da afiliada com você.
- Prestadores de serviços. Compartilharemos seus dados pessoais com nossos prestadores de serviços contratados que fornecem serviços como hospedagem, e-mail, gerenciamento de relacionamento com o cliente (CRM), TI e administração de sistemas, processamento de cartões de crédito e pagamentos, pesquisa e análise e suporte ao cliente.
- Consultores profissionais. Compartilharemos seus dados pessoais com nossos consultores profissionais, como advogados, banqueiros, auditores e seguradoras, na medida em que formos legalmente obrigados a compartilhar ou tivermos um interesse legítimo em compartilhar seus dados pessoais.
- Redes e sites de terceiros. Compartilharemos seus dados pessoais com redes de mídia social e sites de publicidade para que possamos comercializar e anunciar em plataformas de terceiros.
- Contas de terceiros. Compartilharemos seus dados pessoais se você conectar suas contas de terceiros por meio de nossos produtos, a fim de autenticá-lo e atender a quaisquer solicitações feitas por meio da conta de terceiros.
- Terceiros em uma transação corporativa. Compartilharemos seus dados pessoais se estivermos envolvidos em uma fusão, aquisição, reorganização, dissolução ou outra mudança corporativa.
6. Transferências internacionais de dados pessoais
Podemos coletar, transferir e armazenar seus dados pessoais nos Estados Unidos. Também podemos coletar, transferir e armazenar seus dados pessoais em outros países. Isso inclui países fora do Espaço Econômico Europeu (EEE) e países com leis que não tenham sido determinadas para fornecer um nível adequado de proteção de acordo com as leis da União Europeia (UE) ou de outras jurisdições.
Isso significa que seus dados pessoais podem ser processados fora de sua jurisdição, em países que não estão sujeitos a uma decisão de adequação da Comissão Europeia com base no Artigo 45 do Regulamento (UE) 2016/679 (GDPR) ou autoridade reguladora. No entanto, garantiremos que seus dados pessoais estejam sujeitos a um nível adequado de proteção e segurança por meio da celebração de acordos apropriados, incluindo as cláusulas contratuais padrão do Reino Unido e as cláusulas contratuais padrão da UE, ou um mecanismo alternativo para a transferência de seus dados pessoais.
7. Dados das crianças
Nossos sites, produtos e serviços não são destinados a crianças. Não coletamos nem processamos intencionalmente dados pessoais de crianças com menos de dezesseis (16) anos de idade. Se você é pai ou responsável e acredita que seu filho nos forneceu dados pessoais sem o seu consentimento, entre em contato conosco pelo endereço privacy@rsa.com e tomaremos as medidas necessárias para excluir os dados pessoais dele de nossos sistemas.
8. Retenção de dados
Reteremos suas informações apenas pelo tempo necessário para os fins da RSA. Manteremos seus dados pessoais por diferentes períodos de tempo, dependendo da categoria de dados pessoais para a qual foram coletados. Alguns dados pessoais podem ser excluídos automaticamente e outros serão retidos por mais tempo, de acordo com a finalidade original de sua coleta, pelo tempo necessário para cumprir nossas obrigações ou conforme exigido por lei.
Quando o período de retenção expirar, excluiremos seus dados pessoais. Se houver dados que não possam ser completamente excluídos por motivos técnicos, implementaremos medidas apropriadas para impedir qualquer processamento posterior desses dados.
9. Seus direitos
Você pode ter certos direitos relacionados aos seus dados pessoais, sujeitos às leis de proteção de dados. Esses direitos podem incluir:
- Acesso a seus dados pessoais
- Informações sobre nosso processamento de seus dados pessoais
- Retificação de dados pessoais imprecisos
- Apagamento ou exclusão de seus dados pessoais
- Restrições ao nosso processamento de seus dados pessoais
- Objeção ao nosso processamento de seus dados pessoais
- Optar por não receber determinadas divulgações de seus dados pessoais
- Nenhuma retaliação ou discriminação pelo exercício de seus direitos
- Não estar sujeito a decisões baseadas exclusivamente em processamento automatizado
- Retirada do consentimento para processamento futuro
- Transferência de seus dados pessoais para outro provedor de serviços
- Entrar em contato conosco com preocupações ou reclamações ou fazer uma reclamação à sua autoridade supervisora local
Atualmente, não usamos a tomada de decisão automatizada em nossos sites ou serviços.
9.1 Como exercer seus direitos
Para exercer seus direitos, entre em contato conosco pelo endereço privacy@rsa.com.
Seus dados pessoais poderão ser processados por nós quando respondermos a esses direitos. Tentamos responder a todas as solicitações legítimas dentro de trinta (30) dias, a menos que a lei exija o contrário, e entraremos em contato se precisarmos de informações adicionais para atender à sua solicitação ou verificar sua identidade. Às vezes, e conforme permitido pela legislação aplicável, pode levar mais de trinta (30) dias, considerando o número e a complexidade das solicitações que recebemos. Entraremos em contato se precisarmos de mais tempo para atender à sua solicitação.
Alguns usuários autorizados podem atualizar suas configurações e perfis fazendo login em suas contas.
Esteja ciente de que sua solicitação não garante acesso completo ou remoção abrangente, pois a lei pode não permitir ou exigir a remoção em determinadas circunstâncias.
9.2 Seus direitos sobre os dados do cliente
Poderemos processar seus dados pessoais se forem enviados por ou para um cliente de nossos produtos e serviços. Somos o processador de dados em nome de nosso cliente, que é o controlador de dados. Não somos responsáveis e não temos controle sobre as práticas de privacidade e segurança de dados de nossos clientes, que podem ser diferentes das práticas da nossa Política de Privacidade.
Se seus dados tiverem sido enviados a nós por um cliente ou em nome dele e você desejar exercer quaisquer direitos que tenha sobre seus dados pessoais de acordo com as leis de proteção de dados aplicáveis, entre em contato diretamente com nosso cliente.
Só podemos acessar seus dados pessoais com base nas instruções de nossos clientes. Se desejar fazer sua solicitação para exercer seus direitos conosco, forneça-nos o nome do cliente que nos enviou seus dados. Encaminharemos a solicitação a esse cliente e forneceremos todo o suporte necessário para que ele responda à sua solicitação em um prazo razoável.
9.3 Suas preferências para comunicações por e-mail e SMS
Você tem opções sobre como entraremos em contato com você com ofertas de marketing e sobre outros usos de suas informações. Para atualizar suas preferências, você pode:
- Clique em "cancelar inscrição" em qualquer comunicação de marketing por e-mail que enviarmos a você ou clique aqui.
- Visite nosso Preference Management Center para selecionar suas opções.
Lembre-se de que pode levar até 10 dias úteis para que suas preferências de e-mail entrem em vigor.
Optar por não receber comunicações de marketing não o impedirá de receber comunicações comerciais importantes relacionadas ao seu relacionamento atual conosco, como informações sobre seus produtos ou serviços, inscrições em eventos, anúncios de serviços ou informações de segurança.
10. Como protegemos seus dados pessoais
Optar por não receber comunicações de marketing não o impedirá de receber comunicações comerciais importantes relacionadas ao seu relacionamento atual conosco, como informações sobre seus produtos ou serviços, inscrições em eventos, anúncios de serviços ou informações de segurança.
11. Sites vinculados
Para sua conveniência, pode haver hiperlinks em nossos sites que levam a outros sites. Não somos responsáveis e esta Política de Privacidade não se aplica às práticas de privacidade de quaisquer sites vinculados ou de quaisquer empresas que não sejam de nossa propriedade ou controle. Os links de sites podem coletar informações além das informações que coletamos.
Não endossamos nenhum desses sites vinculados, seus produtos, serviços ou qualquer conteúdo de seus sites. Recomendamos que você procure e leia a política de privacidade de cada site vinculado que visitar para entender como as informações coletadas sobre você são usadas e protegidas.
12. Aviso aos residentes da Califórnia
A California Consumer Privacy Act (Lei de Privacidade do Consumidor da Califórnia), conforme alterada pela California Privacy Rights Act (CCPA), exige que forneçamos aos residentes da Califórnia uma política de privacidade que contenha uma descrição abrangente de nossas práticas on-line e off-line com relação à coleta, ao uso, à divulgação, à venda, ao compartilhamento e à retenção de informações pessoais e dos direitos dos residentes da Califórnia com relação a suas informações pessoais. Esta seção da Política de Privacidade destina-se exclusivamente a residentes da Califórnia e é aplicável somente a eles. Se você não for residente da Califórnia, esta seção não se aplica a você e você não deve se basear nela.
A CCPA define "informações pessoais" como informações que identificam, relacionam, descrevem, são razoavelmente capazes de serem associadas ou podem ser razoavelmente vinculadas, direta ou indiretamente, a um determinado residente ou domicílio da Califórnia. As informações pessoais não incluem informações publicamente disponíveis, desidentificadas ou agregadas ou informações verdadeiras obtidas legalmente que sejam uma questão de interesse público. Para os fins desta seção "Aviso aos residentes da Califórnia", nos referiremos a essas informações como "Informações pessoais".
Se houver algum conflito entre esta Seção 12 e o restante de nossa Política de Privacidade, os termos da Seção 12 prevalecerão em relação aos dados pessoais dos residentes da Califórnia que estão sujeitos à CCPA.
12.1 Aviso na coleta de informações pessoais
Atualmente, coletamos e, nos 12 (doze) meses anteriores, coletamos as seguintes categorias de Informações Pessoais:
- Identificadores (nome, endereço postal, endereço de e-mail, endereço IP e outros identificadores semelhantes)
- Informações pessoais descritas no estatuto de Registros de Clientes da Califórnia (Código Civil da Califórnia § 1798.80(e)) (emprego, histórico de emprego, número de conta bancária ou qualquer outra informação financeira)
- Informações comerciais (registros de produtos e serviços adquiridos e outros históricos ou tendências de consumo)
- Informações sobre atividades na Internet ou em outras redes eletrônicas (histórico de navegação ou pesquisa e informações sobre a interação do consumidor com nossos sites)
- Dados de geolocalização
- Inferências extraídas das informações acima para criar um perfil sobre um consumidor que reflita suas preferências, características, tendências psicológicas, predisposições, comportamento, atitudes, inteligência, habilidades e aptidões
Coletamos Informações Pessoais diretamente dos residentes da Califórnia e de corretores de dados, provedores de serviços de e-mail, redes sociais e parceiros de marketing conjunto. Não coletamos todas as categorias de Informações Pessoais de cada fonte.
Além das finalidades declaradas acima na seção "Finalidades e bases legais para o processamento de dados pessoais", atualmente coletamos e coletamos as categorias de informações pessoais acima para as seguintes finalidades comerciais ou de negócios:
- Ajudar a garantir a segurança e a integridade na medida em que o uso de suas Informações Pessoais seja razoavelmente necessário e proporcional para esses fins
- Depuração para identificar e reparar erros que prejudicam a funcionalidade pretendida existente
- Realização de atividades para verificar ou manter a qualidade ou a segurança de nossos produtos e serviços e para melhorar, atualizar ou aprimorar nossos produtos e serviços
12.2 Venda, compartilhamento e divulgação de informações pessoais
A tabela a seguir identifica as categorias de Informações Pessoais que divulgamos para fins comerciais nos 12 meses anteriores à última data de atualização desta Política de Privacidade e, para cada categoria, as categorias de destinatários para os quais divulgamos as Informações Pessoais:
Categoria de informações pessoais
Identificadores (nome, endereço postal, endereço de e-mail, endereço IP e outros identificadores semelhantes)
Categorias de beneficiários
Sistemas e plataformas operacionais; plataformas de gerenciamento de relacionamento com o cliente; provedores de verificação de identidade; órgãos reguladores; autoridades governamentais; provedores de serviços de Internet
Categoria de informações pessoais
Informações pessoais descritas no estatuto de Registros de Clientes da Califórnia (Código Civil da Califórnia § 1798.80(e)) (número da conta bancária, número do cartão de crédito, número do cartão de débito ou qualquer outra informação financeira)
Categorias de beneficiários
Processador de pagamentos
Categoria de informações pessoais
Informações comerciais (registros de produtos e serviços adquiridos e outras tendências do histórico do consumidor)
Categorias de beneficiários
Sistemas e plataformas operacionais; plataformas de gerenciamento de relacionamento com o cliente; provedores de serviços de Internet
Categoria de informações pessoais
Informações sobre atividades na Internet ou em outras redes eletrônicas (histórico de navegação ou pesquisa e informações sobre a interação do consumidor com nossos sites)
Categorias de beneficiários
Sistemas e plataformas operacionais; plataformas de gerenciamento de relacionamento com o cliente; provedores de serviços de Internet
Categoria de informações pessoais
Dados de geolocalização
Categorias de beneficiários
Sistemas e plataformas operacionais; plataformas de gerenciamento de relacionamento com o cliente; provedores de serviços de Internet
Divulgamos Informações Pessoais para as seguintes finalidades comerciais ou de negócios:
- Ajudar a garantir a segurança e a integridade na medida em que o uso de suas Informações Pessoais seja razoavelmente necessário e proporcional para esses fins
- Depuração para identificar e reparar erros que prejudicam a funcionalidade pretendida existente
- Realização de atividades para verificar ou manter a qualidade ou a segurança de nossos produtos e serviços e para melhorar, atualizar ou aprimorar nossos produtos e serviços
Não vendemos nem compartilhamos Informações Pessoais nos doze (12) meses anteriores à data da última atualização desta Política de Privacidade. Não coletamos, vendemos nem compartilhamos Informações Pessoais de consumidores com menos de 16 anos de idade. Não usamos Informações Pessoais confidenciais para fins que não sejam os permitidos pela CCPA e suas regulamentações.
12.3 Retenção de informações pessoais
Nós retemos suas Informações Pessoais de acordo com a Seção 8 "Retenção de Dados" acima.
12.4 Seus direitos
Se você for residente da Califórnia, terá os seguintes direitos com relação às suas Informações Pessoais:
- Direito de recusar a venda ou o compartilhamento: você pode solicitar que recusemos a venda ou o compartilhamento de suas Informações Pessoais. No momento, não vendemos nem compartilhamos suas informações pessoais.
- Direito de saber: você pode solicitar a divulgação sobre nossa coleta de suas Informações Pessoais, incluindo as categorias de Informações Pessoais, as categorias de fontes das quais coletamos Informações Pessoais, a finalidade comercial ou de negócios para coletar, vender ou compartilhar Informações Pessoais (conforme aplicável), as categorias de terceiros a quem divulgamos Informações Pessoais (se aplicável) e as partes específicas de Informações Pessoais que coletamos sobre você.
- Direito de solicitar exclusão: você pode solicitar que excluamos as Informações Pessoais que coletamos de você, sujeito a determinadas exceções.
- Direito à não discriminação: nunca discriminaremos você negando bens ou serviços ou fornecendo um nível ou qualidade diferente de bens ou serviços se você exercer qualquer um desses direitos que lhe foram concedidos.
- Direito de corrigir imprecisões: você pode solicitar a correção de informações pessoais imprecisas que mantemos sobre você.
- Direito ao uso limitado: se usarmos ou divulgarmos Informações Pessoais confidenciais para fins diferentes daqueles permitidos pela CCPA e seus regulamentos, você poderá solicitar que limitemos o uso ou a divulgação de suas Informações Pessoais.
12.5 Como enviar uma solicitação de conhecimento, exclusão e/ou correção
Você pode enviar uma solicitação para conhecer, excluir e/ou corrigir ligando gratuitamente para 1.800.995.5095 ou enviando um e-mail para privacy@rsa.com.
12.6 Como lidamos com suas solicitações
Atenderemos à sua solicitação mediante verificação de sua identidade e, na medida do aplicável, da identidade do residente da Califórnia em cujo nome você está fazendo a solicitação. Verificaremos sua identidade em um "grau razoável de certeza" ou em um "grau razoavelmente alto de certeza", dependendo da sensibilidade das Informações Pessoais e do risco de danos a você por divulgação, exclusão ou correção não autorizada, conforme aplicável. Para isso, solicitaremos que você verifique os pontos de data com base nas informações que temos em nossos registros a seu respeito.
12.7 Lei Shine the Light
Não divulgamos informações pessoais obtidas por meio de nossos sites e serviços a terceiros para fins de marketing direto. Dessa forma, não temos obrigações nos termos do Código Civil da Califórnia § 1798.83.
13. Alterações a esta Política de Privacidade
Atualizaremos esta Política de Privacidade periodicamente para refletir as mudanças em nossas práticas, tecnologias e requisitos legais.
Se fizermos uma atualização relevante, poderemos avisá-lo antes que a atualização entre em vigor, publicando um aviso em nossos sites ou entrando em contato diretamente com você. Solicitaremos seu consentimento para essas alterações quando exigido pela legislação aplicável, se possível.
Recomendamos que você revise periodicamente esta Política de Privacidade para se manter informado sobre nossa coleta, processamento e compartilhamento de seus dados pessoais.
14. Ferramenta de triagem da COVID-19 e câmera de visão térmica
Para ajudar a reduzir o risco de infecções por COVID-19 e manter nossas comunidades seguras, todos os funcionários da RSA, trabalhadores contingentes e visitantes devem preencher uma pesquisa diária de saúde e passar por uma triagem de temperatura corporal térmica para ter acesso às instalações da RSA. A câmera de visão térmica mede a temperatura do seu corpo de forma anônima e a RSA não retém a temperatura do seu corpo. Se sua temperatura corporal for igual ou superior a 100 graus Fahrenheit, sua entrada será negada e/ou você será solicitado a deixar as instalações da RSA.
A ferramenta de triagem da pesquisa de saúde, disponível por meio de um aplicativo ou portal da Web, coleta seu nome, endereço de e-mail e determinados dados de saúde que você fornece voluntariamente. Essas informações serão mantidas em seu dispositivo e não serão compartilhadas com a RSA, a menos que você informe que é positivo para COVID-19. Nesse caso, a ferramenta notificará a equipe apropriada da RSA, e seu endereço de e-mail será retido por até 30 dias (sujeito às leis locais) para que a RSA possa entrar em contato com você ao tomar as medidas apropriadas para proteger a saúde e a segurança das pessoas nos locais físicos da RSA. Seu status positivo para COVID-19 será compartilhado com a equipe da RSA e com as autoridades de saúde pública aplicáveis (conforme exigido por lei). Seu status também será compartilhado de forma anônima com indivíduos potencialmente infectados para fins de rastreamento de contatos.
15. Aplicativo móvel RSA
Para saber mais sobre as informações que podemos processar durante o uso de nosso aplicativo móvel, clique aqui.
16. Autenticação por mensagem de texto (SMS) RSA
Para saber mais sobre as informações que podemos processar durante o uso da autenticação por senha de uso único (OTP) baseada em mensagens de texto, clique aqui.
17. Como entrar em contato conosco
Em caso de dúvidas sobre esta Política de Privacidade ou sobre nossas práticas de privacidade, envie-nos um e-mail para privacy@rsa.com ou escreva para nós em:
RSA Security LLC
Atenção: Departamento Jurídico - Privacidade
2 Burlington Woods Drive Suite 201
Burlington, MA 01803 EUA
Esteja ciente de que sua solicitação pode ter limitações, de acordo com a legislação aplicável.
Data de vigência: 14 de fevereiro de 2025.
Política de privacidade anterior:
©2025 RSA Security USA LLC ou suas afiliadas. Todos os direitos reservados. O logotipo da RSA Conference, RSA e outras marcas comerciais são marcas comerciais da RSA Security USA LLC ou de suas afiliadas. Outras marcas comerciais podem ser marcas comerciais de seus respectivos proprietários.