Aviso de Privacidade
A Deutsche Gesellschaft für Internationale Zusammenarbeit (GIZ) GmbH atribui grande importância à gestão responsável e transparente dos dados pessoais.
Abaixo você encontrará informações sobre:
- quais direitos você tem enquanto titular de dados pessoais.
- com quem você pode entrar em contato na GIZ sobre assuntos relacionados à proteção de dados pessoais.
- quais dados pessoais são tratados quando você visita o site.
- quais dados pessoais são tratados quando você entra em contato conosco, assina boletins informativos ou comunicados de imprensa ou usa outros serviços online da GIZ.
- quais são as possibilidades de se opor ao armazenamento dos dados pessoais.
1. Controladora e Encarregado pelo Tratamento de Dados Pessoais
A organização responsável pelo tratamento de dados pessoais é a Deutsche Gesellschaft für Internationale Zusammenarbeit (GIZ) GmbH.
Endereço:
Friedrich-Ebert-Allee 32 + 36, 53113 Bona
Dag-Hammarskjöld-Weg 1–5, 65760 Eschborn
Contato:
[infosecbr@giz.de]
Se você tiver dúvidas específicas sobre a proteção de seus dados pessoais, entre em contato com a encarregada pelo tratamento de dados pessoais/DPO da GIZ: Cláudia Eberhard.
Canal de comunicação: infosecbr@giz.de
2. Informações sobre a coleta de dados pessoais
Definições
Os termos utilizados neste Aviso de Privacidade são definidos pela LGPD e pelo Glossário de Proteção de Dados Pessoais e Privacidade. Para facilitar a sua leitura, resumimos as principais definições: n
- Autoridade Nacional de Proteção de Dados – ANPD: Autarquia federal brasileira de natureza especial responsável por zelar, implementar e fiscalizar o cumprimento da LGPD, bem como por editar normas complementares;
- Controladora: Parte que toma decisões essenciais sobre o tratamento de dados pessoais. A GIZ atuará como controladora dos dados pessoais dos usuários que acessam, utilizam e interagem com este site e com seus serviços/atividades;
- Dado pessoal: Informação que identifica ou pode identificar uma pessoa física, como por exemplo, nome, e-mail, celular, endereço, entre outros;
- Encarregado(a) pelo tratamento de dados pessoais ou DPO (Data Protection Officer): Indicado(a) para atuar como canal de comunicação entre a controladora, os titulares e a ANPD, além de outras atribuições previstas na LGPD;
- Incidente de segurança: É um evento adverso confirmado que comprometa as propriedades de confidencialidade, integridade, disponibilidade e autenticidade da segurança de dados pessoais;
- Operador: Parte que trata os dados pessoais em nome e de acordo com as orientações da controladora;
- Titular: Pessoa física a quem se referem os dados pessoais. Os usuários que acessam, utilizam e interagem com este site, funcionários, participantes de eventos e demais pessoas físicas que se relacionam com a GIZ são titulares dos seus dados pessoais;
- Tratamento: Atividades realizadas com os dados pessoais, como por exemplo, coletar, acessar, analisar, transferir, armazenar, compartilhar, eliminar, etc.
2.2. Geral
A GIZ trata os dados pessoais de acordo com o Regulamento Geral de Proteção de Dados Europeu (GDPR) e a Lei Federal Alemã de Proteção de Dados (BDSG). No Brasil, a GIZ também atua em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD).
Os dados pessoais serão tratados pela GIZ somente para finalidades específicas, legítimas e necessárias. Os dados pessoais tratados dependem do tipo de serviço que você usa, ou do propósito para o qual os dados pessoais são necessários.
2.3. Coleta de dados ao visitar nosso website
Ao visitar o site do InduZ, o navegador usado transmite automaticamente dados que são armazenados em um arquivo de log. A GIZ em si trata apenas os dados que são tecnicamente necessários para exibir o site corretamente e para garantir sua estabilidade e segurança.
Entre outras coisas, é armazenado para cada acesso a página visualizada, o endereço IP do dispositivo de acesso, a página da qual o usuário foi redirecionado, bem como a data e a hora do acesso. Uma lista detalhada dos dados armazenados pode ser encontrada aqui.
Campos do arquivo de log
| Campo | Exibido como | Descrição |
| Data | data | A data em que a atividade ocorreu. |
| Tempo | tempo | A hora, no tempo universal coordenado (UTC), em que a atividade ocorreu. |
| Endereço IP do servidor | s- ip | O endereço IP do servidor no qual a entrada do arquivo de log foi gerada. |
| Método | método cs | A ação solicitada, por exemplo, um método GET. |
| Haste URI | cs -uri -stem | O alvo da ação, por exemplo, Default.htm. |
| Consulta URI | cs -uri -consulta | A consulta, se houver, que o cliente estava tentando executar. Uma consulta Universal Resource Identifier (URI) é necessária apenas para páginas dinâmicas. |
| Porta do servidor | esporte | O número da porta do servidor configurado para o serviço. |
| Nome de usuário | cs-nome de usuário | O nome do usuário autenticado que acessou seu servidor. Usuários anônimos são indicados por um hífen. |
| Endereço IP do cliente | c- ip | O endereço IP do cliente que fez a solicitação. |
| Agente do usuário | cs( Agente do Usuário) | O tipo de navegador que o cliente usou. |
| Referenciador | cs( Referenciador) | O site que o usuário visitou por último. Este site forneceu um link para o site atual. |
| Status HTTP | sc -estado | O código de status HTTP. |
| Substatus do Protocolo | sc-substatus | O código de erro de status do sub. |
| Estado do Win32 | sc-win32-status | O código de status do Windows. |
| Tempo gasto | demorado | A duração da ação, em milissegundos. |
Os dados no arquivo de log são mantidos por tempo indeterminado.
Mais informações sobre o armazenamento e transferência de dados:
A GIZ é obrigada a armazenar dados além do tempo da visita para garantir proteção contra ataques à infraestrutura de internet da GIZ e à tecnologia de comunicações do Governo Federal Alemão. No caso de ataques à tecnologia de comunicações, esses dados são analisados e usados para iniciar processos legais e criminais.
Os dados registrados ao acessar o site da GIZ são transmitidos a terceiros somente se houver uma obrigação legal de fazê-lo ou se a transmissão for necessária para processo legal ou criminal em caso de ataques à tecnologia de comunicações do Governo Federal. Os dados não serão repassados em nenhum outro caso. Esses dados não são mesclados com outras fontes de dados na GIZ.
2.4. Cookies
Quando você visita nosso site, pequenos arquivos de texto, os chamados cookies, são armazenados em seu computador. Eles são usados para tornar a presença online mais amigável e eficaz no geral. Os cookies não podem executar programas ou infectar seu computador com vírus.
O site da GIZ usa cookies que são automaticamente excluídos assim que o navegador no qual a página é exibida é fechado (os chamados cookies temporários ou cookies de sessão). Este tipo de cookie torna possível atribuir diferentes solicitações de um navegador a uma sessão e reconhecer o navegador quando você visita o site novamente (ID da sessão).
3. Tratamento de dados pessoais quando você entra em contato com a GIZ
Quando os usuários nos contatam, os dados pessoais fornecidos serão tratados para podermos responder à consulta. As seguintes opções de contato estão disponíveis:
- formulário de contato
3.1. Formulário de contato
Em nosso site, um formulário oferece a possibilidade de entrar em contato conosco eletronicamente. Ao usar o formulário de contato, [nome, nome da empresa e endereço de e-mail], bem como qualquer informação fornecida pelo endereço de e-mail. Seu endereço postal e outros dados pessoais fornecidos na solicitação serão tratados com a finalidade de processar e responder a sua solicitação. A indicação do endereço postal é opcional e, se desejado, permite que a solicitação seja respondida por correio.
Ao ativar a caixa de seleção e enviar o formulário de contato, o usuário concorda com a transmissão e armazenamento de seus dados pessoais. O preenchimento do formulário de contato pode ser cancelado a qualquer momento. Os dados só serão transmitidos ao enviar o formulário.
Os dados são transmitidos para a GIZ por meio de uma conexão criptografada SSL.
3.2. Contato por e-mail
Alternativamente, é possível entrar em contato com a GIZ por meio dos endereços de e-mail fornecidos. Neste caso, pelo menos o endereço de e-mail, mas também quaisquer outros dados pessoais do usuário transmitidos com o e-mail (por exemplo, nome da família e nome próprio, endereço), bem como as informações contidas no e-mail são armazenados exclusivamente para o propósito de entrar em contato com o usuário e processar a solicitação.
4. Tratamento de dados pessoais em conexão com o uso de redes sociais
Em seu site, a GIZ oferece a oportunidade de visitar a presença da empresa em redes sociais e plataformas como LinkedIn e YouTube.
Essas presenças online são operadas para interagir com os usuários ativos nesses sites e plataformas e para fornecer informações sobre projetos e serviços. Ao clicar no logotipo de uma rede social, o usuário é redirecionado para a presença da GIZ na respectiva rede.
Quando os usuários visitam as plataformas, dados pessoais são coletados, usados e armazenados pelos operadores da respectiva rede social, mas não pela GIZ. Este também é o caso mesmo se os próprios usuários não tiverem uma conta na respectiva rede social.
As operações individuais de tratamento de dados pessoais e seu escopo diferem dependendo do operador da respectiva rede social. A GIZ não tem influência na coleta de dados pessoais e seu uso posterior pelos operadores das redes sociais. Não temos total conhecimento da extensão em que, onde e por quanto tempo os dados são armazenados; em que extensão as redes cumprem com as obrigações existentes em relação à exclusão; quais análises são conduzidas e links estabelecidos com os dados; e a quem os dados são divulgados.
Ao acessar uma presença da GIZ em mídias sociais, os termos de uso e as declarações de proteção de dados dos respectivos operadores se aplicam. Clique aqui para obter os endereços de contato e links para as políticas de privacidade das mídias sociais nas quais a GIZ opera.
Redes sociais com aparições no GIZ
- A política de privacidade da rede social LinkedIn, operada pela LinkedIn Corporation, 2029 Stierlin Court Mountain View, CA 94043, EUA, pode ser visualizada em https://de.linkedin.com/legal/privacy-policy?trk=%7Berror-page%7D-privacy-policy
A política de privacidade da rede social YouTube, operada pela Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda, pode ser visualizada em https://www.gstatic.com/policies/privacy/pdf/20190122/f3294e95/google_privacy_policy_de_eu.pdf
5. Formulário de inscrição
Em nosso site, oferecemos aos usuários a oportunidade de se registrar fornecendo dados pessoais. Os dados são inseridos em uma máscara de entrada e transmitidos a nós e armazenados. Os dados não serão repassados a terceiros. Os seguintes dados são coletados como parte do processo de registro: [nome, nome da empresa e endereço de e-mail].
No momento do registro, os seguintes dados também são armazenados:
- IP do usuário
- Data e hora de registro
Com a finalidade de registro para o evento, o consentimento dos usuários para o tratamento desses dados é obtido.
Como usuário, você tem a opção de retirar seu consentimento a qualquer momento (veja o capítulo “Referência aos direitos do usuário”). Neste caso, no entanto, não é possível participar do evento.
6. Divulgação a terceiros
A GIZ não repassa dados pessoais a terceiros, a menos que seja legalmente obrigada ou autorizada a fazê-lo por lei.
7. Transferência de dados pessoais para países terceiros
A GIZ poderá transferir os dados pessoais tratados para Alemanha e/ou outros países da União Europeia, visando prestar contas à Central, bem como manter o histórico sobre os projetos realizados, pelo período necessário para alcançar essas finalidades.
Ao usar mídias sociais, os regulamentos de proteção de dados dos respectivos provedores se aplicam.
8. Duração da retenção de dados pessoais
Os dados do usuário não serão mantidos por mais tempo do que o necessário para a finalidade para a qual são tratados ou conforme exigido por lei.
9. Segurança de TI dos dados do usuário
A proteção de dados pessoais é uma preocupação importante para a GIZ. Portanto, medidas de segurança técnicas e organizacionais garantem que os dados pessoais sejam protegidos contra manipulação acidental e intencional, apagamento não intencional e acesso não autorizado. Essas medidas são atualizadas de acordo com os desenvolvimentos técnicos e são constantemente adaptadas de acordo com os riscos.
10. Direitos dos titulares
Para as atividades de tratamento de dados pessoais em que a GIZ for controladora, os titulares podem exercer os seguintes direitos:
- Acessar os pessoais tratados e receber uma cópia deles, na maioria dos casos. Você também pode corrigir os dados pessoais incompletos, errados ou desatualizados
- Solicitar que os dados pessoais sejam tornados anônimos, bloqueados ou eliminados desde que sejam desnecessários, excessivos ou tratados de forma ilegal;
- Pedir a portabilidade dos dados pessoais a outro fornecedor de produtos/serviços, após a regulamentação da ANPD;
- Pedir a eliminação dos dados pessoais tratados com base no consentimento, desde que não haja uma justificativa legal para mantê-los;
- Ser informado sobre a possibilidade de negar o consentimento para o tratamento de dados pessoais e suas consequências;
- Saber com quais entidades públicas e privadas os dados pessoais foram compartilhados (para consultar essas informações, leia o item 7);
- Revisar decisões automatizadas, que são aquelas tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses, como decisões que definem perfil pessoal, profissional, de consumo e de crédito ou os aspectos de sua personalidade.
O titular poderá peticionar em relação aos seus dados pessoais contra a controladora perante ANPD acessando o canal denúncias ou petições de titular.
Caso tenha alguma dúvida sobre o tratamento seus dados pessoais, você pode entrar em contato com infosecbr@giz.de ou dpo@giz.de .