Novas notificações indisponíveis
1.1 Bem-vindo à Política de Privacidade da Ethiopian Airlines (“EA”). Temos o compromisso de proteger seus dados pessoais como cliente, cliente potencial ou fornecedor. Esta política explica como lidamos com seus dados pessoais, seus direitos de privacidade e proteções legais. A EA é a controladora dos seus dados pessoais.
1.2 Para quaisquer dúvidas ou solicitações relacionadas a esta política, entre em contato com nosso departamento de Relações com o Cliente pelo e-mail customerrelations@ethiopianairlines.com.
2.1 Our full details are:
Entidade jurídica: Ethiopian Airlines Group
E-mail: customerrelations@ethiopianairlines.com
Endereço postal: 1755
2.2 Você pode registrar reclamações junto à autoridade de proteção de dados do seu país, mas recomendamos que entre em contato conosco primeiro para resolver quaisquer problemas.
3.1 Esta política foi atualizada pela última vez em 24 de maio de 2018. Versões anteriores estão disponíveis mediante solicitação.
3.2 Informe-nos sobre quaisquer alterações em seus dados pessoais para garantir sua exatidão.
4.1 Dados pessoais: qualquer informação relativa a uma pessoa física identificada ou identificável ('titular dos dados'); uma pessoa física identificável é aquela que pode ser identificada, direta ou indiretamente, em particular por referência a um identificador, como um nome, um número de identificação, dados de localização, um identificador online ou a um ou mais fatores específicos da identidade física, fisiológica, genética, mental, econômica, cultural ou social dessa pessoa física. Dados cuja identidade foi removida (dados anônimos) são excluídos.
4.2 Dados pessoais sensíveis: inclui dados que revelem origem racial ou étnica, opiniões políticas, crenças religiosas ou filosóficas, ou filiação sindical, bem como o processamento de dados genéticos, dados biométricos para fins de identificação exclusiva de uma pessoa física, dados relativos à saúde ou dados relativos à vida sexual ou orientação sexual de uma pessoa física.
4.3 Criação de perfil: é qualquer forma de processamento automatizado de dados pessoais que consiste na utilização desses dados pessoais para avaliar certos aspectos pessoais relativos a uma pessoa física.
4.4 Processamento de dados: Tratamento de dados/processamento significa qualquer atividade, operação ou conjunto de operações, realizadas com ou sem o auxílio de meios automatizados e aplicadas a dados pessoais ou conjuntos de dados pessoais, tais como a coleta, o registro, a organização, a estruturação, a conservação, a adaptação ou modificação, a extração, a consulta, a utilização, a modificação, a comunicação por transmissão, difusão ou qualquer outra forma de disponibilização, a comparação ou interconexão, o bloqueio, o cancelamento, o arquivamento, a consulta e a destruição de dados pessoais.
4.5 Arquivos de dados:qualquer conjunto estruturado de dados pessoais que sejam acessíveis de modo a permitir inferências até o titular dos dados.
4.6 Divulgaçãosignifica tornar os dados pessoais acessíveis.
4.7 Avaliação de Impacto à Proteção de Dados:é um processo sistemático para identificar, avaliar e documentar os riscos e impactos das atividades de processamento de dados pessoais sobre os direitos dos indivíduos.
4.8 Controlador de dados:IOé a pessoa jurídica que decide e determina as finalidades e os meios do tratamento de dados pessoais.
4.9 Controlador de dados: É a pessoa física ou jurídica que trata dados pessoais em nome do Controlador de Dados.
6.1 Podemos coletar, usar, armazenar e transferir diferentes tipos de dados pessoais sobre você., que agrupamos da seguinte forma:
6.1.1 Dados de identificação:inclui nome, nome de solteira, nome de usuário ou identificador semelhante, estado civil, título, data de nascimento e sexo.
6.1.2 Detalhes de contato:inclui endereço de cobrança, endereço de entrega, endereço de e-mail e números de telefone.
6.1.3 Dados financeiros:inclui detalhes da conta bancária e do cartão de pagamento.
6.1.4 Dados da transação:inclui detalhes sobre pagamentos de e para você e outros detalhes sobre os produtos e serviços que você comprou de nós.
6.1.5 Dados técnicos:inclui seu endereço de Protocolo de Internet (IP), seus dados de login, tipo e versão do navegador, configuração de fuso horário e localização, tipos e versões de plug-ins do navegador, sistema operacional e plataforma e outras tecnologias nos dispositivos que você usa para acessar este site.
6.1.6 Dados do perfil:inclui seu nome de usuário e senha, compras ou pedidos que você faz, seus interesses, preferências, feedback e respostas de pesquisas.
6.1.7 Dados de uso:contém informações sobre como você usa nosso site, nossos produtos e nossos serviços.
6.1.8 Dados de marketing e comunicação:inclui suas preferências em receber comunicações de marketing nossas e de terceiros e suas preferências de comunicação.
6.2 Às vezes, coletamos dados pessoais confidenciais sobre você, comodetalhes sobre sua raça ou etnia, crenças religiosas ou filosóficas, informações sobre sua saúde e dados genéticos, bem como condenações e delitos criminais.
8.1 Utilizamos seus dados para:
8.1.1 Where we need to perform the contract we are about to enter into or have entered into with you and/or in order to take steps at the data subject’s request prior to entering into a contract,
8.1.2 Quando for necessário para nossos interesses legítimos (ou de terceiros) e seus interesses e direitos fundamentais não prevalecerem sobre esses interesses.
8.1.3 Quando precisamos cumprir uma obrigação legal ou regulatória.
8.1.4 Para proteger os interesses vitais do titular dos dados ou de outra pessoa física.
8.1.5 Para o desempenho de uma tarefa realizada no interesse público ou no exercício de autoridade oficial investida na EA.
8.1.6 Para lhe fornecer serviços personalizados.
8.1.7 Para fins administrativos e de gestão.
8.1.8 Para realizar análises e pesquisas de mercado.
8.1.9 Para realizar atividades de marketing e mantê-lo informado sobre produtos e serviços.
8.1.10 Para melhorar o site, os produtos e os serviços.
8.1.11 Para fins comerciais e/ou
8.1.12 Para detectar transações financeiras suspeitas.
8.2 Geralmente, não confiamos no consentimento como base legal para processar seus dados, exceto em relação ao envio de comunicações de marketing direto de terceiros por e-mail ou mensagem de texto, ou quando processamos dados pessoais confidenciais, conforme explicado no parágrafo 6.2. acima. Você tem o direito de revogar seu consentimento para marketing a qualquer momento, entrando em contato conosco usando os detalhes de contato estabelecidos no parágrafo 2 Acima.
9.1 Abaixo, descrevemos todas as formas pelas quais pretendemos utilizar seus dados pessoais e as bases legais em que nos baseamos para isso. Também identificamos, quando apropriado, nossos interesses legítimos.
9.2 Observe que podemos processar seus dados pessoais com base em mais de uma base legal, dependendo da finalidade específica para a qual os utilizamos. Entre em contato conosco se precisar de detalhes sobre a base legal específica na qual nos baseamos para processar seus dados pessoais, caso mais de uma base legal tenha sido definida na tabela abaixo.
Objetivo/Atividade | Tipo de dados | Base legal para o processamento, incluindo a base do interesse legítimo |
---|---|---|
Para se registrar como um novo cliente | (a) Identidade (b) Contato | Execução de um contrato com você |
Para processar e entregar seu pedido, incluindo: (a) Gerir pagamentos, taxas e encargos (b) Cobrar e recuperar o dinheiro que nos é devido | (a) Identidade (b) Contato (c) Financeiro (d) Transação (e) Marketing e Comunicação | (a) Execução de um contrato com você (b) Necessário para os nossos interesses legítimos (para recuperar dívidas que nos são devidas) |
Para gerenciar nosso relacionamento com você, o que incluirá: (a) Notificá-lo sobre alterações em nossos termos ou política de privacidade (b) Pedir que você deixe uma avaliação ou participe de uma pesquisa | (a) Identidade (b) Contato (c) Perfil (d) Marketing e Comunicação | (a) Execução de um contrato com você (b) Necessário para cumprir uma obrigação legal (c) Necessário para nossos interesses legítimos (para manter nossos registros atualizados e estudar como os clientes usam nossos produtos/serviços) |
Para permitir que você participe de um sorteio, competição ou responda a uma pesquisa | (a) Identidade (b) Contato (c) Perfil (d) Uso (e) Marketing e Comunicação | Com base no seu consentimento prévio |
Para administrar e proteger nossos negócios e site (incluindo solução de problemas, análise de dados, testes, manutenção do sistema, suporte, relatórios e hospedagem de dados) | (a) Identidade (b) Contato (c) Técnico | (a) Necessário para os nossos interesses legítimos (para a gestão do nosso negócio, a prestação de serviços administrativos e de TI, segurança de rede, para evitar fraudes e no contexto de uma reorganização empresarial ou exercício de reestruturação de grupo) (b) Necessário para cumprir uma obrigação legal |
Para fornecer a você conteúdo e publicidade relevantes no site e para medir ou entender a eficácia da publicidade que veiculamos a você | (a) Identidade (b) Contato (c) Perfil (d) Uso (e) Marketing e Comunicação (f) Técnico | Com base no seu consentimento prévio |
Para usar a análise de dados para melhorar nosso site, produtos/serviços, marketing, relacionamentos com clientes e experiências | (a) Técnico (b) Uso | Necessário para os nossos interesses legítimos (para definir tipos de clientes para os nossos produtos e serviços, para manter o nosso site atualizado e relevante, para desenvolver o nosso negócio e para informar a nossa estratégia de marketing) |
Para lhe fornecer sugestões e recomendações sobre produtos ou serviços que possam lhe interessar | (a) Identidade (b) Contato (c) Técnico (d) Uso (e) Perfil | Com base no seu consentimento anterior |
10.1 Utilizaremos seus dados pessoais apenas para os fins para os quais os coletamos, a menos que consideremos razoavelmente que precisamos usá-los para outro propósito compatível com a finalidade original. Se desejar receber uma explicação sobre se o processamento para a nova finalidade é compatível com a finalidade original, entre em contato conosco.
10.2 Se precisarmos usar seus dados pessoais para uma finalidade não relacionada, informaremos você e explicaremos a base legal que nos permite fazer isso. Observe que podemos processar seus dados pessoais sem seu conhecimento ou consentimento, em conformidade com as regras acima, quando isso for exigido ou permitido por lei.
11.1 Nosso website utiliza a tecnologia "cookie" e "web beacon". Utilizamos cookies e web beacons para distingui-lo de outros visitantes, rastrear seu endereço IP e seu uso do nosso site, além de identificar o nome do website a partir do qual você acessou o nosso. Essas informações são usadas para cumprir contratos com nossos parceiros comerciais e para nos ajudar a atendê-lo melhor, aprimorando o design do nosso website, bem como nossos produtos, serviços e promoções. Não rastreamos nenhuma informação sobre o seu uso de outros websites. Dados não pessoais ou informações anonimizadas/pseudonimizadas obtidas por meio de cookies e web beacons podem ser compartilhados com ou obtidos de provedores de serviços em nosso nome.
11.2 Um cookie é um pequeno arquivo de dados armazenado no disco rígido do seu computador quando você visita um site. Um "cookie de sessão" expira imediatamente ao final da sua sessão (ou seja, quando você fecha o navegador). Um "cookie persistente" armazena informações no seu disco rígido, de forma que, quando você encerra a sessão e retorna ao mesmo site posteriormente, as informações do cookie ainda estejam disponíveis. Um web beacon é uma pequena sequência de código que representa uma imagem gráfica nítida e é usado em conjunto com um cookie.
11.3 Quando você visita nosso website, podemos usar um cookie de sessão e um cookie persistente. Este cookie, colocado pela EA, pode conter informações (como um ID de usuário exclusivo) que são usadas para rastrear seu uso do nosso website e, em alguns casos, seu endereço de e-mail. Seu endereço de e-mail só é salvo neste cookie, colocado pela EA, se você se registrar. Um web beacon nos permite coletar tipos adicionais de informações sobre as ações de uma visita a um website, como o número do cookie do visitante, a hora, a data, a duração e o número de visualizações de página, uma descrição da página na qual o web beacon está colocado e detalhes sobre os itens adquiridos.
11.4 Se você se registrar conosco, este cookie colocado pela EA nos permitirá reconhecê-lo quando você retornar ao nosso site e fornecerá acesso às informações da sua conta. Se você salvar suas informações ou comprar voos conosco, também poderemos usar cookies para rastrear e armazenar informações sobre o seu uso do nosso site. Se você não salvou suas informações ou não fez um pedido conosco, poderemos rastrear e armazenar informações sobre o seu uso do nosso site de forma que não o identifique.
11.5 Podemos usar cookies Flash (também conhecidos como objetos armazenados localmente) ou outras tecnologias semelhantes. Um cookie Flash é um pequeno arquivo de dados que é colocado em um computador usando a tecnologia Adobe Flash e pode ser incorporado ao seu computador ou baixado por você. Usamos essas tecnologias para personalizar e melhorar sua experiência online, simplificar processos, personalizar e lembrar suas configurações. Os cookies Flash podem ajudar os visitantes do nosso site, por exemplo, a definir preferências de volume associadas a uma experiência de vídeo. Eles nos ajudam a melhorar nossos sites, medindo quais áreas são de maior interesse para os clientes. Não usamos cookies Flash para fins de marketing ou segmentação comportamental. Os cookies Flash são diferentes dos cookies do navegador e as ferramentas de gerenciamento de cookies fornecidas pelo seu navegador não removerão os cookies Flash. Se você desabilitar os cookies Flash ou outras tecnologias semelhantes, observe que você pode não ter acesso a determinados recursos e serviços que tornam sua experiência online mais eficiente e agradável.
11.6 Você pode desativar os cookies a qualquer momento através das opções do seu navegador; no entanto, se desativar os cookies, não poderemos rastrear suas compras nem permitir que você faça uma compra em nosso site. Também não poderemos reconhecê-lo como um usuário registrado e permitir que você acesse as informações da sua conta. Você pode encontrar mais informações sobre cookies neste link:https://ico.org.uk/for-the-public/online/cookies/.
12.1 Não coletamos intencionalmente nenhuma informação de menores de 16 anos. Nosso site, produtos e serviços são direcionados a indivíduos com pelo menos 16 anos de idade.
12.2 Se você tiver menos de 16 anos, não use nem forneça nenhuma informação neste site ou em ou por meio de qualquer um de seus recursos, não se registre no site, não faça nenhuma compra por meio do site e não nos forneça nenhuma informação sobre você, incluindo seu nome, endereço, número de telefone ou endereço de e-mail.
12.3 Se descobrirmos que coletamos ou recebemos informações pessoais de uma criança menor de 16 anos, excluiremos essas informações.
12.4 Se você acredita que podemos ter alguma informação de ou sobre uma criança menor de 16 anos, entre em contato conosco.
13.1 Para lhe oferecer o melhor serviço possível, podemos compartilhar suas informações pessoais com prestadores de serviços que nos oferecem suporte ou nos ajudam a comercializar nossos produtos e serviços. Prestadores de serviços são terceiros que prestam serviços em nosso nome. Eles são obrigados por contrato a usar suas informações para outras finalidades além de fornecer os produtos e serviços oferecidos pela EA.
13.2 Em particular, para facilitar os seus preparativos de viagem, frequentemente precisaremos compartilhar seus dados pessoais com terceiros, como companhias aéreas, operadores aeroportuários, autoridades alfandegárias, autoridades de imigração e agências de viagens envolvidas nos preparativos da sua viagem. Também compartilhamos seus dados pessoais com terceiros que prestam serviços a você ou a nós, como empresas que prestam assistência aeroportuária.
13.3 Podemos divulgar seus dados pessoais a terceirosuma parte para a qual podemos decidir vender, transferir ou fundir partes de nossos negócios ou ativos. Alternativamente, podemos buscar adquirir ou fundir-nos com outras empresas. Se houver alguma mudança em nossos negócios, os novos proprietários poderão usar seus dados pessoais da mesma forma estabelecida neste aviso de privacidade.
13.4 Também podemos divulgar seus dados pessoais a terceiros.parte quando você nos pedir para fazê-lo ou quando acreditarmos que isso é exigido por lei.14.1 Our servers, storing and keeping your information secure, are located in Ethiopia. However, we have a number of EA staff members and service providers who are located in other countries. Whenever we transfer your personal data out of the European Economic Area (“EEA”), we ensure a similar degree of protection is afforded to it, by ensuring at least one of the following safeguards is implemented:
Where we transfer your personal data to Ethiopia, we do so under an internal intra-group data transfer agreement which incorporates the standard contract clauses and ensures a level of protection acceptable to the European Commission. For more information, please see https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/model-contracts-transfer-personal-data-third-countries_en .
We will only transfer your personal data to countries that have been deemed to provide an adequate level of protection for personal data by the European Commission. For further details, see European Commission: Adequacy of the protection of personal data in non-EU countries .
Where we use certain service providers, we may use specific contracts approved by the European Commission which give personal data the same protection it has in Europe. For further details, see European Commission: Model contracts for the transfer of personal data to third countries .
Where we use providers based in the US, we may transfer data to them if they are part of the Privacy Shield which requires them to provide similar protection to personal data shared between the Europe and the US. For further details, see European Commission: EU-US Privacy Shield .
Ethiopian(EA) may transmit reservation, checking and boarding data collected from the passengers ( API/PNR) to the competent authorities in Europe and other countries for the purposes and under conditions as defined in the national legislations of each country.
14.2 Please contact us if you want further information on the specific mechanism used by us when transferring your personal data out of the EEA.
15.1 Ao introduzir novos sistemas de processamento de dados, garantimos altos padrões de proteção de dados. Em particular, todos os novos sistemas e processos devem obedecer aos seguintes princípios:
Medidas técnicas e organizacionais devem ser adotadas para garantir o gerenciamento sistemático e seguro do ciclo de vida dos dados pessoais, desde a coleta até o processamento e a exclusão.
Os sistemas de processamento de dados devem ser concebidos para recolher a menor quantidade de dados pessoais necessária para cumprir a finalidade para a qual os dados foram recolhidos,
Quando a anonimização dos dados não estiver em conflito com a finalidade do tratamento dos dados, os dados pessoais devem ser tornados anónimos de modo a que o titular dos dados deixe de ser identificável.
Quando os dados pessoais não puderem ser tornados anónimos, devem ser adoptadas medidas de segurança adequadas à natureza dos dados, como a pseudonimização, a encriptação ou a restrição do acesso.
O acesso aos dados pessoais deve ser concedido de acordo com o princípio da “necessidade de saber”, o que significa que os dados pessoais devem ser disponibilizados apenas aos indivíduos que deles necessitem para desempenhar as suas funções e responsabilidades atribuídas.
O controle sistemático da qualidade dos dados pessoais deve ser parte integrante da gestão do ciclo de vida dos dados para garantir a alta qualidade dos dados. Em particular, devem ser estabelecidos processos para identificar e corrigir dados pessoais falsos ou incompletos.
Os sistemas de processamento de dados devem ser adequadamente protegidos contra acesso não autorizado por medidas técnicas e organizacionais.
Os titulares dos dados devem ter meios de controle transparentes, eficazes e fáceis de usar sobre seus dados pessoais.
16.1 Configuramos sistemas de processamento de dados para que as configurações de privacidade mais rigorosas sejam aplicadas automaticamente.
16.2 Permitimos um processamento mais extenso de dados pessoais somente se o titular dos dados der seu consentimento explícito para tal processamento estendido.
17.1 Implementamos medidas de segurança adequadas para evitar que seus dados pessoais sejam acidentalmente perdidos, usados ou acessados de forma não autorizada, alterados ou divulgados. Além disso, limitamos o acesso aos seus dados pessoais aos funcionários, agentes, contratados e outros terceiros que tenham necessidade comercial de conhecê-los. Eles processarão seus dados pessoais somente mediante nossas instruções e estão sujeitos ao dever de confidencialidade.
17.2 Implementamos procedimentos para lidar com qualquer suspeita de violação de dados pessoais e notificaremos você e qualquer regulador aplicável sobre uma violação quando formos legalmente obrigados a fazê-lo.
18.1 Reteremos seus dados pessoais somente pelo tempo necessário para cumprir as finalidades para as quais os coletamos, inclusive para fins de atender a quaisquer requisitos legais, contábeis ou de relatórios.
18.2 Para determinar o período de retenção apropriado para dados pessoais, consideramos a quantidade, a natureza e a sensibilidade dos dados pessoais, o risco potencial de danos decorrentes do uso não autorizado ou da divulgação dos seus dados pessoais, as finalidades para as quais processamos seus dados pessoais e se podemos atingir essas finalidades por outros meios, bem como os requisitos legais aplicáveis.
18.3 Detalhes sobre os períodos de retenção para diferentes aspectos dos seus dados pessoais estão disponíveis em nossa política de retenção, que você pode solicitar entrando em contato conosco.
18.4 Em algumas circunstâncias, você pode nos pedir para excluir seus dados: consulteSolicitar cancelamentoabaixo para mais informações. Em algumas circunstâncias, podemos anonimizar seus dados pessoais (para que não possam mais ser associados a você) para fins de pesquisa ou estatísticos. Nesse caso, poderemos usar essas informações indefinidamente, sem aviso prévio.
19.119.1 Você tem o direito de:
19.1.1 Solicitar acesso: aos seus dados pessoais (comumente conhecido como "solicitação de acesso do titular dos dados"). Isso permite que você receba uma cópia dos dados pessoais que mantemos sobre você e verifique se os estamos processando legalmente.
19.1.2 Solicitar correção: dos dados pessoais que mantemos sobre você. Isso permite que você corrija quaisquer dados incompletos ou imprecisos que mantemos sobre você, embora possamos precisar verificar a exatidão dos novos dados que você nos fornecer.
19.1.3 Solicitar cancelamento:dos seus dados pessoais. Isso permite que você nos peça para excluir ou remover dados pessoais quando não houver um bom motivo para continuarmos processando-os. Você também tem o direito de nos pedir para excluir ou remover seus dados pessoais quando tiver exercido com sucesso seu direito de se opor ao processamento (veja abaixo), quando tivermos processado suas informações ilegalmente ou quando formos obrigados a apagar seus dados pessoais para cumprir a legislação local. Observe, no entanto, que nem sempre podemos atender à sua solicitação de exclusão por motivos legais específicos, que serão notificados a você, se aplicável, no momento da sua solicitação.
19.1.4 Objeção ao processamento:dos seus dados pessoais quando nos basearmos em um interesse legítimo (ou de terceiros) e houver algo em sua situação específica que o leve a se opor ao processamento com base nesse fundamento, pois considera que isso afeta seus direitos e liberdades fundamentais. Você também tem o direito de se opor quando processarmos seus dados pessoais para fins de marketing direto. Em alguns casos, podemos demonstrar que temos motivos legítimos convincentes para processar suas informações que se sobrepõem aos seus direitos e liberdades.
19.1.5 Restrição de solicitação:do processamento dos seus dados pessoais. Isso permite que você nos peça para suspender o processamento dos seus dados pessoais quando: (a) você deseja que verifiquemos sua exatidão; (b) nosso uso dos dados for ilegal, mas você não quiser que os apaguemos; (c) você precisa que mantenhamos os dados mesmo que não precisemos mais deles, pois você precisa deles para o estabelecimento, exercício ou defesa de reivindicações legais; ou (d) você se opôs ao nosso uso dos seus dados, mas precisamos verificar se temos motivos legítimos para usá-los
19.1.6 Solicitar transferência:dos seus dados pessoais a você ou a um terceiro. Forneceremos a você, ou a um terceiro escolhido por você, seus dados pessoais em um formato estruturado, de uso comum e legível por máquina. Observe que este direito se aplica apenas a informações automatizadas para as quais você inicialmente forneceu consentimento para uso ou quando usamos as informações para executar um contrato com você.
19.1.7 Revogar seu consentimento a qualquer momento:quando dependemos do consentimento para processar seus dados pessoais. No entanto, isso não afetará a legalidade de qualquer processamento realizado antes da retirada do seu consentimento. Se você retirar o seu consentimento, poderemos não conseguir fornecer determinados produtos ou serviços. Informaremos você sobre isso no momento em que retirar o seu consentimento.
19.2 Se desejar exercer qualquer um dos direitos acima, entre em contato conosco usando nossos dados de contato epreencha o formulário que você encontra no link aqui.20.1 Você não precisará pagar nenhuma taxa para acessar seus dados pessoais (ou para exercer qualquer um dos outros direitos). No entanto, poderemos cobrar uma taxa razoável se sua solicitação for claramente infundada, repetitiva ou excessiva, ou se cópias adicionais de seus dados pessoais forem solicitadas. Alternativamente, podemos nos recusar a atender à sua solicitação nessas circunstâncias.
22.1 Tentamos responder a todas as solicitações legítimas no prazo de um mês. Às vezes, podemos levar mais de um mês se a sua solicitação for particularmente complexa ou se você tiver feito várias solicitações. Nesse caso, notificaremos você e o manteremos atualizado.
23.1 Controlador de dados
A EA é responsável pelo processamento legal de dados pessoais e pelo cumprimento dos requisitos de proteção e segurança de dados, conforme estabelecido nesta política ou na legislação aplicável. Em particular, para:
Cumprimento dos princípios de “privacidade desde a concepção” e “privacidade por defeito” no desenvolvimento de novas atividades de tratamento de dados,
Gestão eficaz dos pedidos de exercício de direitos dos interessados,
Realização de avaliações de impacto da proteção de dados para o processamento de dados pessoais com a assistência do responsável pela proteção de dados,
A nomeação de um responsável pelo tratamento de dados,
Notificação de uma violação de dados pessoais à autoridade supervisora, ao titular dos dados e a outros controladores de dados, de acordo com a Política de Notificação de Violação de Dados da EA.
Fornecer treinamento de conscientização aos funcionários.
23.2 Controlador de dados
O processador de dados é responsável pelo processamento de dados pessoais de acordo com as instruções recebidas do controlador de dados. Além disso, o processador de dados é obrigado a comunicar qualquer violação de proteção de dados ao controlador de dados sem demora, e em particular no prazo de 24 horas
O processamento por um processador de dados é regido por um contrato, que vincula o processador ao EA e que define o objeto e a duração do processamento, a natureza e as finalidades do processamento, o tipo de dados pessoais e as categorias de titulares dos dados, e as obrigações e direitos do controlador. Tal contrato deve incluir todos os seguintes elementos:
ü o processamento de dados só pode ocorrer com base nas instruções do controlador de dados;
ü O controlador de dados deve empregar pessoal com obrigações de confidencialidade.
ü O responsável pelo tratamento deve adotar as medidas de segurança necessárias.
ü As condições para a contratação de um prestador de serviços (subprocessador). Em particular, o processador de dados deve garantir contratualmente que qualquer subcontratado encarregado do processamento de dados cumpra as mesmas instruções recebidas da EA;
ü Como lidar com solicitações de titulares de dados.
ü relatórios e assistência em caso de violação de dados pessoais;
ü A eliminação ou devolução de todos os dados pessoais no final do contrato, e
ü O direito de obter do controlador informações que demonstrem conformidade e permitam inspeções no local.
Entretanto, a EA, como controladora de dados, continua sendo a entidade responsável final perante os titulares dos dados, em particular o titular dos dados e as autoridades.
23.3 Gestão Executiva
A gerência da EA é responsável pela implementação desta política e deverá fornecer os recursos humanos e financeiros necessários. A gerência da EA é responsável por aplicar a política em sua área de responsabilidade e garantir que os funcionários, pessoas e entidades pelas quais são responsáveis estejam cientes, compreendam e cumpram os requisitos desta política e estejam adequadamente treinados para cumprir integralmente essa responsabilidade.