Introdução
Este Aviso de Privacidade (“Aviso”) descreve os tipos de informações que a Pure Storage Inc. e suas subsidiárias e afiliadas (coletivamente, “Pure”, “nós”, “nosso(s)” ou “nossa(s)”) coletam por meio de nossos sites, incluindo o site purestorage.com (nossos “sites”) ou qualquer site que use este aviso, como usamos e divulgamos essas informações, as medidas que tomamos para protegê-las e como você pode exercer seus direitos de proteção de dados.
Nós processaremos seus dados pessoais apenas de acordo com este Aviso e qualquer lei aplicável à qual estejamos sujeitos ao disponibilizar a você um site localizado em seu idioma e país, em específico qualquer legislação federal e estadual dos Estados Unidos e para usuários localizados no Espaço Econômico Europeu (EEE) e no Reino Unido sujeitos à Regulamentação geral de proteção de dados (UE) 2016/679 (“GDPR”) e a todas as outras leis nacionais de proteção de dados no mundo todo (no conjunto, “Legislação de Proteção de Dados”).
Se você não conseguir acessar este aviso devido a qualquer tipo de deficiência, entre em contato conosco usando as informações de contato fornecidas abaixo, e providenciaremos as informações necessárias em um formato alternativo que você possa acessar.
Estrutura de privacidade de dados
1. Conformidade. A Pure Storage, Inc. e suas subsidiárias nos EUA, Pure Storage, LLC, Pure Storage Holdings, Inc., Pure Storage International, Inc. e Portworx Inc. estão em conformidade com as normas da Estrutura de privacidade de dados da UE-EUA (EU-U.S. DPF, Data Privacy Framework) e a Extensão do Reino Unido à Estrutura de privacidade de dados UE-EUA, além da Estrutura de privacidade de dados da Suíça-EUA (Swiss-U.S. DPF), conforme estabelecido pelo Departamento de comércio dos EUA. A Pure Storage, Inc. atestou ao Departamento de Comércio dos EUA que está em conformidade com os Princípios da estrutura de privacidade de dados da UE-EUA no que diz respeito ao processamento de dados pessoais recebidos da União Europeia e do Reino Unido com base na Estrutura de privacidade de dados da UE-EUA e na Extensão do Reino Unido à Estrutura de privacidade de dados da UE-EUA. A Pure atestou ao Departamento de comércio dos EUA que está em conformidade com os Princípios da estrutura de privacidade de dados da Suíça-EUA no que diz respeito ao processamento de dados pessoais recebidos da Suíça com base na Estrutura de privacidade de dados da Suíça-EUA. Se houver qualquer conflito entre os termos desta política de privacidade e os termos dos Princípios da Estrutura de Privacidade de Dados UE-EUA e/ou dos Princípios da Estrutura de privacidade de dados da Suíça-EUA, os Princípios prevalecerão. Para saber mais sobre o programa Estrutura de privacidade de dados (DPF, Data Privacy Framework) e visualizar nossa certificação, acesse o site https://www.dataprivacyframework.gov/.
2. Reclamações. Em conformidade com a Estrutura de privacidade de dados da UE-EUA, a Extensão do Reino Unido à Estrutura de privacidade de dados da UE-EUA e a Estrutura de privacidade de dados da Suíça-EUA, a Pure Storage, Inc. compromete-se a resolver reclamações relacionadas aos Princípios da DPF sobre a nossa coleta e uso das suas informações pessoais. Indivíduos da UE e do Reino Unido e indivíduos da Suíça com dúvidas ou reclamações sobre o nosso tratamento de dados pessoais recebidos com base na Estrutura de privacidade de dados da UE-EUA, na Extensão do Reino Unido à Estrutura de privacidade de dados da UE-EUA e na Estrutura de privacidade de dados da Suíça-EUA devem primeiro entrar em contato com a Pure Storage, Inc. pelo e-mail privacy@purestorage.com.
Em conformidade com a Estrutura de privacidade de dados da UE-EUA, a Extensão do Reino Unido à Estrutura de privacidade de dados da UE-EUA e a Estrutura de privacidade de dados da Suíça-EUA, a Pure Storage, Inc. compromete-se a cooperar e manter-se em conformidade, respectivamente, com a recomendação estabelecida pelas Autoridades de proteção de dados (DPAs, Data Protection Authorities) da UE, pelo Gabinete do Comissário de Informações do Reino Unido (ICO, Information Commissioner’s Office) e pelo Comissário Federal de Proteção de Dados e Informações (FDPIC, Federal Data Protection and Information Commissioner) da Suíça no que diz respeito a reclamações não resolvidas relativas ao nosso tratamento de dados pessoais recebidos com base na Estrutura de privacidade de dados da UE-EUA, na Extensão do Reino Unido à Estrutura de privacidade de dados da UE-EUA e na Estrutura de privacidade de dados da Suíça-EUA.
3. Arbitragem. Se a sua reclamação sobre a Estrutura de privacidade de dados não puder ser resolvida pelo canal acima, você poderá solicitar arbitragem vinculativa para algumas reivindicações residuais não resolvidas por outros mecanismos de reparação sob certas condições. Consulte https://www.dataprivacyframework.gov/s/article/G-Arbitration-Procedures-dpf?tabset-35584=2.
4. Transferências posteriores. As transferências de Informações Pessoais para terceiros que atuam como processadores de dados são cobertas pelas disposições deste Aviso. A Pure Storage, Inc. mantém contratos com o Processador de Dados terceirizado que estabelece que tais dados só podem ser processados para fins limitados e especificados conforme o consentimento fornecido pelo indivíduo, e desde que o destinatário forneça o mesmo nível de proteção que os Princípios, e notificará a Pure Storage, Inc. imediatamente se identificar que não pode mais cumprir essa obrigação. O contrato deverá prever que, quando tal identificação for feita, o Processador de Dados terceirizado interrompa o processamento ou tome outras medidas razoáveis e adequadas para remediar. Ao transferir Informações Pessoais a um terceiro que atue como Processador de Dados, a Pure Storage, Inc.: (i) transfere esses dados apenas para fins limitados e especificados; (ii) averiguou que o Processador de Dados é obrigado a fornecer pelo menos o mesmo nível de proteção de privacidade exigido pelos Princípios; (iii) toma medidas razoáveis e adequadas para garantir que o Processador de Dados processe efetivamente as Informações Pessoais transferidas conforme as obrigações da Pure Storage, Inc. de acordo com os Princípios; (iv) exige que o Processador de Dados notifique a Pure Storage, Inc. caso identifique que não pode mais cumprir sua obrigação de fornecer o mesmo nível de proteção exigido pelos Princípios; (v) mediante notificação, inclusive em (iv), a Pure Storage, Inc. tomará medidas razoáveis e adequadas para interromper e remediar o processamento não autorizado; e (vi) fornecerá um resumo ou uma cópia representativa das disposições de privacidade relevantes do seu contrato com esse Processador de Dados ao Departamento de Comércio, mediante solicitação.
5. Responsabilidade. A Pure Storage, Inc. é potencialmente responsável em casos de transferência posterior, a terceiros, de dados de indivíduos da UE, do Reino Unido ou da Suíça recebidos de acordo com a Estrutura de privacidade de dados.
6. Aplicação. A Pure Storage, Inc. está sujeita às competências de aplicação regulatória da Comissão Federal de Comércio (FTC, Federal Trade Commission) dos EUA.
Dados coletados, objetivo e base legal.
A Pure Storage, Inc. coleta informações pessoais em uma série de contextos, sendo cada um deles definido abaixo. As categorias de informação, os tipos de informação, as fontes de informação e nossos objetivos para coletar, processar, usar e compartilhar tais informações são determinadas com base nesse contexto. “Dados Pessoais” são informações relacionadas, direta ou indiretamente, a uma pessoa natural ou unidade familiar identificada ou identificável.
Ao acessar nossos sites
A Pure coleta Dados Pessoais por meio de nossos sites. Isso inclui informações como seu nome, endereço postal, número de telefone e endereço de e-mail, assim como informações menos óbvias, como dados do navegador e do dispositivo e informações sobre atividades na Internet ou na rede, como atividades em nossos sites, dados coletados por meio de cookies, tags de pixel e outras tecnologias e informações geradas por meio do uso da Internet para acessar nossos sites.
Dados Pessoais são coletados diretamente de você ou por meio do seu navegador da Web ao acessar nossos sites. O objetivo de nosso processamento é otimizar a experiência do usuário e a funcionalidade do site, incluindo a criação de estatísticas e o desenvolvimento de novos produtos e serviços, bem como o aprimoramento, a melhoria ou a modificação destes; além de identificar tendências de uso, por exemplo, entender quais partes de nossos sites são mais interessantes para algum visitante.
Esse processamento de Dados Pessoais é necessário para que possamos buscar nosso interesse legítimo de operar e melhorar esses Sites (Artigo 6(1) (f) GDPR).
Ao se inscrever em nossos Comunicados.
Se você se inscrever para receber comunicados, coletaremos seu nome, endereço de e-mail, endereço IP e idioma no qual você quer receber esses comunicados.
O objetivo da coleta de seus Dados Pessoais é entrar em contato com você para fins de marketing e vendas, incluindo notificações relacionadas a melhorias, garantias e renovações de produtos, relacionadas especificamente às necessidades e aos interesses dos clientes.
O envio de materiais de marketing e o processamento necessário dos respectivos Dados Pessoais são baseados no consentimento do destinatário para receber as newsletters (Artigo 6(1) (a) da GDPR).
No entanto, onde as leis locais exigem uma base legal separada para o processamento além do consentimento (por exemplo, na Dinamarca), os Dados Pessoais são processados para que possamos buscar nosso interesse legítimo de comercializar nossos serviços e interagir com nossos clientes e possíveis clientes (Artigo 6(1) (f) GDPR).
Ao interagir conosco pelas Redes Sociais.
Os sites da Pure podem usar recursos de redes sociais, como o botão “Curtir” do Facebook. Esses recursos podem coletar seu endereço IP e qual página você está visitando em nosso site, assim como configurar um cookie, pixel, beacon ou outras tecnologias semelhantes para permitir o funcionamento correto desse recurso.
Talvez você receba desse recurso a possibilidade de publicar informações sobre suas atividades relacionadas a nossos produtos e serviços em uma página de perfil sua disponibilizada por uma rede social de terceiros, com o objetivo de compartilhá-las com outros usuários em sua rede. Esses recursos são hospedados por um terceiro ou diretamente em sites. As informações coletadas no contexto do recurso estão sujeitas à coleta, ao uso e às políticas de divulgação de dados da própria da plataforma de rede social em questão.
Compartilhamento dos seus dados
Exceto conforme descrito neste Aviso, não divulgaremos informações sobre você que coletamos em nossos sites ou por meio deles a terceiros sem o seu consentimento, a menos que legalmente exigido ou permitido. Podemos divulgar informações a terceiros se você consentir, assim como nas seguintes circunstâncias:
Qualquer informação que você escolha incluir voluntariamente em uma área publicamente acessível dos Sites ficará disponível a qualquer pessoa que tenha acesso ao conteúdo, incluindo outros usuários.
Podemos compartilhar suas informações com nossos parceiros em relação à venda ou à distribuição de nossos produtos e serviços, ou à participação em atividades de marketing conjunto, de acordo com suas preferências de marketing comunicadas.
Podemos compartilhar informações com nossas afiliadas corporativas (como empresas controladoras ou afiliadas, subsidiárias, joint ventures ou outras empresas sob controle comum). Se outra empresa adquirir ou planejar adquirir nossas empresas, nossos negócios ou nossos ativos, também compartilharemos informações com essa empresa, inclusive na etapa de negociações.
Podemos divulgar suas informações se solicitado por qualquer órgão competente de execução da lei ou regulatório, agência governamental, tribunal ou outro terceiro quando acreditarmos que a divulgação seja necessária para cumprir a lei ou o regulamento aplicável, em resposta a uma ordem judicial ou outra intimação ou mandado do governo, ou de outra forma para cooperar com órgãos de execução da lei ou outras agências governamentais.
Também nos reservamos o direito de divulgar suas informações que acreditamos, de boa-fé, serem apropriadas ou necessárias para (i) tomar precauções contra responsabilização, (ii) proteger a nós mesmos ou outros de usos ou atividades fraudulentas, abusivas ou ilegais, (iii) investigar e nos defender contra quaisquer reivindicações ou alegações de terceiros, (iv) proteger a segurança ou a integridade de nossos produtos e serviços e quaisquer instalações ou equipamentos usados para disponibilizar nossos produtos e serviços, ou (v) proteger nossa propriedade ou outros direitos legais (incluindo, entre outros, cumprimento de nossos contratos) ou direitos, propriedade ou segurança de terceiros.
Podemos disponibilizar a terceiros determinadas informações agregadas e coletadas automaticamente ou, em outros contextos, não pessoais para diversos fins, incluindo (i) conformidade com várias obrigações relacionadas à divulgação de informações; (ii) para fins comerciais ou de marketing; ou (iii) para ajudar essas partes a entender os interesses, hábitos e padrões de uso de nossos usuários relativos a determinados programas, conteúdos, serviços, anúncios, promoções e/ou funcionalidades disponíveis por meio de nossas Ofertas.
Podemos compartilhar suas informações com provedores de serviços. Entre outros, os provedores de serviços podem ajudar a administrar nosso site, realizar pesquisas, fornecer suporte técnico, processar pagamentos e colaborar com o processamento de serviços. Contratamos esses provedores de serviços para garantir que eles só usem suas informações para processar as obrigações deles de fornecer serviços para nós.
Podemos usar inteligência artificial (IA)/aprendizado de máquina (ML, machine learning) por meio de terceiros para ajudar a melhorar e desenvolver produtos e serviços da Pure Storage. Por exemplo, essas tecnologias podem ser usadas para aprimorar interações de suporte aos clientes, suporte ao cliente e marketing. Quando usamos IA/ML, esses aplicativos não usam soluções da Pure Storage ou seus dados para treinar seus algoritmos.
Transferências internacionais
Seus Dados Pessoais podem ser armazenados e processados em qualquer país onde tenhamos instalações ou contratemos provedores de serviços e, ao navegar em nossos Sites, Você entende que suas informações serão transferidas para locais fora de seu país de residência, incluindo os Estados Unidos, que podem ter regras de proteção de dados diferentes das do seu país. Em determinadas circunstâncias, tribunais, agências de execução da lei e regulatórias ou autoridades de segurança nesses países podem ter o direito de acessar suas informações pessoais.
Quando transferimos Dados Pessoais para fora da União Europeia (“UE”), do Espaço Econômico Europeu (“EEE”), do Reino Unido (“Reino Unido”) e da Suíça para países que não se beneficiam de uma decisão de adequação, podemos recorrer a Cláusulas Contratuais Padrão ou outros mecanismos legais de transferência com salvaguardas apropriadas para proteger Dados Pessoais. Conforme observado anteriormente, a Pure Storage, Inc. está em conformidade com a Estrutura de privacidade de dados da UE-EUA, a Extensão do Reino Unido à Estrutura de privacidade de dados da UE-EUA e a Estrutura de privacidade de dados da Suíça-EUA para transferências de Dados Pessoais da UE, do EEE, do Reino Unido (e Gibraltar) e da Suíça para os EUA.
Retenção de dados
Retemos os Dados Pessoais que coletamos de você quando temos uma necessidade comercial legítima contínua de fazê-lo (por exemplo, para fornecer a você um serviço que você solicitou ou para cumprir os requisitos legais, fiscais ou contábeis aplicáveis). Quando não tivermos nenhuma necessidade comercial legítima contínua de processar seus Dados Pessoais, os excluiremos ou anonimizaremos ou, se isso não for possível (por exemplo, porque seus Dados Pessoais foram armazenados em arquivos de backup), armazenaremos com segurança seus Dados Pessoais e os isolaremos de qualquer processamento adicional até que a exclusão seja possível.