Introdução
Este Aviso de Privacidade (“Aviso”) descreve os tipos de informações que a Pure Storage Inc. e suas subsidiárias e afiliadas (coletivamente, “Pure”, “nós”, “nosso(s)” ou “nossa(s)”) coletam por meio de nossos sites, incluindo o site em purestorage.com (nossos “sites”) ou qualquer site que use este aviso, como usamos e divulgamos essas informações, as medidas que tomamos para protegê-las e como você pode exercer seus direitos de proteção de dados.
Nós processaremos seus dados pessoais apenas de acordo com este Aviso e qualquer lei aplicável à qual estejamos sujeitos ao disponibilizar a você um site localizado em seu idioma e país, em específico qualquer legislação federal e estadual dos Estados Unidos e para usuários localizados no Espaço Econômico Europeu (EEE) e no Reino Unido sujeitos à Regulamentação geral de proteção de dados (UE) 2016/679 (“GDPR”) e a todas as outras leis nacionais de proteção de dados no mundo todo (no conjunto, “Legislação de Proteção de Dados”).
Se você não conseguir acessar este aviso devido a qualquer tipo de deficiência, entre em contato conosco usando as informações de contato fornecidas abaixo, e providenciaremos as informações necessárias em um formato alternativo que você possa acessar.
Estrutura de privacidade de dados
1. Conformidade. A Pure e suas subsidiárias nos EUA, Pure Storage, LLC, Pure Storage Holdings, Inc., Pure Storage International, Inc. e Portworx Inc., cumprem as normas da Estrutura de Privacidade de Dados UE-EUA (EU-U.S. DPF, Data Privacy Framework) e a Extensão do Reino Unido à Estrutura de Privacidade de Dados UE-EUA, assim como a Estrutura de privacidade de dados da Suíça-EUA (Swiss-U.S. DPF), conforme estabelecido pelo Departamento de Comércio dos EUA. A Pure certificou ao Departamento de Comércio dos EUA que adere aos Princípios da Estrutura de Privacidade de Dados UE-EUA no que diz respeito ao processamento de dados pessoais recebidos da União Europeia e do Reino Unido com base na Estrutura de Privacidade de Dados UE-EUA e na Extensão do Reino Unido à Estrutura de Privacidade de Dados UE-EUA. A Pure certificou ao Departamento de Comércio dos EUA que adere aos Princípios da Estrutura de privacidade de dados da Suíça-EUA no que diz respeito ao processamento de dados pessoais recebidos da Suíça com base na Estrutura de privacidade de dados da Suíça-EUA. Se houver qualquer conflito entre os termos desta política de privacidade e os termos dos Princípios da Estrutura de Privacidade de Dados UE-EUA e/ou dos Princípios da Estrutura de privacidade de dados da Suíça-EUA, os Princípios prevalecerão. Para saber mais sobre o programa Estrutura de privacidade de dados (DPF, Data Privacy Framework) e visualizar nossa certificação, acesse o site https://www.dataprivacyframework.gov/.
2. Reclamações. Em conformidade com a Estrutura de Privacidade de Dados UE-EUA, a Extensão do Reino Unido à Estrutura de Privacidade de Dados UE-EUA e a Estrutura de privacidade de dados da Suíça-EUA, a Pure compromete-se a resolver reclamações relacionadas aos Princípios da DPF sobre a nossa coleta e utilização das suas informações pessoais. Indivíduos da UE e do Reino Unido e indivíduos da Suíça com dúvidas ou reclamações sobre o nosso tratamento de dados pessoais recebidos com base na Estrutura de Privacidade de Dados UE-EUA, na Extensão do Reino Unido à Estrutura de Privacidade de Dados UE-EUA e na Estrutura de privacidade de dados da Suíça-EUA devem primeiro entrar em contato com a Pure Storage, Inc. pelo e-mail privacy@purestorage.com.
Em conformidade com a Estrutura de Privacidade de Dados UE-EUA, a Extensão do Reino Unido à Estrutura de Privacidade de Dados UE-EUA e a Estrutura de privacidade de dados da Suíça-EUA, a Pure compromete-se a cooperar e cumprir, respectivamente, o conselho do painel estabelecido pelas Autoridades de proteção de dados (DPAs, Data Protection Authorities) da UE, pelo Gabinete do Comissário de Informação do Reino Unido (ICO, Information Commissioner’s Office) e pelo Comissário Federal de Proteção de Dados e Informação (FDPIC, Federal Data Protection and Information Commissioner) da Suíça no que diz respeito a reclamações não resolvidas relativas ao nosso tratamento de dados pessoais recebidos com base na Estrutura de Privacidade de Dados UE-EUA, na Extensão do Reino Unido à Estrutura de Privacidade de Dados UE-EUA e na Estrutura de privacidade de dados da Suíça-EUA.
3. Arbitragem. Se a sua reclamação sobre a Estrutura de privacidade de dados não puder ser resolvida pelo canal acima, você poderá solicitar arbitragem vinculativa para algumas reivindicações residuais não resolvidas por outros mecanismos de reparação sob certas condições. Consulte https://www.dataprivacyframework.gov/s/article/G-Arbitration-Procedures-dpf?tabset-35584=2.
4. Transferências posteriores. As transferências de Informações Pessoais para terceiros que atuam como processadores de dados são cobertas pelas disposições deste Aviso. A Pure mantém contratos com o Processador de Dados terceirizado que estabelece que tais dados só podem ser processados para fins limitados e especificados, de maneira consistente com o consentimento fornecido pelo indivíduo e desde que o destinatário forneça o mesmo nível de proteção que os Princípios e notifique a Pure imediatamente se determinar que não pode mais cumprir essa obrigação. O contrato deverá prever que, quando tal determinação for feita, o Processador de Dados terceirizado interrompa o processamento ou tome outras medidas razoáveis e apropriadas para remediar. Ao transferir Informações Pessoais a um terceiro que atue como Processador de Dados, a Pure: (i) transfere esses dados apenas para fins limitados e especificados; (ii) averiguou que o Processador de Dados é obrigado a fornecer pelo menos o mesmo nível de proteção de privacidade exigido pelos Princípios; (iii) toma medidas razoáveis e apropriadas para garantir que o Processador de Dados processe efetivamente as Informações Pessoais transferidas de maneira consistente com as obrigações da Pure de acordo com os Princípios; (iv) exige que o Processador de Dados notifique a Pure caso determine que não pode mais cumprir sua obrigação de fornecer o mesmo nível de proteção exigido pelos Princípios; (v) mediante notificação, inclusive em (iv), a Pure tomará medidas razoáveis e apropriadas para interromper e remediar o processamento não autorizado; e (vi) fornecerá um resumo ou uma cópia representativa das disposições de privacidade relevantes do seu contrato com esse Processador de Dados ao Departamento de Comércio, mediante solicitação.
5. Responsabilidade. A Pure é potencialmente responsável em casos de transferência posterior a terceiros de dados de indivíduos da UE, do Reino Unido ou da Suíça recebidos de acordo com a Estrutura de Privacidade de Dados UE-EUA.
6. Aplicação. A Pure está sujeita às competências de aplicação regulatória da Comissão Federal de Comércio (FTC, Federal Trade Commission) dos EUA.
Dados coletados, objetivo e base legal.
A Pure coleta informações pessoais em uma série de contextos, sendo cada um deles definido abaixo. As categorias de informação, os tipos de informação, as fontes de informação e nossos objetivos para coletar, processar, usar e compartilhar tais informações são determinadas com base nesse contexto. “Dados Pessoais” são informações relacionadas, direta ou indiretamente, a uma pessoa natural ou unidade familiar identificada ou identificável.
Ao acessar nossos sites
A Pure coleta Dados Pessoais por meio de nossos sites. Isso inclui informações como seu nome, endereço postal, número de telefone e endereço de e-mail, assim como informações menos óbvias, como dados do navegador e do dispositivo e informações sobre atividades na Internet ou na rede, como atividades em nossos sites, dados coletados por meio de cookies, tags de pixel e outras tecnologias e informações geradas por meio do uso da Internet para acessar nossos sites.
Dados Pessoais são coletados diretamente de você ou por meio do seu navegador da Web ao acessar nossos sites. O objetivo de nosso processamento é otimizar a experiência do usuário e a funcionalidade do site, incluindo a criação de estatísticas e o desenvolvimento de novos produtos e serviços, bem como o aprimoramento, a melhoria ou a modificação destes; além de identificar tendências de uso, por exemplo, entender quais partes de nossos sites são mais interessantes para algum visitante.
Esse processamento de Dados Pessoais é necessário para que possamos buscar nosso interesse legítimo de operar e melhorar esses Sites (Artigo 6(1) (f) GDPR).
Ao se inscrever em nossos Comunicados.
Se você se inscrever para receber comunicados, coletaremos seu nome, endereço de e-mail, endereço IP e idioma no qual você quer receber esses comunicados.
O objetivo da coleta de seus Dados Pessoais é entrar em contato com você para fins de marketing e vendas, incluindo notificações relacionadas a melhorias, garantias e renovações de produtos, relacionadas especificamente às necessidades e aos interesses dos clientes.
O envio de materiais de marketing e o processamento necessário dos respectivos Dados Pessoais são baseados no consentimento do destinatário para receber as newsletters (Artigo 6(1) (a) da GDPR).
No entanto, onde as leis locais exigem uma base legal separada para o processamento além do consentimento (por exemplo, na Dinamarca), os Dados Pessoais são processados para que possamos buscar nosso interesse legítimo de comercializar nossos serviços e interagir com nossos clientes e possíveis clientes (Artigo 6(1) (f) GDPR).
Ao interagir conosco pelas Redes Sociais.
Os sites da Pure podem usar recursos de redes sociais, como o botão “Curtir” do Facebook. Esses recursos podem coletar seu endereço IP e qual página você está visitando em nosso site, assim como configurar um cookie, pixel, beacon ou outras tecnologias semelhantes para permitir o funcionamento correto desse recurso.
Talvez você receba desse recurso a possibilidade de publicar informações sobre suas atividades relacionadas a nossos produtos e serviços em uma página de perfil sua disponibilizada por uma rede social de terceiros, com o objetivo de compartilhá-las com outros usuários em sua rede. Esses recursos são hospedados por um terceiro ou diretamente em sites. As informações coletadas no contexto do recurso estão sujeitas à coleta, ao uso e às políticas de divulgação de dados da própria da plataforma de rede social em questão.
Compartilhamento dos seus dados
Exceto conforme descrito neste Aviso, não divulgaremos informações sobre você que coletamos em nossos sites ou por meio deles a terceiros sem o seu consentimento, a menos que legalmente exigido ou permitido. Podemos divulgar informações a terceiros se você consentir, assim como nas seguintes circunstâncias:
Qualquer informação que você escolha incluir voluntariamente em uma área publicamente acessível dos Sites ficará disponível a qualquer pessoa que tenha acesso ao conteúdo, incluindo outros usuários.
Podemos compartilhar suas informações com nossos parceiros em relação à venda ou à distribuição de nossos produtos e serviços, ou à participação em atividades de marketing conjunto, de acordo com suas preferências de marketing comunicadas.
Podemos compartilhar informações com nossas afiliadas corporativas (como empresas controladoras ou afiliadas, subsidiárias, joint ventures ou outras empresas sob controle comum). Se outra empresa adquirir ou planejar adquirir nossas empresas, nossos negócios ou nossos ativos, também compartilharemos informações com essa empresa, inclusive na etapa de negociações.
Podemos divulgar suas informações se solicitado por qualquer órgão competente de execução da lei ou regulatório, agência governamental, tribunal ou outro terceiro quando acreditarmos que a divulgação seja necessária para cumprir a lei ou o regulamento aplicável, em resposta a uma ordem judicial ou outra intimação ou mandado do governo, ou de outra forma para cooperar com órgãos de execução da lei ou outras agências governamentais.
Também nos reservamos o direito de divulgar suas informações que acreditamos, de boa-fé, serem apropriadas ou necessárias para (i) tomar precauções contra responsabilização, (ii) proteger a nós mesmos ou outros de usos ou atividades fraudulentas, abusivas ou ilegais, (iii) investigar e nos defender contra quaisquer reivindicações ou alegações de terceiros, (iv) proteger a segurança ou a integridade de nossos produtos e serviços e quaisquer instalações ou equipamentos usados para disponibilizar nossos produtos e serviços, ou (v) proteger nossa propriedade ou outros direitos legais (incluindo, entre outros, cumprimento de nossos contratos) ou direitos, propriedade ou segurança de terceiros.
Podemos disponibilizar a terceiros determinadas informações agregadas e coletadas automaticamente ou, em outros contextos, não pessoais para diversos fins, incluindo (i) conformidade com várias obrigações relacionadas à divulgação de informações; (ii) para fins comerciais ou de marketing; ou (iii) para ajudar essas partes a entender os interesses, hábitos e padrões de uso de nossos usuários relativos a determinados programas, conteúdos, serviços, anúncios, promoções e/ou funcionalidades disponíveis por meio de nossas Ofertas.
Podemos compartilhar suas informações com provedores de serviços. Entre outros, os provedores de serviços podem ajudar a administrar nosso site, realizar pesquisas, fornecer suporte técnico, processar pagamentos e colaborar com o processamento de serviços. Contratamos esses provedores de serviços para garantir que eles só usem suas informações para processar as obrigações deles de fornecer serviços para nós.
Transferências internacionais
Seus Dados Pessoais podem ser armazenados e processados em qualquer país onde tenhamos instalações ou contratemos provedores de serviços e, ao navegar em nossos Sites, Você entende que suas informações serão transferidas para locais fora de seu país de residência, incluindo os Estados Unidos, que podem ter regras de proteção de dados diferentes das do seu país. Em determinadas circunstâncias, tribunais, agências de execução da lei e regulatórias ou autoridades de segurança nesses países podem ter o direito de acessar suas informações pessoais.
Quando transferimos Dados Pessoais para fora da União Europeia (“UE”), do Espaço Econômico Europeu (“EEE”), do Reino Unido (“Reino Unido”) e da Suíça para países que não se beneficiam de uma decisão de adequação, podemos recorrer a Cláusulas Contratuais Padrão ou outros mecanismos legais de transferência com salvaguardas apropriadas para proteger Dados Pessoais. Conforme observado anteriormente, a Pure está em conformidade com a Estrutura de Privacidade de Dados UE-EUA, a Extensão do Reino Unido à Estrutura de Privacidade de Dados UE-EUA e a Estrutura de privacidade de dados da Suíça-EUA para transferências de Dados Pessoais da UE, do EEE, do Reino Unido (e Gibraltar) e da Suíça para os EUA.
Retenção de dados
Retemos os Dados Pessoais que coletamos de você quando temos uma necessidade comercial legítima contínua de fazê-lo (por exemplo, para fornecer a você um serviço que você solicitou ou para cumprir os requisitos legais, fiscais ou contábeis aplicáveis). Quando não tivermos nenhuma necessidade comercial legítima contínua de processar seus Dados Pessoais, os excluiremos ou anonimizaremos ou, se isso não for possível (por exemplo, porque seus Dados Pessoais foram armazenados em arquivos de backup), armazenaremos com segurança seus Dados Pessoais e os isolaremos de qualquer processamento adicional até que a exclusão seja possível.