Aviso de proteção de dados
A Bosch respeita a sua privacidade
A proteção de sua privacidade durante o processamento de informações pessoalmente identificáveis, como a segurança de todos os dados comerciais, é uma preocupação muito importante que levamos em consideração em todos os processos corporativos. Processamos dados pessoais ao comunicar um incidente de proteção de dados (violação de dados pessoais) ou enviar uma solicitação como titular dos dados, confidencialmente e somente de acordo com os regulamentos legais.
Controlador
O controlador, conforme definido pelo Regulamento Geral sobre a Proteção de Dados ("GDPR") da Europa do BKMS® System usado para notificação de incidentes de proteção de dados ou solicitações de titulares de dados (disponível em https://www.bkms-system.net/bosch-datenschutz) é a Robert Bosch GmbH, Caixa Postal BKMS® System 30 02 20, 70442 Stuttgart como empresa controladora (Robert Bosch GmbH "Bosch", doravante "nós" ou "nos").
Nossos dados de contato são:
Robert Bosch GmbH
Departamento de Segurança de Informações e Privacidade do Grupo Bosch (C/ISP)
Código Postal 30 02 20
70442 Stuttgart
ALEMANHA
E-mail: DPO@bosch.com
Processamento de dados pessoais
O termo dados pessoais significa todas as informações relacionadas a uma pessoa física identificada ou identificável, assim - por exemplo - nomes, endereços, números de telefone, endereços de e-mail, dados contratuais, contabilidade contratual e dados de pagamento, que sejam expressões da identidade de uma pessoa.
Processamos dados pessoais somente quando há uma base jurídica legal para fazê-lo ou quando o titular tiver dado consentimento para o processamento dos dados pessoais.
Categorias processadas de dados
O uso do BKMS® System para notificações de incidentes de proteção de dados e solicitações de titulares de dados é voluntário. Ao usar o sistema, pedimos que forneça dados relacionados às seguintes categorias de dados:
- Dados de comunicação (por exemplo, nome, telefone, email, endereço)
- Dados dos colaboradores da Bosch e
- Quando for o caso, nomes de pessoas e outros dados pessoais relacionados às pessoas que nomeou na sua notificação
Se responder a todas as perguntas feitas no contexto da notificação de incidentes de proteção de dados ou da solicitação de titular de dados enviada completamente, isso nos ajudará a processar sua solicitação. Se fornecer dados incompletos, poderemos não conseguir processar sua solicitação ou talvez a processaremos com atraso.
Finalidades do processamento e bases jurídicas
O objetivo do BKMS® System é fornecer um canal de comunicação para suas solicitações de proteção de dados e garantir que a sua solicitação seja tratada pela Robert Bosch GmbH de acordo com as regulamentações estatutárias de proteção de dados.
Os seus dados pessoais são processados para os seguintes fins, em especial:
-
Notificação de um incidente de proteção de dados: indicações e acompanhamento de notificações relativas a uma possível violação de dados pessoais (artigo 33.º do GDPR). Pode comunicar violações de dados pessoais ao funcionário responsável da Bosch usando o seu nome ou de forma anónima e segura por meio do BKMS® System.
Base jurídica: o tratamento é necessário para o cumprimento de uma obrigação legal a que o responsável pelo tratamento está sujeito (artigo 6.º, n.º 1, alínea c), do GDPR).
-
Solicitação de titular dos dados: rastreamento e fornecimento de informações referentes a uma solicitação de titular de dados enviada (artigos 12 a 21 do GDPR). Não é possível enviar solicitações de titular de dados anonimamente, porque precisamos saber a sua identidade para isso.
Base jurídica: o tratamento é necessário para o cumprimento de uma obrigação legal a que o responsável pelo tratamento está sujeito (artigo 6.º, n.º 1, alínea c), do GDPR).
-
Gerenciamento de proteção de dados: administração central e gerenciamento de processos de proteção de dados em todo o grupo.
Base jurídica: interesse legítimo da Robert Bosch GmbH na obtenção de uma visão geral central das solicitações de dados e notificações de incidentes de proteção de dados (Artigo 6 (1) (f) GDPR) e para o exercício e defesa dos nossos direitos.
Armazenamento de arquivos de log/ uso de cookies
Para manter a conexão entre o seu computador e o BKMS® System, um cookie é armazenado em seu computador que contém apenas o ID da sesBKMS® Systemsão (um cookie de sessão). Este cookie é válido apenas até o final da sua sessão e será inválido ao fechar o navegador.
É possível configurar uma caixa de correio no sistema protegida com um pseudônimo/ nome de usuário e senha escolhidos individualmente para relatar incidentes de proteção de dados e enviar as solicitações de titulares de dados.
Transferência de dados para colaboradores da Bosch e para outros controladores
Ao processar uma notificação de incidente de proteção de dados ou uma solicitação de titular de dados, é necessário compartilhar a notificação ou a solicitação, no todo ou em parte, com os colaboradores da Robert Bosch GmbH responsáveis pelo processamento ou colaboradores dessas subsidiárias para os quais a notificação ou solicitação se refere. As suas informações são disponibilizadas apenas para os colaboradores que precisam recebê-las para processar a sua notificação ou solicitação.
Os seus dados pessoais são transferidos para outros controladores apenas na medida em que isso seja necessário para satisfazer uma obrigação legal.
Além disso, os dados podem ser transferidos para outros controladores (por exemplo, autoridades de supervisão ou titulares de dados no caso de notificações de incidentes de proteção de dados), se formos obrigados a fazê-lo devido a regulamentações estatutárias ou ordens executáveis dadas por autoridades ou tribunais.
Prestadores de serviços (geral)
A Robert Bosch GmbH contratou a empresa EQS Group GmbH, Bayreuther Str. 35, 10789 Berlim (o "Prestador de Serviços") para operar o sistema para notificações de incidentes de proteção de dados e as solicitações de titulares de dados em nome da Robert Bosch GmbH; os dados inseridos neste sistema são armazenados em um banco de dados operado pela EQS Group GmbH em um centro de dados de alta segurança localizado na União Europeia.
A Robert Bosch GmbH escolheu o Prestador de Serviços com cuidado e o monitora regularmente, particularmente o manuseio cuidadoso e a segurança dos dados que armazena. Apenas os colaboradores selecionados da Bosch têm acesso aos dados (veja acima "Transferência de dados para colaboradores da Bosch e para outros controladores"). O Prestador de Serviços não tem acesso aos dados. Isso é garantido por um procedimento certificado por meio de extensas medidas técnicas e organizacionais.
A Robert Bosch GmbH impôs uma obrigação ao Prestador de Serviços de manter os dados confidenciais e cumprir as regulamentações estatutárias.
Transferência para destinatários fora da UE e/ ou do EEE
Podemos transferir dados pessoais também para entidades legais ou autoridades da Bosch localizadas fora da União Europeia ou do Espaço Económico Europeu em países terceiros. Nesses casos, garantimos que, antes da transferência, o destinatário dos dados forneça um nível adequado de proteção de dados (por exemplo, devido a uma decisão de adequação da Comissão Europeia para o respetivo país ou devido a um acordo sobre cláusulas padrão da UE) ou que tenha consentido com a transferência.
Pode obter uma lista dos destinatários em países terceiros e uma cópia das disposições especificamente acordadas, garantindo-nos o nível adequado de proteção de dados. Para solicitar uma lista, use as declarações feitas na seção Contato.
Duração do armazenamento; períodos de retenção
Em princípio, armazenamos os seus dados pelo tempo necessário para investigar o incidente de proteção de dados ou para processar a sua solicitação.
Depois de concluir o processamento do incidente de proteção de dados ou da solicitação de titular dos dados, excluímos os seus dados pessoais, exceto os dados que devem ser armazenados e processados posteriormente, para que possamos exercer e defender nossos direitos.
Quando excluímos os dados pessoais que armazenamos e processamos para podermos exercer e defender nossos direitos, depende de quando termina o período máximo de limitação para infrações regulatórias (§§ 31 (2), 33 (3) Lei Alemã de Delitos Regulatórios (OWiG). Os dados são apagados o mais tardar seis anos após a conclusão do processamento da notificação do incidente de proteção de dados ou da solicitação do titular de dados.
Segurança
Os nossos colaboradores e os nossos prestadores de serviços têm a obrigação de manter as nossas transações confidenciais e cumprir as leis de proteção de dados do aplicativo.
Todas as mensagens rececionadas são recebidas por uma pequena seleção de colaboradores da Bosch explicitamente autorizados e especialmente treinados e são sempre tratados confidencialmente. Os colaboradores da Bosch examinam os fatos e realizam qualquer investigação adicional requerida pelo caso específico.
Todas as pessoas que têm acesso aos dados são obrigadas a manter a confidencialidade.
Implementamos todas as medidas técnicas e organizacionais necessárias para garantir um nível adequado de segurança e para proteger os seus dados que são administrados por nós, especialmente contra os riscos de destruição, manipulação, perda, alteração ou divulgação não autorizada ou acessos não autorizados. As nossas medidas de segurança são regularmente melhoradas de acordo com os desenvolvimentos tecnológicos. A comunicação entre o seu computador e o BKMS® System para a notificação de incidentes de proteção de dados e as solicitações de titulares de dados ocorre por meio de uma conexão criptografada (SSL).
Direitos dos usuários
Por favor, use este link para exercer os seus direitos. Ao fazê-lo, certifique-se de que é possível identificá-lo claramente.
Direito à informação e acesso
Tem o direito de obter informações sobre se os seus dados estão ou não sendo processados e, se for o caso, para aceder as informações pessoais que processamos.
Direito de retificação e apagamento/ exclusão
Pode exigir que retifiquemos dados imprecisos e concluamos ou apaguemos os seus dados se os requisitos legais forem atendidos. Isso não se aplica a quaisquer dados exigidos para fins contábeis e de folha de pagamento ou sujeitos a um dever de retenção estatutário. No entanto, se o acesso a esses dados não for necessário, o processamento de tais dados é restrito (veja abaixo).
Restrição de processamento
Pode exigir a restrição do processamento dos seus dados se os requisitos legais forem atendidos.
Objeção ao processamento de dados
Além disso, tem o direito de se opor ao processamento de dados a qualquer momento, desde que esse processamento seja realizado na base legal do interesse legítimo. Então, encerraremos o processamento dos seus dados, a menos que possamos - de acordo com os requisitos legais - demonstrar motivos legítimos convincentes para o processamento adicional que anulem os seus direitos ou para o estabelecimento, exercício ou defesa de reivindicações legais (Artigo 21 GDPR).
Direito de apresentar queixa junto à autoridade de supervisão
Tem o direito de apresentar uma reclamação junto a uma autoridade de proteção de dados. Neste contexto, pode abordar a autoridade de proteção de dados competente no seu local de residência ou a autoridade de proteção de dados competente. Esta última é:
- Der Landesbeauftragte für Datenschutz und Informationsfreiheit
- Código postal:
- Caixa Postal 10 29 32
- 70025 Stuttgart
- ALEMANHA
- Phone: +49711/61 55 41 – 0
- Fax: +49711/61 55 41 – 15
- E-Mail: poststelle@lfdi.bwl.de
Alterações ao aviso de proteção de dados
Nos reservamos o direito de alterar nossas medidas de segurança e proteção de dados. Nesses casos, também ajustaremos nossas informações sobre proteção de dados. Portanto, anote a versão mais recente do nosso aviso de proteção de dados, pois isso está sujeito a alterações.
Contato
Contato
Pode nos contatar no endereço indicado na seção "Controlador". Para fazer valer os seus direitos e relatar incidentes de proteção de dados, use o seguinte link: https://www.bkms-system.net/bosch-datenschutz.
Se tiver alguma sugestão ou reclamação sobre o processamento dos seus dados pessoais, recomendamos que entre em contato com o diretor de proteção de dados:
- Diretor de Proteção de Dados
- Departamento de Segurança de Informações e Privacidade do Grupo Bosch (C/ISP)
- Caixa Postal 30 02 20
- 70442 Stuttgart
- ALEMANHA
- E-mail: DPO@bosch.com
Data de vigência: 20 de maio de 2018