Nosso aviso de privacidade

Privacidade, segurança e proteção em primeiro lugar.

Data de vigência: 01-Jan-2021
Última atualização: 23-Mar-2024

Visão geral do processamento de dados pessoais

(Detalhes completos e política abaixo)

Controlador de dados, diretor de proteção de dados (DPO) e representante de proteção de dados
  • Controlador: Elfie Pte. Ltd., localizada em Wishart Road, #05-27, The Foresta @ Mount Faber, Cingapura 098752.
  • DPO: [email protected]
  • Representante na UE / Turquia: Prighter Group (Maetzler Rechtsanwalts GmbH & Co KG - endereço na UE: Schellinggasse 3/10 1010 Viena, Áustria).
Para que fins a Elfie processa os dados pessoais?

Os dados pessoais (incluindo dados de saúde, conforme consentido) são processados para/por:

  • Fornecer os produtos e serviços no contexto do Elfie App (incluindo recursos de gamificação).
  • Melhoria do produto.
  • Finalidades de marketing.
  • Fins científicos e de fiscalização.
  • Finalidades de anonimização e agregação.

O aplicativo Elfie foi projetado tendo em mente o bem-estar do usuário e não se destina a processar ou coletar dados no contexto de cuidados médicos, monitoramento médico ou diagnósticos.

Quais são meus direitos?

Você tem os direitos de acesso, retificação, exclusão, objeção, portabilidade de dados e restrição de processamento. Você também pode revogar seu consentimento, quando concedido, a qualquer momento. 

Você pode exercer esses direitos em [email protected].

Os dados são obtidos de fontes de terceiros?

Nenhum dado pessoal obtido de fontes de terceiros

Onde posso obter mais informações sobre o processamento de dados pessoais?

Abaixo, você encontrará informações completas sobre o processamento de seus dados pessoais, incluindo, entre outros, períodos de retenção, direito de reclamação perante autoridades de supervisão, informações sobre transferências internacionais de dados, compartilhamento de dados, categorias de dados processados, processadores e medidas de segurança e disposições específicas do país.

1 - Introdução

Controlador de dados

Sempre que este Aviso de Privacidade se referir a "nós" ou "Elfie", significa a Elfie Pte. Ltd., localizada em Wishart Road, #05-27, The Foresta @ Mount Faber, Singapura 098752 e registrada em Singapura sob o número de registro 202035381C. A Elfie é a entidade responsável declarada e controladora de dados de acordo com os regulamentos de proteção de dados. Em outras palavras, somos a empresa que decide a finalidade e os meios de processamento dos seus dados pessoais ("Dados do Usuário") e, portanto, somos responsáveis por sua segurança e conformidade com as leis aplicáveis. A Seção 2 deste Aviso de Privacidade contém informações detalhadas sobre o processamento necessário dos seus dados pessoais.

A base para este Aviso de Privacidade é o Regulamento Geral de Proteção de Dados da União Europeia ("GDPR", Regulamento (UE) 2016/679); se o seu país de residência prevê requisitos adicionais ou variáveis, você pode encontrar informações sobre eles na seção 10 deste Aviso de Privacidade.

Este Aviso de Privacidade se aplica aos Dados do Usuário processados em conexão com nossos produtos e serviços. Como entidade responsável, estamos sujeitos, por exemplo, a requisitos de informação que desejamos cumprir em relação a este Aviso de Privacidade. Também fornecemos informações adicionais em nossos produtos, por exemplo, podemos solicitar um novo consentimento ou explicar as consequências da revogação. As informações em nossos produtos não contradizem este aviso de privacidade, mas o complementam com informações breves e de fácil leitura para que você possa tomar decisões com mais facilidade. Este Aviso de Privacidade e as informações adicionais podem ser acessados facilmente a qualquer momento em nossos produtos e em nosso site.

Estrutura

Este Aviso de Privacidade o informa sobre as finalidades e o escopo do processamento de seus Dados do Usuário, transferências de dados, bem como sobre seus amplos direitos. Somente processamos os Dados do Usuário como dados de saúde com o seu consentimento. Fazemos a seguinte diferenciação:

O "Processamento necessário de dados pessoais" descreve como processamos seus dados de usuário, que são necessários para cumprir o contrato e fornecer nossos serviços a você. O processamento de seus dados pessoais é necessário para essa finalidade.

O "Processamento para melhoria do produto" explica como você pode ajudar a nós e a outros usuários, com seu consentimento opcional, permitindo que usemos seus dados, especialmente para desenvolver algoritmos para gerenciamento de terapia, melhorar o produto e assim por diante, sem que entremos em contato com você para fins de publicidade etc. Você também pode usar nossos produtos sem nos dar esse consentimento, mas o seu consentimento melhora o banco de dados no interesse de todos os usuários para que possamos melhorar nosso produto mais rapidamente. Veja mais detalhes abaixo.

"Processamento para fins de marketing" descreve como entramos em contato com você para fins de marketing, com seu consentimento opcional, por exemplo, por e-mail, notificações etc. Aqui também você pode usar os produtos sem consentimento, mas com seu consentimento você receberá informações valiosas sobre nossos produtos ou se, por exemplo, sua seguradora de saúde cobrir novos serviços.

Na seção "Informações gerais" abaixo, reunimos as informações que se aplicam a todos os itens acima.

As categorias mencionadas acima estão descritas em mais detalhes abaixo. Você pode saber como processamos seus dados pessoais e fornecer os consentimentos relevantes (quando aplicável) no momento do registro, mediante solicitação (por exemplo, durante um processo de emparelhamento) ou posteriormente por meio das configurações da conta. Quando o consentimento for concedido, você poderá revogá-lo a qualquer momento por meio das configurações da conta ou enviando um e-mail para [email protected].

2 - Processamento necessário de dados pessoais

Com base no desempenho da relação contratual estabelecida com você ao se registrar no Aplicativo, processaremos seus Dados do Usuário listados abaixo para podermos fornecer nossos serviços. Se você não permitir esse processamento necessário, não poderá usar os serviços do Elfie. Você pode selecionar os serviços que deseja durante o processo de registro e gerenciá-los nas configurações da conta.

Para proteger seus Dados do Usuário, nossos serviços só podem ser usados em conexão com uma conta de usuário. Para CRIAR UMA CONTA DE USUÁRIO, solicitamos, coletamos e processamos os seguintes Dados do Usuário:

  • Endereço de e-mail pessoal ou profissional (o e-mail profissional está relacionado apenas à versão do aplicativo ElfieWorks)
  • Senha (que armazenamos com segurança criptográfica)
  • ID da conta (que geramos durante a criação da conta)
  • Data de registro
  • Status das autorizações
  • ID do dispositivo, fabricante, tipo de dispositivo, versão do sistema operacional do seu dispositivo móvel
  • Idioma, país, fuso horário
  • Endereço IP

Seu endereço de e-mail pessoal/trabalho, em conjunto com a senha escolhida, é necessário para criar e manter uma conta e criar uma ID de conta quando você se registra em nossos aplicativos, bem como para fornecer uma maneira segura de fazer login na sua conta.

Seu endereço de e-mail pessoal/trabalho também é usado para nos comunicarmos com você quando isso for necessário para dar suporte ou solucionar problemas de nossos produtos. Uma das finalidades é o serviço de suporte ao usuário do Elfie , que pode ser contatado em [email protected]. As informações e os dados pessoais que deseja trocar com o nosso serviço de suporte ao usuário são de sua exclusiva responsabilidade e nunca solicitaremos dados pessoais que não sejam necessários para fornecer as informações ou o suporte solicitados. A comunicação com o usuário pode ser necessária, seja por e-mail ou por notificação push de mensagem no aplicativo, a fim de informá-lo sobre atualizações de nossos produtos e serviços ou fornecer-lhe orientações importantes sobre segurança, bem como assistência associada ao seu uso. Essa comunicação de suporte, como parte essencial de nossos produtos, é enviada a você, independentemente de você ter se inscrito ou não em nosso boletim informativo, e não está relacionada a marketing.

Quando você instala e usa nosso aplicativo, também coletamos informações sobre o dispositivo que você está usando e geramos relatórios de falhas e bugs, se necessário. Isso é necessário para que possamos solucionar problemas e determinar as circunstâncias de um possível problema. Registramos os principais dados do seu dispositivo e do seu comportamento de uso como nosso cumprimento contratual, bem como para personalizar nossos produtos. Isso inclui o processamento de informações individuais do usuário, como sua localização, condições de saúde e objetivos, por exemplo, para configurar a interface do usuário. Uma análise automatizada do seu comportamento de usuário é realizada exclusivamente com a finalidade de personalizar seu uso ao cumprir o contrato e não tem efeito legal para você.

Também processamos seu endereço IP para avaliar de que país ou região você está usando nossos serviços e para lhe fornecer os recursos e as informações relevantes em seu país. Seu endereço IP também é usado para determinar o local de armazenamento de dados de sua conta.

Seu endereço de e-mail do trabalho (somente para a versão do aplicativo ElfieWorks) é necessário para validar e ativar o acesso aos serviços do ElfieWorks fornecidos a você pelo seu empregador. Ele também é usado para enviar informações específicas do ElfieWorks (por exemplo, eventos e atividades da empresa).

Por fim, processamos sua ID de paciente de pesquisa para personalizar nossos produtos de acordo com os estudos de pesquisa dos quais você optou por participar.

3 - Dados pessoais fornecidos no contexto dos serviços do aplicativo

Também com base no desempenho do relacionamento contratual estabelecido ao integrar o aplicativo, processamos o seguinte:

Dados gerais - para podermos abordá-lo e contatá-lo de forma adequada. Isso inclui:

  • Primeiro nome
  • Ano de nascimento
  • Sexo biológico no nascimento
  • Número de telefone celular (não é obrigatório, mas é recomendável para recuperação e segurança da conta)
  • Peso e altura 
  • Comentários a artigos no Feed da comunidade (não é obrigatório, mas faz parte da funcionalidade do aplicativo)
  • E-mail e número de telefone de amigos/familiares no contexto de práticas de indicação de amigos ou contato com apoiadores familiares. Nesses casos, obtenha o consentimento dos destinatários antes de compartilhar quaisquer dados pessoais deles e informe-os sobre esta política de privacidade.
  • Imagem (isso não é obrigatório).

Dados mestre de saúde -
Esses dados são coletados e processados para que possamos oferecer uma experiência de aplicativo personalizada. Você teria consentido explicitamente com o uso de dados de saúde e lembre-se de que você decide a quantidade e o tipo de dados que deseja nos fornecer. Isso inclui:

  • Doenças crônicas e tipo
  • Faixa-alvo de glicose no sangue
  • Meta de colesterol
  • Leituras de pressão arterial
  • Medidor de glicose no sangue / Dispositivo de terapia
  • Medicamentos
  • Configurações basais
  • Fatores de correção

Dados de gamificação e uso -
Esses dados são coletados e processados para armazenar e reter as informações necessárias caso você participe dos serviços de gamificação do Elfie (por exemplo, recompensas, caridades, sorteios, roda da fortuna, desafio da empresa...). Isso inclui:

  • Informações de download da App Store
  • Vouchers resgatados
  • Doações para instituições de caridade,
  • Prêmio ganho,
  • Tipo e versão do navegador
  • Eventos de atividade para personalização
  • Consultas de suporte.

Dados de saúde
Esses dados são coletados e processados para que seja possível prestar o serviço oferecido pelo aplicativo Elfie. Você teria consentido explicitamente com o uso de dados de saúde e lembre-se de que você decide a quantidade e o tipo de dados que deseja nos fornecer. Isso inclui:

  • Data, hora, fuso horário, local, tipo e duração das atividades físicas
  • Ingestão de alimentos / Refeição / Ingredientes
  • Comprimidos tomados
  • Medições de glicose no sangue
  • Medições de pressão arterial
  • Medições do nível de colesterol
  • Relatório de crise de dor torácica
  • Notas
  • Peso corporal, altura
  • HbA1c
  • Etapas
  • Imagens / Fotos
  • Medicamentos
  • Tags
  • Valores importados de aplicativos de terceiros
  • Dados do sensor, como data/hora de início, data/hora de término, fuso horário, valor do sensor, tipo de sensor
  • Taxa basal temporária e data
  • Configurações do aplicativo, como opções de exibição e integrações ativadas
  • Calorias queimadas e dados de sono de outros aplicativos de saúde
  • Dados de treinamento, como status, metas e outras doenças

O escopo dos dados pessoais processados pelo Elfie depende do seu registro e do uso dos nossos produtos. Processamos apenas os Dados do Usuário que você fornece ativa e voluntariamente ao Elfie. No entanto, a inserção dos dados de usuário solicitados é um requisito para o uso abrangente de nossos produtos. Se você não inserir dados opcionais, a funcionalidade associada de nossos produtos será limitada de acordo. 

Se você emparelhar Dispositivos de Terapia (por exemplo, monitor de pressão arterial, monitor de glicose no sangue...) com seu dispositivo móvel, os dados serão transferidos entre esses dispositivos e nossos aplicativos. Nesses casos, somente os dados relevantes para a operação do dispositivo estão sendo transmitidos ou importados para nossos aplicativos.

Ao emparelhar um dispositivo de terapia via Bluetooth ®, alguns dispositivos móveis exigem acesso à sua localização para o processo de emparelhamento. Se esse for o caso, você será solicitado a permitir o acesso à localização. O objetivo é permitir que o dispositivo de terapia seja detectado por Bluetooth ®. Esse acesso é necessário apenas para a ação de emparelhamento do ponto de vista técnico; o Elfie não processará sua localização para esse fim.

Opcionalmente, você pode ativar a sincronização entre nossos aplicativos e os Aplicativos de Saúde, como os da Apple (HealthKit) ou do Google (Google Fit), e outros serviços conectados, o que permite a troca de dados entre nossos aplicativos e esses Aplicativos de Saúde. Essa sincronização só ocorrerá se você ativá-la nas configurações de nossos aplicativos e configurar os dados que estão sendo trocados.

Além dos Dados do Usuário que você fornece voluntariamente, há também a opção de ativar ou desativar de forma independente a gravação de determinados dados nas configurações de nossos aplicativos e de outros softwares do seu dispositivo (por exemplo, sistema operacional, outros aplicativos, lojas de aplicativos etc.). Se tiver dúvidas, entre em contato com [email protected].

4 - Processamento para aprimoramento do produto

O Elfie também gostaria de usar os dados que você fornece por meio do aplicativo Elfie para melhorar e inovar continuamente nosso portfólio, reunindo percepções, detectando padrões, gerando evidências do mundo real e desenvolvendo algoritmos preditivos a partir de dados de saúde. Essas inovações serão usadas para suporte a decisões com o objetivo de melhorar ainda mais os resultados médicos e a qualidade de vida de pessoas com doenças crônicas. Essas informações são obtidas por meio de cookies e/ou tecnologias semelhantes.

Somente usaremos seus dados e quaisquer dados adicionais, conforme detalhado abaixo, se você nos fornecer seu consentimento expresso. Você pode dar e revogar seu consentimento para o processamento para melhoria do produto a qualquer momento, nas configurações de sua conta em nossos aplicativos.

Dados adicionais

Em geral, usamos os mesmos Dados do Usuário para melhorar nossos produtos, conforme declarado nas seções 2 e 3, evitando qualquer uso de dados de saúde para fins de marketing. Além disso, o Elfie também pode registrar os seguintes Dados do Usuário:

Dados de uso - Registramos eventos de atividade, não necessariamente relacionados à prestação de nossos serviços, que nos permitem entender como você usa nossos produtos. Isso nos permite avaliar como nossos produtos são usados e melhorar constantemente nossos serviços.

Objetivo da melhoria do produto

Como resultado de um progresso tecnológico acelerado, temos que analisar, desenvolver, testar e aprimorar constantemente nossos produtos e suas interações, a fim de garantir que nosso conteúdo beneficie os usuários da maneira mais eficaz. Para isso, realizamos testes de uso e segurança, e o conhecimento adquirido é incorporado às novas versões aprimoradas de nossos produtos. Essas melhorias também são fornecidas a você por meio de atualizações frequentes do aplicativo.

5 - Processamento para fins de marketing

5.1. Boletim informativo

Gostaríamos de enviar-lhe, por meio de seu e-mail, informações interessantes sobre produtos e serviços além do escopo contratual, incluindo informações de parceiros cuidadosamente selecionados e convites para participar de pesquisas ou outros estudos de pesquisa clínica ("Newsletter").

Somente processaremos seus dados pessoais para essa finalidade e enviaremos Boletins informativos se você consentir e assinar ativamente. Você pode revogar seu consentimento a qualquer momento, por meio do link em cada boletim informativo ou nas configurações de sua conta em nossos aplicativos.

5.2 Outros tipos de marketing

Outros consentimentos, por exemplo, para pesquisas, notificações ou ofertas personalizadas, são obtidos conforme necessário quando você está conectado. Sempre explicamos a você por que precisamos de determinados dados e também como você pode revogar o consentimento.

De tempos em tempos, também podemos mostrar ofertas no aplicativo sem processar seus dados pessoais. Esses anúncios não personalizados também serão mostrados a você se você não tiver fornecido seu consentimento para o processamento de seus dados pessoais para fins de marketing.

6 - Uso para fins científicos e de aplicação - dados anônimos

6.1 Pesquisa científica e estatísticas

O Elfie está comprometido com a ciência de todos os aspectos do gerenciamento de doenças crônicas. Portanto, os dados anônimos dos Dados do Usuário também podem ser usados para fins de pesquisa e estatística (sempre em conformidade com os padrões científicos éticos reconhecidos) e análises internas. Isso é usado principalmente para determinar e melhorar a eficácia das técnicas de controle e tratamento de doenças crônicas. A base legal para o processo de anonimização consiste no interesse legítimo (art. 6.1.f do GDPR) em pesquisa científica e fins estatísticos (após a realização de um teste de equilíbrio para verificar se esse interesse não é sobreposto pelos direitos e liberdades dos usuários) em conjunto com o Artigo 9 (2) j) do GDPR, que prevê o processamento de categorias especiais de dados pessoais, como dados de saúde, para fins de pesquisa científica e estatística. Sempre nos certificaremos de que todos os Dados do Usuário sejam devidamente anonimizados antes de serem usados para esses fins. 

Os dados anônimos não estão sujeitos às normas de proteção de dados pessoais da UE.

Nesse contexto, a Elfie está comprometida com o apoio às partes interessadas envolvidas na prevenção, no diagnóstico e no gerenciamento de doenças crônicas. Portanto, esses dados anônimos também podem ser compartilhados ou vendidos a terceiros (por exemplo, organizações de saúde, profissionais de saúde, empresas farmacêuticas, farmácias, seguradoras, empregadores), respeitando todos os regulamentos aplicáveis de privacidade e proteção de dados, para fins de pesquisa de saúde pública, publicações científicas e de marketing e gerenciamento de desempenho. 

6.2 Aplicação dos direitos

O uso de dados pessoais também pode ser necessário para evitar abusos por parte dos usuários ou para afirmar, exercer ou defender reivindicações legais. Podemos ser forçados a divulgar dados devido a leis obrigatórias, decisões e instruções judiciais ou oficiais, investigação criminal ou no interesse público. Nesses casos, o armazenamento e o processamento de seus dados são permitidos por lei sem o seu consentimento. A base legal é nosso interesse legítimo (art. 6.1.f do GDPR) em proteger o uso devido do Aplicativo e nossos direitos (após a realização de um teste de equilíbrio para verificar se esse interesse não é sobreposto pelos direitos e liberdades dos usuários) em conjunto com o Artigo 9 (2) f) do GDPR.

7 - Informações gerais

7.1 Limitação da finalidade e segurança

A Elfie usa seus dados pessoais exclusivamente para os fins determinados neste Aviso de Privacidade e nos consentimentos relevantes. Garantimos que cada processamento seja restrito à extensão necessária para sua finalidade.

Sempre garantimos a segurança e a confidencialidade adequadas de seus dados pessoais. Isso abrange a proteção contra processamento não autorizado e ilegal, perda não intencional, destruição não intencional ou danos, usando medidas técnicas e organizacionais apropriadas. Usamos processos internos rigorosos, recursos de segurança e os mais recentes métodos de criptografia, sempre levando em conta a tecnologia de ponta.

7.2 Processadores de dados

Nossos produtos estão sujeitos a processos complexos que temos de gerenciar e manter atualizados. Para o suporte técnico, portanto, usamos fornecedores terceirizados ("Processadores de Dados") a fim de oferecer a você um uso abrangente e otimizado de nossos produtos. As categorias de Processadores de Dados estão listadas em mais detalhes na seção 8.5.

O Elfie transfere os Dados do Usuário para Processadores de Dados exclusivamente dentro da estrutura deste Aviso de Privacidade e apenas para cumprir as finalidades declaradas no mesmo. Os Processadores de Dados trabalham de acordo com as nossas especificações e instruções; eles não têm permissão para usar os dados pessoais dos nossos usuários para fins próprios ou outros.

Usamos processadores de dados que oferecem garantias suficientes de que medidas técnicas e organizacionais adequadas são tomadas de modo que o processamento de dados pessoais esteja em conformidade com os requisitos legais e com nosso Aviso de Privacidade. A proteção dos direitos de nossos usuários é garantida pela celebração de contratos vinculativos que atendem aos requisitos rigorosos do GDPR.

Os fornecedores terceirizados indicados pelo Elfie somente poderão utilizar outros processadores (subcontratados) com o nosso consentimento prévio. Se um subcontratado não cumprir as mesmas obrigações de proteção de dados e todas as medidas de segurança adequadas que impomos aos nossos Processadores de Dados, proibiremos o uso desse subcontratado.

7.3 Criptografia, pseudonimização e anonimização

Cada transferência de dados pessoais, sem exceção e por padrão, é criptografada durante a transferência. Usando HTTPS (protocolo de transferência de hipertexto seguro), garantimos que seus dados não sejam interceptados por terceiros não autorizados.

Além disso, para fins de segurança e minimização de dados, também usamos outros processos para a criptografia e pseudonimização dos Dados do Usuário. Isso depende do tipo, do escopo e da finalidade do processamento de dados relevante e leva em conta a tecnologia mais recente. Por exemplo, somente divulgamos ou transferimos os Dados do Usuário que um Processador de Dados exige para realizar suas tarefas.

Quando uma relação contratual com um Processador de Dados for encerrada, esse Processador de Dados deverá, a critério da Elfie, devolver todos os Dados do Usuário ou excluí-los se não houver obrigações legais de retenção.

Os dados que não exigem referência pessoal para processamento (por exemplo, para pesquisa e análise) estão sujeitos a anonimização. Isso é feito de forma irreversível e direta e indiretamente impede uma conexão ou atribuição a um Titular de Dados específico em todos os casos.

7.4 UE e países terceiros

Selecionamos principalmente processadores de dados sediados ou cujos servidores estejam localizados em Cingapura ou na União Europeia (UE) ou no Espaço Econômico Europeu (EEE).

Em casos excepcionais, podemos indicar fornecedores terceirizados que estejam localizados ou que tenham servidores fora de Cingapura ou da UE. No entanto, mesmo nesses casos, seus dados pessoais estão sujeitos a um nível de proteção igualmente alto, de acordo com o GDPR (incluindo terceiros em Cingapura), seja por meio de uma decisão de adequação da UE, que considera apropriada a proteção de dados em determinados países terceiros, seja por meio das Cláusulas Contratuais Padrão aprovadas pela Comissão Europeia, nas quais se baseiam as relações contratuais com nossos Processadores de Dados contratados, ou por meio de instrumentos legais comparáveis permitidos pelo GDPR após a devida avaliação do contexto do país destinatário. Uma cópia de tais garantias ou informações sobre elas pode ser solicitada por meio do endereço [email protected].

Além disso, garantimos que nossos processadores de dados tenham padrões de segurança adicionais em vigor, como medidas de segurança individuais e provisões ou certificações de proteção de dados de acordo com o GDPR.

7.5 Categorias de destinatários de dados

Nossos parceiros de cooperação estão vinculados aos contratos assinados com a Elfie, bem como ao GDPR, e só processam dados de acordo com nossas instruções. Fornecemos os dados de nossos usuários somente para cumprir o respectivo contrato:

Os serviços de suporte ao cliente e suas ferramentas ajudam nosso Suporte ao Usuário a lidar com as dúvidas dos usuários de forma rápida e eficiente. Aqui, por exemplo, as consultas são registradas a partir de vários canais de comunicação e agrupadas de acordo com os tópicos usando sistemas de emissão de tíquetes.

Os provedores de serviços de análise e suas ferramentas nos ajudam a entender como os usuários usam nossos produtos para que possamos oferecer comunicação personalizada e melhorias nos produtos no futuro. 

Os provedores de serviços de marketing nos ajudam a criar, classificar, personalizar e enviar boletins informativos, e-mails e outras mensagens sobre nossos produtos aos nossos usuários.

Os serviços de hospedagem e nuvem e suas ferramentas são usados para armazenar dados e produzir análises anônimas (consulte a seção 8.3 acima).

Certas funções do nosso aplicativo, como o Elfie Coach, permitem que você compartilhe diretamente determinados Dados do Usuário com terceiros a partir dos nossos produtos. Nesse caso, você decidirá, a seu critério, quais dados compartilhará com qual parte e em que momento. Portanto, essas transferências de dados são de sua exclusiva responsabilidade.

7.6 Armazenamento e exclusão

Seus Dados do Usuário são armazenados no seu dispositivo e em nossos servidores. A localização dos servidores onde seus Dados do Usuário estão sendo armazenados é Cingapura. Reservamo-nos o direito de migrar e armazenar Dados do Usuário em servidores na União Europeia para cidadãos e residentes europeus. Independentemente do local de armazenamento, asseguramos que o alto nível de proteção de acordo com o GDPR seja garantido em todos os momentos; isso se aplica aos dados em repouso, mas também aos dados que são armazenados temporariamente em um local diferente ou que são transferidos para processamento.

O Elfie armazena seus dados pessoais apenas durante a vigência do contrato e/ou até que você exclua as informações/conta por meio das Configurações. Em alguns casos, pode ser necessário um armazenamento mais longo para cumprir obrigações pós-contratuais ou para cumprir obrigações estatutárias ou deveres de divulgação, ou para afirmar, exercer ou defender reivindicações legais. Os dados pessoais que precisam ser retidos para essa finalidade são transferidos para um arquivo de armazenamento separado e não são usados para nenhuma outra finalidade que não seja a de retenção, a menos que isso seja exigido por lei. Quando os usuários permanecerem inativos por um período de 5 anos, o Elfie iniciará ações para excluir a conta de acordo com as obrigações do GDPR.

Os dados pessoais registrados/armazenados em documentos impressos são destruídos por meio da trituração desses documentos. Os dados pessoais armazenados na forma de um registro eletrônico são excluídos por meio de um método técnico que não permite a reprodução do registro.

7.7 Medidas técnicas e organizacionais

Medidas administrativas: diretor de segurança e conformidade, um diretor de proteção de dados, gerenciamento de ativos, treinamento regular de funcionários, princípios de desenvolvimento

Medidas técnicas: Controle de acesso, política de senhas, política de backup, processo de recuperação de desastres, política de atualizações/atualizações de segurança, políticas e processos de infraestrutura e rede, teste de penetração de infraestrutura, monitoramento de infraestrutura, criptografia de dados em transporte e em repouso

Medidas físicas: Controle de acesso físico

7.8 Menores de idade

O usuário deve ter pelo menos 18 anos (ou a idade superior exigida em seu país) para se registrar em nossos Produtos. Temos o compromisso de proteger a privacidade das crianças. Dessa forma, não coletamos intencionalmente dados de usuários com menos de 18 anos de idade em conexão com nossos sites, aplicativos ou outros serviços de uso geral. Se você for pai ou responsável por uma criança menor de 18 anos que tenha enviado informações por meio deste Site, envie-nos um e-mail para [email protected] para solicitar a exclusão.

7.9 Responsável pela proteção de dados

Nosso Diretor de Proteção de Dados está disponível para responder a todas as perguntas relacionadas ao processamento dos seus Dados de Usuário e à proteção de dados no Elfie. Você pode entrar em contato com o nosso Diretor de Proteção de Dados pelo e-mail [email protected]. Nosso Diretor de Proteção de Dados monitora a conformidade com todas as regulamentações de proteção de dados e está sujeito a rigorosas obrigações legais de sigilo e confidencialidade.

Nosso Diretor de Proteção de Dados está amplamente envolvido em todos os tópicos associados à proteção dos dados pessoais de nossos usuários. Como especialista treinado, o nosso Diretor de Proteção de Dados monitora o nosso processamento de forma contínua, informa e aconselha regularmente toda a equipe da Elfie para garantir a melhor proteção possível dos seus Dados de Usuário.

7.10 Alterações

A tecnologia e os processos usados para nossos serviços, bem como a legislação de proteção de dados, estão em constante desenvolvimento. Portanto, teremos que fazer alterações em nossos produtos e serviços de tempos em tempos. Nós o informaremos sobre quaisquer alterações neste Aviso de Privacidade pelos meios apropriados e com aviso prévio. Se necessário, solicitaremos um novo consentimento antes de continuarmos a processar seus dados pessoais.

8 - Seus direitos

O Elfie gostaria de garantir que você esteja totalmente ciente de todos os seus direitos de proteção de dados. Caso queira exercer algum de seus direitos, entre em contato conosco pelo e-mail [email protected]. Você também pode exercer alguns desses direitos diretamente através do Elfie App (via Settings).

Em geral, se você fizer uma solicitação à Elfie, forneceremos as informações solicitadas o mais rápido possível, o mais tardar dentro de um mês, ou dentro de qualquer período mais curto, caso os regulamentos locais de proteção de dados do seu país exijam um período mais curto. Você pode encontrar mais informações sobre essas disposições locais na seção 9 deste Aviso de Privacidade.

Todo usuário tem direito ao seguinte:

8.1 O direito de acesso

Você tem o direito de solicitar uma cópia de seus dados pessoais, bem como todas as informações relacionadas ao processamento de seus dados pessoais. Isso inclui informações sobre se estamos processando ou não os seus dados pessoais, as finalidades do processamento, as categorias de dados e destinatários, o tempo de armazenamento, a origem dos seus dados pessoais e os seus direitos de acordo com as normas de proteção de dados. Você pode encontrar todas essas informações neste Aviso de Privacidade e também pode entrar em contato conosco pelo e-mail [email protected].

8.2 O direito de retificação

Você tem o direito de solicitar que o Elfie corrija qualquer informação que acredite ser imprecisa. Você também tem o direito de solicitar que o Elfie complete qualquer informação que você acredite estar incompleta. Você mesmo pode corrigir ou completar a maioria dos seus dados pessoais nas configurações do nosso aplicativo e também pode entrar em contato conosco pelo e-mail [email protected].

8.3 O direito à exclusão

Você tem o direito de solicitar que o Elfie apague seus dados pessoais. No entanto, esteja ciente de que teremos de reter determinados dados pessoais mesmo depois de você ter solicitado a exclusão para cumprir as obrigações legais. Você mesmo pode apagar a maioria dos seus dados pessoais nas configurações do nosso aplicativo e também pode entrar em contato conosco pelo e-mail [email protected].

8.4 O direito de restringir o processamento

Você tem o direito de solicitar que o Elfie restrinja o processamento dos seus dados pessoais, em determinadas circunstâncias, por exemplo, durante a duração de qualquer revisão de investigação que você tenha solicitado, entrando em contato conosco pelo e-mail [email protected] 

8.5 O direito de se opor ao processamento

Você tem o direito de se opor ao processamento dos seus dados pessoais pela Elfie , em determinadas circunstâncias e quando o processamento for baseado em interesse legítimo ou público, entrando em contato conosco pelo e-mail [email protected].

8.6 O direito de retirar seu consentimento

Se processarmos seus dados pessoais com base em seu consentimento, você poderá revogar o consentimento a qualquer momento. Entretanto, a revogação de seu consentimento não afetará a legalidade do processamento antes da revogação. Continuaremos a fornecer nossos serviços se eles não dependerem do consentimento que foi revogado. Em muitos casos, você mesmo pode revogar seu consentimento nas configurações do nosso aplicativo e também pode entrar em contato conosco pelo e-mail [email protected].

8.7 O direito à portabilidade de dados

Você tem o direito de solicitar que a Elfie transfira os dados que você nos forneceu para outra organização, se isso for tecnicamente viável, ou diretamente para você, em formato eletronicamente legível, comumente usado e estruturado.

8.8 Reclamações

Se achar que não estamos protegendo adequadamente seus direitos de proteção de dados, entre em contato conosco a qualquer momento pelo e-mail [email protected] ou entre em contato com nosso responsável pela proteção de dados diretamente pelo e-mail [email protected]. Trataremos de sua solicitação imediatamente.

Você também pode registrar uma reclamação perante as autoridades de supervisão de proteção de dados (consulte aqui: https://edpb.europa.eu/about-edpb/about-edpb/members_en) 

9 - Provisões específicas do país

9.1 Países da UE e Turquia

Conformidade com a privacidade na Europa: Para garantir nossa conformidade com o Artigo 27 do GDPR no mercado da União Europeia, nomeamos o Prighter Group (Maetzler Rechtsanwalts GmbH & Co KG - endereço Schellinggasse 3/10 1010 Viena, Áustria) como nosso representante de privacidade e ponto de contato do GDPR.

Conformidade com a privacidade na Turquia: Em conformidade com a Lei de Proteção de Dados Pessoais da Turquia (KVKK), nomeamos adicionalmente o Prighter Group na Turquia como nosso representante de privacidade e ponto de contato para o mercado turco.

Contato para o exercício dos direitos do titular dos dados: Por meio do Prighter, você pode exercer facilmente seus direitos de titular de dados relacionados à privacidade de acordo com o GDPR, KVKK ou outra lei aplicável (por exemplo, solicitações de acesso, atualização ou exclusão de dados pessoais). Para qualquer dúvida sobre direitos da UE, da Turquia ou do titular dos dados por meio de nossos representantes designados, acesse https://prighter.com/q/18718275968

9.2 Cingapura, Hong Kong, Vietnã, Brasil e outros países

Para defender os direitos de privacidade de dados e servir como ponto de contato para solicitações de titulares de dados em nossos mercados de outros países, nomeamos Andy Prakash, Chief Data Privacy & Protection Officer, como nosso representante central de privacidade.

Você pode exercer seus direitos de privacidade de acordo com a legislação aplicável sem medo de discriminação. Para solicitar acesso, alterar, restringir o processamento, excluir ou receber uma cópia de seus dados pessoais, entre em contato com nosso Diretor de Privacidade e Proteção de Dados em [email protected].