AVISO DE PRIVACIDADE DA STERICYCLE INC.

Este Aviso de Privacidade ("Aviso") descreve como a Stericycle Inc. e suas afiliadas (coletivamente referidas como "Stericycle", "Grupo Stericycle", “nós” ou “nosso(a)”)coletam, usam e compartilham dados pessoais coletados no contexto de nossos websites, contatos comerciais, fornecedores, clientes atuais e potenciais que usam serviços ou produtos da Stericycle ou  usuários afetados por nossos  serviços (em conjunto referidos como "você" ou  "seu/sua"). Na medida em que esses direitos se aplicam em sua jurisdição, este Aviso também explica sua capacidade de editar, atualizar, corrigir ou excluir seus dados pessoais e os procedimentos de segurança que implementamos para proteger os dados pessoais. 

Residentes na Califórnia, EUA: Se você é um residente da Califórnia, consulte a seção Informações Adicionais para Residentes da Califórnia, EUA, abaixo para obter informações importantes sobre as "Informações Pessoais" que nós coletamos, processamos e divulgamos, bem como seus direitos sob as leis de privacidade da Califórnia, incluindo seu direito de enviar uma solicitação "Não Venda ou Compartilhe Minhas Informações Pessoais" "(ou seja, para optar pela "venda" ou "compartilhamento" de suas Informações Pessoais por nós). 

Usuários do Serviço de Dosimetria: Se for um usuário dos nossos serviços de dosimetria (atualmente disponíveis em Portugal, Roménia e Espanha), consulte a  seção Informações Adicionais para Usuários  deste Aviso para obter informações importantes sobre como processamos os seus dados pessoais. 

Neste Aviso, você pode saber mais sobre cada um dos seguintes itens (conforme aplicável a você):

Controlador

Informações importantes sobre a Stericycle: 

A entidade da Stericycle responsável pelos seus dados pessoais será a empresa do Grupo Stericycle que originalmente coleta informações de ou sobre você. 

Você pode descobrir mais sobre a Stericycle em https://www.stericycle.com/international ou entrando em contato conosco usando as informações na seção Fale Conosco.  

QUANDO COLETAMOS DADOS PESSOAIS, OS TIPOS DE DADOS PESSOAIS QUE COLETAMOS E AS FINALIDADES E BASE LEGAL PARA AS QAIS OS DADOS PESSOAIS SÃO COLETADOS

Quando coletamos dados pessoais

Podemos coletar dados pessoais sobre você se:

  • Usar um dos nossos websites ou serviços online, é um usuário registado ou optou por se registar em nossos websites (Usuários do website);
  • Comprar um dos nossos serviços (Clientes);
  • For afetado pelos nossos serviços (Usuários);
  • Trabalhar conosco como um parceiro de negócios (Parceiros de Negócios).

Os tipos de dados pessoais que recolhemos e a forma como utilizamos os dados pessoais

Usuários do website

Os dados pessoais coletados dos Usuários do site são utilizados para personalizar sua experiência em nossos sites. Poderemos utilizar essas informações no agregado para entender como você utiliza nossos serviços e os recursos fornecidos em nossos sites. Também poderemos utilizar os comentários que você fizer para melhorar nossos serviços. 

a. Usuários do website não registrados

Você pode usar nossos websites como um usuário não registrado sem (diretamente) fornecer quaisquer dados pessoais. Nesse caso, a Stericycle coleta os seguintes metadados que resultam do seu uso de nossos websites:  página de referência, data e hora de acesso, tipo de navegador da Web, endereço IP, localização geográfica, conforme determinado pelo seu endereço IP, sistema operacional e interface, idioma e versão do software do navegador e informações de sessão (como erros de download e tempos de resposta da página).

O seu endereço IP será utilizado para permitir o seu acesso aos nossos websites. Os metadados serão utilizados para melhorar a qualidade e os serviços dos nossos websites, analisando o comportamento de utilização dos Usuários do Website.

Se você iniciar comunicações diretas através do formulário de consulta de nossos websites, por telefone ou por escrito para nós, a natureza da consulta (por exemplo, seleção de caixa de seleção de tipo de serviço/carreiras/outras opções) e sua mensagem também serão coletadas e processadas para respondê-la e melhorar nossos serviços.

b. Usuários registrados do website 

Se você é um Usuário do Website registrado ou optar por se registrar em um site da Stericycle, processaremos os dados referidos em (a) acima, e você poderá ser solicitado a fornecer os seguintes dados pessoais: nome e sobrenome, número de telefone comercial, nome da empresa, endereço de e-mail, número de telefone pessoal, Número de Cliente da Stericycle, endereço postal e uso primário. 

A Stericycle processará esses dados pessoais para fornecer a você os serviços para Usuários do Webite registrados, verificar a legitimidade de sua conta, evitar a abertura de contas fraudulentas, fornecer nossos produtos, suporte ao cliente, treinamentos de conformidade, soluções de comunicação comercial (por exemplo, serviços de resposta, lembretes de compromissos, serviços de acompanhamento, recepcionistas virtuais), formulário de contato, materiais de marketing selecionados por você,  informá-lo sobre problemas do sistema, cumprir obrigações legais e defender, apresentar e exercer reivindicações legais.

Clientes 

Se você comprar produtos da Stericycle, seja através de um site da Stericycle ou off-line, você poderá ser solicitado a fornecer os seguintes dados pessoais sobre você, seu representante e/ou sua pessoa de contato: nome e sobrenome, sufixo, credenciais, número de telefone comercial, número de telefone pessoal, número de fax, endereço de e-mail, cargo, endereço para correspondência, número de identificação fiscal, informações de cartão de crédito,  informações de transferência bancária, endereço de cobrança, tipos e quantidade de produtos solicitados, código de revendedor/promoção, seleção de entrega automática, preferências de marketing e informações de trabalho.  A Stericycle usará esses dados pessoais para processar seu pedido; entregar os produtos ou serviços solicitados; fornecer serviços de atendimento ao cliente; fornecer materiais de marketing que você selecionou; fornecer atualizações e/ou boletins informativos da Stericycle; manter nossos sistemas de gerenciamento de relacionamento com o cliente; detectar, investigar, relatar e procurar evitar fraudes e lavagem de dinheiro, incluindo verificações de conhecimento de seus clientes, triagem contra lavagem de dinheiro e outras verificações de identidade; cumprir outras obrigações legais; defender,  apresentar e exercer reivindicações legais. Também podemos precisar realizar verificações de crédito e fraude em clientes empresariais.

Usuários 

Ao fornecer determinados serviços a um Cliente com o qual você está relacionado (por exemplo, se você é um funcionário, um contratado, um aprendiz, um estagiário, um paciente, etc., de nosso Cliente), a Stericycle pode ter que processar os seguintes dados pessoais sobre você (conforme aplicável, dependendo do serviço específico fornecido): dados de identificação, dados de contato e dados profissionais. A maioria dos dados pessoais é obtida dos nossos Clientes. 

Processamos esses dados pessoais no contexto da prestação de serviços a um Cliente. Observe que, em tais situações, nosso Cliente é o controlador de seus dados pessoais e você deve consultar o aviso de privacidade do Cliente para entender como os seus dados pessoais são tratados. 

Se você é um usuário dos nossos serviços de dosimetria (atualmente disponíveis em Portugal, Romênia e Espanha), consulte a  seção Informações Adicionais para Usuários do Serviço de Dosimetria deste Aviso.

Parceiros de negócios 

Se você trabalha conosco como Parceiro de Negócios ou provedor de serviços, coletaremos os seus dados pessoais, de seu representante e/ou de sua pessoa de contato, como seu nome completo, cargo, endereço de e-mail e número de telefone.

Você fornece a maioria dos dados pessoais. Além disso, coletaremos dados pessoais de outras fontes, como agências de referência de crédito que compilam informações de várias fontes, incluindo informações publicamente disponíveis.

Usamos essas informações pelos seguintes motivos: para revisar/avaliar sua adequação como Parceiro de Negócios ou provedor de serviços; para cumprir as nossas obrigações legais; para detectar, investigar, denunciar e procurar prevenir fraudes (ou seja, através de verificações de conhecimento do seu cliente); triagem contra a lavagem de dinheiro; e outros controles de identidade. Para cumprir nossas obrigações nos termos de quaisquer contratos que tenhamos com você, também poderemos precisar realizar verificações de crédito e fraude em sua empresa.

Finalidades e base jurídica para o tratamento de dados pessoais (se aplicável)

Só coletaremos, usaremos e compartilharemos seus dados pessoais quando tivermos uma base legal apropriada. Realizamos o tratamento dos seus dados pessoais nas seguintes bases legais:  

  • O processamento é necessário para a execução de um contrato do qual você é parte ou para tomar medidas, a seu pedido, antes de celebrar um contrato. Por exemplo, quando você compra nossos produtos ou serviços, coletaremos suas informações de pagamento para processar seu pagamento e seu endereço para facilitar a entrega do produto ou serviço. Também coletaremos seu endereço de e-mail e número de telefone para atualizá-lo sobre o progresso de sua compra e para responder a qualquer uma de suas perguntas.
  • O processamento é necessário para o cumprimento de uma obrigação legal a que estamos sujeitos. Por exemplo, para configurá-lo como um cliente comercial ou parceiro de negócios, somos obrigados a realizar certas "verificações de conheça seu cliente" para evitar lavagem de dinheiro e atividades fraudulentas. Isso envolverá a coleta e verificação de seus dados pessoais.
  • Você nos forneceu seu consentimento para usar seus dados pessoais. Por exemplo, se você concordou em receber comunicações de marketing.
  • O tratamento é necessário para efeitos dos interesses legítimos prosseguidos por nós ou por terceiros, nomeadamente, para lhe fornecer os nossos produtos e serviços, exceto quando tais interesses forem sobrepostos pelos seus interesses ou direitos e liberdades fundamentais. Por exemplo, usamos dados pessoais em conjunto para entender como os usuários do site usam nossos serviços e os recursos fornecidos em nossos sites e usamos essas informações para melhorar nossos serviços. Também teremos um interesse legítimo em processar os dados pessoais de uma pessoa de contato para facilitar o desenvolvimento de uma relação contratual.

Na maioria dos casos, o fornecimento dos seus dados pessoais não é exigido por uma obrigação estatutária ou contratual. No entanto, quando aplicável, o fornecimento dos seus dados pessoais será necessário para celebrar um contrato com a Stericycle ou para receber os nossos serviços e produtos, conforme solicitado por si. Em tais situações, não fornecer seus dados pessoais provavelmente pode resultar em desvantagens para você, por exemplo, você pode não ser capaz de usar todas as funcionalidades de nossos websites ou receber os produtos e serviços solicitados por você. No entanto, a menos que especificado de outra forma, não fornecer seus dados pessoais não resultará em consequências jurídicas para você.

Se você quiser saber mais sobre a base legal para a qual processamos dados pessoais, entre em contato conosco pelo DataProtection@Stericycle.com.  

MARKETING DIRETO E COMO VOCÊ PODE GERENCIAR SUAS PREFERÊNCIAS DE MARKETING

Como usamos os dados pessoais para mantê-lo atualizado com nossos produtos e serviços

Podemos usar seus dados pessoais para informá-lo sobre nossos produtos ou serviços que acreditamos que serão de seu interesse e/ou para fornecer nosso boletim informativo. Podemos entrar em contato com você por e-mail, correio ou telefone, ou através de outros canais de comunicação.  Em todos os casos, respeitaremos suas preferências sobre como você gostaria que gerenciássemos a atividade de marketing com você.  

Obteremos o seu consentimento antes de lhe enviar materiais de marketing, a menos que tal consentimento não seja exigido pela lei aplicável.

Como você pode gerenciar suas preferências de marketing

Para proteger seus direitos de privacidade e garantir que você tenha controle sobre como gerenciamos o marketing com você:

  • Você pode nos pedir para parar o marketing direto a qualquer momento. Você pode nos pedir para parar de enviar e-mail de marketing clicando no link "cancelar inscrição" que você encontrará em todas as mensagens de marketing por e-mail que lhe enviamos. Alternativamente, você pode contato DataProtection@Stericycle.com. Por favor, especifique se você gostaria que interrompêssemos todas as formas de marketing ou apenas um tipo específico (por exemplo, e-mail).

  • Você pode alterar a maneira como seu navegador gerencia cookies, que podem ser usados para fornecer publicidade on-line, seguindo as configurações em seu navegador, conforme explicado em nossa Política de Cookies.

A Stericycle tomará medidas para limitar o marketing direto a um nível razoável e proporcional e enviará apenas as comunicações que acreditarmos serem relevantes para você. 

COMO COMPARTILHAMOS INFORMAÇÕES DENTRO DA STERICYCLE E COM NOSSOS PRESTADORES DE SERVIÇOS, REGULADORES E OUTROS TERCEIROS  

Compartilhamos seus dados pessoais da maneira e para os fins descritos abaixo:

  • Com outras entidades da Stericycle dentro do nosso grupo

Os seus dados pessoais podem ser partilhados entre diferentes entidades da Stericycle. Fazemos essas transferências de dados quando é necessário para lhe fornecer os nossos serviços ou para gerir os nossos negócios. Por exemplo, transferimos seus dados para a Stericycle, Inc. nos EUA para operar nossos websites. Consulte a seção Transferências Internacionais abaixo para obter mais informações.

  • Quando exigido por lei

Seus dados pessoais podem ser compartilhados com agências de aplicação da lei, autoridades governamentais ou outras autoridades públicas (ou entidades nomeadas por elas) quando exigido pelas leis aplicáveis.

  • Com terceiros que ajudam a gerenciar nossos negócios e fornecer serviços

A Stericycle envolve provedores de serviços externos, como serviços jurídicos, provedores de serviços de websites, provedores de serviços de marketing, provedores de serviços de suporte de TI, provedores de atendimento, provedores de serviços de entrega, administradores de e-mail, processadores de pagamento e provedores de atendimento ao cliente. Ao fornecer tais serviços, os prestadores de serviços externos têm acesso e processam seus dados pessoais em nosso nome.

Esses prestadores de serviços externos são contratualmente obrigados a implementar e aplicar salvaguardas de segurança para garantir a privacidade e a segurança dos seus dados pessoais. Esses terceiros concordaram com restrições de confidencialidade e em usar quaisquer dados pessoais que compartilhamos com eles ou que eles coletam em nosso nome exclusivamente com a finalidade de fornecer o serviço contratado para nós, exceto quando forem obrigados por lei a usar os dados pessoais para outros fins. No caso de uma fusão e aquisição corporativa, seus dados pessoais serão transferidos para os terceiros envolvidos na fusão e aquisição, de acordo com a lei aplicável.

TRANSFERÊNCIA INTERNACIONAL DE DADOS PESSOAIS (se aplicável)

Os dados pessoais que coletamos ou recebemos sobre você podem ser transferidos e processados por destinatários localizados em uma jurisdição onde o nível de proteção de dados pode não ser equivalente ao nível de proteção aplicável em sua localização. 

Quando as leis locais exigirem, tomaremos medidas para garantir que qualquer transferência de dados pessoais para fora da jurisdição de origem seja cuidadosamente gerenciada para proteger seus direitos de privacidade e garantir que salvaguardas adequadas estejam em vigor. As transferências de dados pessoais do Reino Unido ou do EEE para países terceiros serão feitas de acordo com as Cláusulas Contratuais Padrão ou outros mecanismos legalmente aceitáveis aprovados pela autoridade supervisora relevante com jurisdição sobre o exportador relevante da Stericycle. Se a sua localização não tiver instruções de transferência de dados internacionais ou formulários padrão da autoridade supervisora local, poderemos usar outros mecanismos legalmente aceitáveis de outras jurisdições.  

A Stericycle também estabeleceu um acordo de transferência de dados intragrupo para regular as transferências transfronteiriças de dados pessoais dentro do Grupo Stericycle.

Quando aplicável, você tem o direito de receber uma cópia dos acordos relevantes (como as Cláusulas Contratuais Padrão) que fornecem prova de que as salvaguardas apropriadas foram tomadas para proteger seus dados pessoais durante essa transferência. Você pode obter uma cópia entrando em contato conosco em DataProtection@Stericycle.com.  No entanto, observe que não somos obrigados a compartilhar detalhes de salvaguardas quando o compartilhamento de tais detalhes afetaria nossa posição comercial ou criaria um risco de segurança. 

Alguns destinatários fora do Reino Unido ou do EEE estão localizados em países para os quais a Comissão Europeia (ou a autoridade supervisora aplicável) emitiu uma decisão de adequação. Por exemplo, a Comissão Europeia reconheceu o Canadá (apenas para organizações não públicas sujeitas à Lei Canadense de Proteção de Informações Pessoais e Documentos Eletrônicos (PIPEDA)) como fornecendo um nível adequado de proteção de dados para dados pessoais. 

Entre em contato com DataProtection@Stericycle.com para obter informações adicionais sobre a identidade, indústria, setor e localização dos destinatários de dados relevantes.

COOKIES E LINKS DE TERCEIROS

Os sites da Stericycle usam cookies. Geralmente, usamos cookies para entender como nossos serviços são usados, rastrear bugs e erros, melhorar nossos serviços, verificar credenciais de conta, permitir logins, rastrear sessões, evitar fraudes e proteger nossos serviços. Além disso, também usamos cookies para marketing e publicidade direcionados, para personalizar o conteúdo e para fins de análise. Para mais informações, consulte a nossa Política de Cookies ou contate DataProtection@Stericycle.com.

Nossos sites contêm links para sites operados e mantidos por terceiros sobre os quais a Stericycle não tem controle. Qualquer informação que você fornecer a sites de terceiros será regida sob os termos da política de privacidade de cada site, e encorajamos você a investigar e fazer perguntas antes de divulgar qualquer informação aos operadores de sites de terceiros. Não temos qualquer responsabilidade ou obrigação pelo conteúdo, ações ou políticas de sites de terceiros. A inclusão de sites de terceiros em nosso site de forma alguma constitui um endosso do conteúdo, ações ou políticas de tais sites.

POR QUANTO TEMPO ARMAZENAMOS E PROTEGEMOS OS DADOS PESSOAIS

Durante quanto tempo a Stericycle conserva os seus dados pessoais?

Os seus dados pessoais serão conservados durante o tempo necessário para as finalidades para as quais os dados foram recolhidos, por exemplo, conforme necessário para lhe fornecer os serviços e produtos solicitados. 

Mantemos seus detalhes de contato e interesses em nossos produtos ou serviços por um longo período de tempo se você tiver concordado em receber materiais de marketing da Stericycle. Também retemos seus dados pessoais, se necessário, para estabelecer, exercer ou defender uma reivindicação legal, apenas com base na necessidade de saber. 

Segurança de Dados Pessoais

À medida que a tecnologia continua a se desenvolver, estamos comprometidos em usar nossos recursos tecnológicos para fornecer serviços de proteção de privacidade que mantenham nossos clientes e usuários confiantes sobre a segurança de seus dados pessoais. No entanto, a Stericycle não é responsável por qualquer dano que você ou qualquer outra pessoa possa sofrer como resultado da quebra de confidencialidade causada pelo seu uso da Internet.

Adotamos práticas apropriadas de coleta, armazenamento e processamento de dados, bem como medidas técnicas, organizacionais e de segurança projetadas para proteger contra acesso não autorizado, alteração, divulgação ou destruição não autorizados dos dados pessoais que você compartilha conosco. Por exemplo, tais medidas incluem o seguinte:

  • impor requisitos de confidencialidade aos nossos funcionários e prestadores de serviços;
  • emover ou anonimizar dados pessoais se já não forem necessários para as finalidades para as quais foram recolhidos (sujeito às exceções acima explicadas);
  • seguir procedimentos de segurança no armazenamento e divulgação dos seus dados pessoais para impedir o acesso não autorizado aos mesmos; e
  • usando algoritmos de criptografia alinhados com os padrões aceitos do setor para transmitir dados que nos são enviados.

Como a segurança das informações depende, em parte, da segurança do computador que você usa para se comunicar conosco e da segurança que você usa para proteger IDs de usuário e senhas, tome as medidas apropriadas para proteger essas informações.

DIREITOS DE PRIVACIDADE PARA O ESPAÇO ECONÔMICO EUROPEU, REINO UNIDO e BRASIL

Quando exigido pela lei aplicável, tomaremos medidas para manter seus dados pessoais precisos, completos e atualizados. 

Quando permitido pela lei aplicável, você pode se opor ao uso de seus dados pessoais que tenham nossos interesses legítimos como base legal para o processamento, inclusive para fins de marketing, sem incorrer em quaisquer custos além dos custos de transmissão. Seus direitos estão listados abaixo.

(i) Direito de confirmação e direito de acesso: Você tem o direito de obter confirmação se a Stericycle está ou não processando seus dados pessoais e, quando for o caso, solicitar acesso a esses dados pessoais, bem como informações sobre com quem compartilhamos seus dados pessoais (entidades públicas e privadas). As informações acessadas incluirão os propósitos do processamento, as categorias de dados pessoais em questão e os destinatários ou categorias de destinatários a quem os dados pessoais foram ou serão divulgados. 

Você tem o direito de obter uma cópia de seus dados pessoais em processamento. Se você solicitar cópias adicionais, poderemos cobrar uma taxa razoável pelos custos administrativos para produzir esses documentos, quando permitido pelas leis aplicáveis.

(ii) Direito de retificar e completar dados pessoais: Você pode solicitar a retificação de dados pessoais imprecisos, desatualizados ou incompletos que a Stericycle processa. Pode apresentar uma declaração complementar que inclua as correções aos seus dados pessoais. Informaremos os terceiros relevantes a quem transferimos os seus dados sobre a retificação e a conclusão, se formos legalmente obrigados a fazê-lo.

(iii) Direito de apagamento (ou direito a ser esquecido, conforme aplicável): Você tem o direito de solicitar a exclusão de seus dados pessoais em circunstâncias limitadas quando:

  • deixar de ser necessário para os fins para os quais foi coletado; ou
  • etirar o seu consentimento (quando o tratamento de dados se baseou no consentimento); ou
  • na sequência de um pedido bem-sucedido de oposição ao tratamento; ou
  • foi processado ilegalmente; ou
  • os dados devem ser apagados para cumprir uma obrigação legal a que a Stericycle está sujeita.

Não somos obrigados a cumprir o seu pedido de apagamento de dados pessoais se o processamento dos seus dados pessoais for necessário para:

  • cumprimento de uma obrigação legal; ou
  • o estabelecimento, exercício ou defesa de reivindicações legais. 

Se você é um residente do Brasil, você pode solicitar a exclusão de seus dados pessoais que foram processados com o seu consentimento, exceto quando a retenção de seus dados pessoais pela Stericycle for permitida pelas leis aplicáveis.

(iv) Direito à restrição do processamento: Você tem o direito de restringir o processamento de seus dados pessoais. Neste caso, os respetivos dados serão marcados e apenas serão tratados por nós para determinadas finalidades. Este direito só pode ser exercido quando:

  • a exatidão dos seus dados pessoais é contestada, para nos permitir verificar a sua exatidão; ou
  • o processamento é ilegal, mas você não quer que os dados pessoais sejam apagados; ou
  • não é mais necessário para os fins para os quais foi coletado, mas você ainda precisa dele para estabelecer, exercer ou defender reivindicações legais; ou
  • você exerceu o direito de oposição e a verificação dos motivos imperativos está pendente.

Podemos continuar a utilizar os seus dados pessoais após um pedido de restrição, quando:

  • tivermos o seu consentimento; ou
  • para estabelecer, exercer ou defender reivindicações legais; ou
  • para proteger os direitos de outra pessoa singular ou coletiva.

(v) Direito à portabilidade de dados: Você tem o direito de receber os dados pessoais que nos forneceu em um formato estruturado, comumente usado e legível por máquina. Além disso, você tem o direito de transmitir esses dados para outra entidade sem o nosso impedimento, mas somente quando:

  • o processamento é baseado no seu consentimento ou na execução de um contrato com você; e
  • o processamento é realizado por meios automatizados.

Se você é um residente do Brasil, certas regras podem ser estabelecidas pela autoridade supervisora local para o exercício desse direito.

(vi) Direito de objeção: A qualquer momento, você tem o direito de se opor a qualquer processamento de seus dados pessoais quando o processamento for legalmente baseado em nossos interesses legítimos. Você pode exercer esse direito sem incorrer em quaisquer custos.

Se você levantar uma objeção ao processamento de seus dados pessoais, teremos a oportunidade de demonstrar que temos interesses legítimos convincentes que se sobrepõem ao seu direito de se opor. 

O direito de oposição não existe, em particular, se o tratamento dos seus dados pessoais for necessário para tomar medidas antes da celebração de um contrato ou para executar um contrato já celebrado.

Se você é um residente do Brasil, você tem o direito de se opor a qualquer processamento de seus dados pessoais com base em qualquer base legal, além do consentimento, caso tal processamento não esteja em conformidade com a lei aplicável.

(vii) Direito de se opor à forma como usamos seus dados pessoais para fins de marketing direto: Você pode solicitar que mudemos a maneira como entramos em contato com você para fins de marketing. Você pode solicitar que não transfiramos seus dados pessoais para terceiros não afiliados para fins de marketing direto ou quaisquer outros fins.

Se você é um residente do Brasil, você tem o direito de solicitar a revisão de decisões tomadas exclusivamente com base no processamento automatizado de dados pessoais que afetem seus interesses, incluindo decisões destinadas a definir seu perfil pessoal, profissional, de consumo e de crédito, ou aspectos de sua personalidade, quando aplicável.  

(viii) Direito de retirar o consentimento: Se você nos deu seu consentimento para o processamento de seus dados pessoais, você tem o direito de retirar seu consentimento a qualquer momento, sem afetar a legalidade do processamento com base no consentimento antes de sua retirada.

(ix) Direito de obter uma cópia das salvaguardas de dados pessoais para transferências para fora da sua jurisdição: Você pode solicitar a obtenção de uma cópia ou referência às salvaguardas sob as quais seus dados pessoais são transferidos para fora do Reino Unido ou do EEE. Podemos redigir acordos de transferência de dados para proteger os termos comerciais.

(x) Direito de apresentar uma reclamação à sua autoridade supervisora local: Você tem o direito de apresentar uma reclamação à sua autoridade supervisora local se tiver preocupações sobre como estamos processando seus dados pessoais. Se você é um residente do Brasil, você também tem o direito de apresentar uma reclamação junto a entidades de defesa do consumidor.

(xi) Direito de anonimizar, bloquear ou excluir dados pessoais: Se você é um residente do Brasil, você tem o direito de solicitar a anonimização, bloqueio ou exclusão de dados pessoais desnecessários ou excessivos ou dados processados em desconformidade com as disposições da lei aplicável.

Observe que os direitos acima mencionados podem ser limitados sob a lei nacional de proteção de dados aplicável em sua jurisdição.

Quando você solicita fazer valer seus direitos como titular dos dados, podemos solicitar informações adicionais para confirmar sua identidade e para fins de segurança, antes de divulgar os dados pessoais solicitados. Reservamo-nos o direito de cobrar uma taxa para atender à sua solicitação, quando permitido por lei, se a sua solicitação for manifestamente infundada ou excessiva.

Para exercer os seus direitos, por favor Fale Conosco usando as informações de contato abaixo. Sob reserva de considerações legais e outras considerações admissíveis, faremos todos os esforços razoáveis para honrar prontamente o seu pedido ou informá-lo se precisarmos de mais informações para atender ao seu pedido.  

Talvez nem sempre possamos atender plenamente à sua solicitação, por exemplo, se isso afetar o dever de confidencialidade que devemos a outros ou se tivermos o direito legal de lidar com a solicitação de uma maneira diferente. 

MODIFICAÇÕES A ESTE AVISO

A Stericycle reserva-se o direito de alterar este Aviso a qualquer momento. Quaisquer alterações a este Aviso entrarão em vigor imediatamente ao publicar a versão mais recente em nossos sites. 

CONTATE-NOS

Os principais pontos de contacto para todas as questões decorrentes do presente Aviso podem ser contactados da seguinte forma: 

  • E-mail de encaminhamento: DPO@Stericycle.com

  • Telefone: +1 (847) 367-5910  

  • • Correio: Stericycle, Inc.  | Attn: Gabinete de Proteção de Dados | 2355 Waukegan Estrada | Bannockburn - | IL | 60015

Se você tiver dúvidas, preocupações ou reclamações sobre nossa conformidade com este Aviso, as informações que mantemos sobre você ou se desejar exercer seus direitos, incentivamos você a primeiro entrar em contato com DataProtection@Stericycle.com. Investigaremos e tentaremos resolver reclamações e disputas e faremos todos os esforços razoáveis para honrar seu desejo de exercer seus direitos o mais rápido possível e, em qualquer caso, dentro dos prazos previstos pelas leis de proteção de dados.

Os residentes do Brasil, do Espaço Econômico Europeu e do Reino Unido têm o direito de apresentar uma reclamação à autoridade supervisora local de proteção de dados (ou seja, local do seu local de residência habitual, do seu local de trabalho ou do local de uma suposta infração). Por favor, tente resolver diretamente quaisquer problemas conosco antes de entrar em contato com sua autoridade supervisora local. 

Última Atualização: 10 de fevereiro de 2023 

INFORMAÇÕES ADICIONAIS PARA RESIDENTES DA CALIFÓRNIA

Nesta seção, fornecemos informações adicionais aos residentes da Califórnia ("você" ou "seu/sua") sobre como lidamos com suas Informações Pessoais, conforme exigido pelas leis de privacidade da Califórnia, incluindo a Lei de Privacidade do Consumidor da Califórnia, conforme alterada pela Lei de Direitos de Privacidade da Califórnia e os regulamentos emitidos para ela (a "CCPA"). 

Para os fins deste Aviso, "Informações Pessoais" significa informações que identificam, descrevem ou são razoavelmente capazes de serem associadas a você ou à sua família. Esta seção se aplica às Informações Pessoais, sejam coletadas on-line ou off-line.  

Esta seção não aborda ou se aplica às nossas práticas de informações que não estão sujeitas à CCPA ou que podem estar sujeitas a outras divulgações, incluindo:

  • Informações publicamente disponíveis. Informações que são legalmente disponibilizadas a partir de registros governamentais, informações que temos uma base razoável para acreditar que são legalmente disponibilizadas ao público em geral por você ou por meios de comunicação amplamente distribuídos, ou por uma pessoa;
  • Informações não identificadas. Informações que são não identificadasde acordo com as leis aplicáveis;
  • Informações agregadas. Informações relacionadas a um grupo do qual identidades individuais foram removidas;
  • Informações de saúde protegidas. Informações regidas pela Lei de Portabilidade e Responsabilidade de Seguro de Saúde ou pela Lei de Confidencialidade de Informações Médicas da Califórnia;
  • Atividades Abrangidas pela Lei de Relato de Crédito Justo. Isso inclui informações que recebemos de agências de relatórios de consumidores que estão sujeitas à Lei de Relatórios de Crédito Justo;
  • Informações Pessoais de Funcionários e Candidatos. Informações Pessoais que coletamos sobre candidatos a emprego, contratados independentes, funcionários atuais ou antigos em tempo integral, meio período e temporários, executivos, diretores ou proprietários da Stericycle; ou

Nossa coleta, uso e divulgação de suas Informações Pessoais variam dependendo de nossas interações ou relacionamento com você. Para obter mais informações sobre nossas práticas de informações relacionadas aos nossos Serviços, consulte as  seções QUANDO COLETAMOS DADOS PESSOAIS, OS TIPOS DE DADOS PESSOAIS QUE COLETAMOS E OS PROPÓSITOS E A BASE LEGAL PARA OS QUAIS OS DADOS PESSOAIS SÃO COLETADOS e as  seções COMO COMPARTILHAMOS INFORMAÇÕES DENTRO DA STERICYCLE E COM NOSSOS PRESTADORES DE SERVIÇOS, REGULADORES E OUTROS TERCEIROS acima. 

A. Informações pessoais sob a CCPA 

Nossa coleta, uso e divulgação de Informações Pessoais variam com base em nosso relacionamento e interações com você. Nesta seção, descrevemos, geralmente, como coletamos, processamos e divulgamos Informações Pessoais sobre residentes da Califórnia nos últimos 12 meses. 

Categorias de Informações Pessoais Coletadas e Divulgadas 

A tabela abaixo identifica, geralmente, as categorias de Informações Pessoais que coletamos sobre residentes da Califórnia sujeitos a esta política, bem como as categorias de terceiros a quem podemos divulgar essas informações para fins comerciais ou comerciais, conforme descrito mais detalhadamente em COMO COMPARTILHAMOS INFORMAÇÕES DENTRO DA STERICYCLE E COM NOSSOS PRESTADORES DE SERVIÇOS,  REGULADORES E OUTROS TERCEIROS acima. 

Fontes de Informações Pessoais

Em geral, podemos coletar Informações Pessoais das seguintes fontes:

  • Direta ou indiretamente de você.  
  • Fornecedores e prestadores de serviços.
  • Redes de publicidade.
  • Provedores de análise de dados.
  • Redes sociais.
  • Provedores de serviços de Internet.
  • Sistemas operacionais e plataformas.
  • Entidades governamentais.
  • Corretores de dados.
  • Clientes empresariais.

Finalidades para Coletar e Divulgar Informações Pessoais

Em geral, coletamos, processamos e divulgamos as categorias acima de Informações Pessoais para os seguintes fins comerciais e comerciais, conforme descrito mais detalhadamente na  seção QUANDO COLETAMOS DADOS PESSOAIS, OS TIPOS DE DADOS PESSOAIS QUE COLETAMOS E OS PROPÓSITOS E A BASE LEGAL PARA OS QUAIS OS DADOS PESSOAIS SÃO COLETADOS acima:

  • Operar o nosso negócio.
  • Comunique-se com você.
  • Marketing e promoções.
  • Customização e customização.
  • Pesquisa e desenvolvimento.
  • Pesquisas e feedback.
  • Promoções e conteúdos.
  • Planejamento e gerenciamento de eventos.
  • Auditorias e avaliações.
  • Compliance e processo legal.
  • Auditoria, relatórios e outras operações internas; e
  • Suporte geral de negócios e operacional.

Geralmente, podemos divulgar as Informações Pessoais que coletamos para fornecer nossos Serviços a você, responder e atender às suas ordens e solicitações, conforme indicado ou consentido por você, e para os fins descritos de outra forma na seção COMO COMPARTILHAMOS INFORMAÇÕES DENTRO DA STERICYCLE E COM NOSSOS PRESTADORES DE SERVIÇOS, REGULADORES E OUTROS TERCEIROS acima,  incluindo:

  • Serviços e suporte.
  • Análise e melhoria.
  • Marketing, publicidade e gerenciamento de campanhas.
  • Em apoio às transferências de empresas.
  • Conformidade, governança e requisitos legais.
  • Segurança e protecção dos Direitos.

Retenção

Retemos suas Informações Pessoais pelo tempo necessário ou permitido, com base no motivo pelo qual as obtivemos (de acordo com a lei aplicável). Ao decidir por quanto tempo manter suas Informações Pessoais, consideramos se estamos sujeitos a quaisquer obrigações legais (por exemplo, quaisquer leis que exijam que mantenhamos registros por um determinado período de tempo antes de podermos excluí-los) ou se tomamos quaisquer posições legais (por exemplo, emitimos quaisquer retenções legais ou de outra forma precisamos preservar as informações). Em vez de excluir seus dados, também podemos desidentificá-los de acordo com a CCPA, removendo os detalhes de identificação. Se não identificarmos os dados, não tentaremos reidentificá-los.

Vendas e Compartilhamento de Informações Pessoais 

A CCPA define "venda" como divulgar ou disponibilizar a terceiros Informações Pessoais em troca de contraprestação monetária ou outra consideração valiosa, e "compartilhamento" como divulgar ou disponibilizar Informações Pessoais a terceiros para fins de publicidade comportamental entre contextos. Embora não "vendamos" Informações Pessoais a terceiros no sentido tradicional (por exemplo, por dinheiro), nosso uso de cookies analíticos e de publicidade de terceiros pode ser considerado "venda" ou "compartilhamento" sob a CCPA. Podemos "vender" / "compartilhar" o seguinte com terceiros: identificadores e Internet ou outras informações de atividade de rede elétrica para redes de publicidade de terceiros, provedores de análise e redes sociais para fins de marketing e publicidade. Não vendemos ou compartilhamos Informações Pessoais Confidenciais, nem vendemos ou compartilhamos quaisquer Informações Pessoais sobre indivíduos que sabemos que têm menos de dezesseis (16) anos de idade.

B. Direitos dos Residentes da Califórnia

A CCPA fornece aos residentes da Califórnia certos direitos em relação às Informações Pessoais. Esta seção descreve esses direitos e como exercê-los. Os residentes da Califórnia podem fazer solicitações de CCPA até duas vezes por ano e sujeitas a certas exceções e desdobramentos. A CCPA fornece os seguintes direitos: 

  • Direito de Desativar Vendas e Compartilhamento: Você tem o direito de optar por não participar de "vendas" e "compartilhamento" de suas Informações Pessoais, conforme esses termos são definidos sob a CCPA, inclusive usando um sinal de preferência de desativação. Embora não "vendamos" Informações Pessoais no sentido tradicional (ou seja, por dinheiro), nosso uso de cookies analíticos e de publicidade de terceiros pode ser considerado "venda" e "compartilhamento" sob a CCPA. 

Para exercer seu direito de optar por não participar da "venda" ou "compartilhamento" de suas Informações Pessoais, clique aqui ou  use o  link Não Vender ou Compartilhar Minhas Informações Pessoais na parte inferior do nosso website.

  • Direito de exclusão: Sujeito a certas condições e exceções, você tem o direito de solicitar que excluamos suas Informações Pessoais.
  • Direito de Corrigir: Sujeito a certas condições e exceções, você tem o direito de solicitar que corrijamos imprecisões em suas Informações Pessoais.
  • Direito de saber: Com relação às Informações Pessoais que coletamos sobre você nos últimos 12 meses, os residentes da Califórnia têm o direito de solicitar que divulguemos o seguinte:
    • As categorias de Informações Pessoais que coletamos sobre você;
    • As categorias de fontes das quais coletamos suas Informações Pessoais;
    • A finalidade comercial ou comercial para coletar, vender ou compartilhar suas Informações Pessoais; 
    • As categorias de terceiros a quem divulgamos suas Informações Pessoais; e
    • As partes específicas das Informações Pessoais que coletamos sobre você.
  • Direito à Não Discriminação: Você tem o direito de não estar sujeito a tratamento discriminatório por exercer seus direitos sob a CCPA.  

Enviando solicitações CCPA. Os residentes da Califórnia podem exercer seus direitos CCPA através dos seguintes métodos: 

  • Ao preencher o nosso formulário de pedido online: Página de solicitação de direitos da Califórnia 
  • Ligue para 1-866-783-7422 (ligação gratuita).

Verificação. Antes de responder à sua solicitação, devemos primeiro verificar sua identidade usando as Informações Pessoais que você nos forneceu recentemente. No mínimo, você deve nos fornecer seu nome completo e endereço de e-mail. Tomaremos medidas para verificar sua solicitação, combinando as informações fornecidas por você com as informações que temos em nossos registros. Em alguns casos, podemos solicitar informações adicionais para verificar sua identidade ou, quando necessário, para processar sua solicitação. Se não formos capazes de verificar sua identidade após uma tentativa de boa-fé, poderemos negar a solicitação e, em caso afirmativo, explicaremos a base para a negação.

Agentes Autorizados. Você pode designar alguém como um agente autorizado para enviar solicitações e agir em seu nome. Os agentes autorizados serão obrigados a fornecer prova de sua autorização em sua primeira comunicação conosco, e também podemos exigir que o consumidor relevante verifique diretamente sua identidade e a autoridade do agente autorizado. 

Reservamo-nos o direito de rejeitar (1) agentes autorizados que não tenham cumprido os requisitos acima ou (2) solicitações automatizadas da CCPA quando tivermos motivos para acreditar que a segurança das Informações Pessoais do solicitante pode estar em risco.

Seus direitos de privacidade sob a Lei Shine the Light da Califórnia. De acordo com a lei "Shine the Light" da Califórnia (Cal. Civ. Code § 1798.83), os residentes da Califórnia que fornecem determinadas Informações Pessoais têm o direito de solicitar e obter de nós, gratuitamente, informações sobre as informações pessoais (se houver) que compartilhamos com terceiros para o uso de marketing direto dessa entidade.  Esses pedidos de informação sobre qualquer partilha relevante de terceiros podem ser apresentados uma vez por ano civil, relativamente ao ano civil anterior. Para enviar uma solicitação "Shine the Light", envie-nos um e-mail para DataProtection@Stericycle.com e inclua seu endereço atual da Califórnia e seu atestado de que você é um residente da Califórnia em sua solicitação.  

Alterações a esta Política. A Política está atualizada a partir da data da última atualização estabelecida abaixo. Podemos alterar, atualizar ou modificar esta Política de tempos em tempos, portanto, certifique-se de verificar periodicamente. Publicaremos quaisquer atualizações a esta Política aqui. Se fizermos quaisquer alterações a esta Política que afetem materialmente nossas práticas em relação ao nosso uso das Informações Pessoais que coletamos anteriormente de você, notificaremos os esforços para notificá-lo.

Para obter mais informações sobre nossas práticas de privacidade, você pode entrar em contato conosco usando as informações na seção acima. 

Última Atualização: 10 de fevereiro de 2023

 

INFORMAÇÕES ADICIONAIS PARA USUÁRIOS DO SERVIÇO DE DOSIMETRIA

Nesta seção, fornecemos informações adicionais aos usuários do serviço de dosimetria sobre como lidamos com suas informações pessoais. 

Controlador: Na medida em que processamos seus dados pessoais como controlador em relação aos nossos serviços de dosimetria, forneceremos um aviso de privacidade separado que define o nome completo da entidade Stericycle que controla o processamento de seus dados pessoais. Também forneceremos as informações de contato específicas do responsável pela proteção de dados do controlador.  

Dados Pessoais Processados: As categorias de dados pessoais processados em relação aos serviços de dosimetria incluem dados de identificação, dados relacionados às suas características físicas, dados relacionados ao seu emprego, dados de monitoramento de dosimetria e dados de saúde.

Fontes dos Dados: Geralmente, os dados são fornecidos à Stericycle pela prática, atividade ou fonte radiológica com a qual você está relacionado, pelo seu empregador ou, quando aplicável, diretamente por você. 

Finalidade: Processamos esses dados para fornecer assistência técnica e serviços de consultoria em proteção radiológica, na medida em que tais serviços tenham um impacto sobre você. Também processamos os dados para cumprir nossas obrigações de relatório às autoridades públicas e de acordo com as obrigações legais aplicáveis aos controladores que prestam tais serviços. 

Base Legal: Processamos os seus dados para cumprir obrigações legais que incumbem aos prestadores de serviços de dosimetria e por razões de interesse público na área da saúde pública. O armazenamento e fornecimento dos seus dados pessoais é um requisito legal que devemos cumprir e/ou é necessário no interesse público da medição da radiação. 

Destinatários: Divulgaremos os seus dados às autoridades públicas legalmente responsáveis pela proteção radiológica (ou às entidades nomeadas pelas autoridades públicas). Para realizar nossas atividades, contratamos provedores de serviços externos, como provedores de serviços de suporte de TI e administradores de e-mail. Ao fornecer tais serviços, os prestadores de serviços externos terão acesso e processarão seus dados pessoais. Exigimos que esses prestadores de serviços externos implementem e apliquem salvaguardas de segurança para garantir a privacidade e a segurança dos seus dados pessoais. Esses prestadores de serviços concordaram com restrições de confidencialidade e com o uso de quaisquer dados pessoais que compartilhamos com eles ou que eles coletam em nosso nome exclusivamente com a finalidade de fornecer os serviços contratados para nós. 

Período de Retenção: Seus dados pessoais serão retidos pelo período estritamente necessário para fornecer os serviços de assistência técnica, consultoria e proteção radiológica, exceto se outros períodos de retenção estatutários se aplicarem.

Direitos: Seus direitos são os estabelecidos neste Aviso. Você também tem o direito, a qualquer momento, de apresentar uma reclamação à sua autoridade supervisora local.

Informações adicionais: Para obter mais informações sobre como processamos e protegemos dados pessoais, consulte o aviso de privacidade adicional emitido pelo seu provedor de serviços de dosimetria.  

Última Atualização: 8 de fevereiro de 2022