Esta Política de Privacidade tem o objetivo de informá-lo sobre o tipo, o alcance e a finalidade do processamento de dados pessoais (doravante denominados simplesmente “Dados”) no âmbito da nossa oferta online e dos sites, funções e conteúdos associados, bem como das presenças online externas, como nossos perfis em redes sociais (doravante denominados conjuntamente como “Oferta Online”). Em relação aos termos utilizados, como “processamento” ou “responsável”, remetemos às definições do Art. 4 do Regulamento Geral de Proteção de Dados (RGPD).
Responsável
Petros Aslanakis
Hochkalterstrasse 4
90471 Nuremberg
Alemanha
E-mail: kontakt(at)woerter-zaehler.de
Tipos de Dados Processados
- Dados cadastrais (por exemplo, nomes, endereços).
- Dados de contato (por exemplo, e-mails, números de telefone).
- Dados de conteúdo (por exemplo, entradas de texto, fotografias, vídeos).
- Dados de uso (por exemplo, páginas visitadas, interesse em conteúdos, horários de acesso).
- Dados de metadados/comunicação (por exemplo, informações de dispositivos, endereços IP).
Categorias de Pessoas Afetadas
Visitantes e usuários do Oferta Online (doravante denominados conjuntamente como “Usuários”).
Finalidade do Processamento
- Disponibilização do Oferta Online, suas funções e conteúdos.
- Resposta a solicitações de contato e comunicação com usuários.
- Medidas de segurança.
- Medição de alcance/Marketing.
Termos Utilizados
- “Dados pessoais”: Todas as informações que se referem a uma pessoa natural identificada ou identificável (doravante denominada “pessoa afetada”); considera-se identificável uma pessoa natural que possa ser identificada, direta ou indiretamente, especialmente por meio de atribuição a um identificador como um nome, número de identificação, dados de localização, identificador online (por exemplo, cookie) ou a um ou mais fatores específicos da identidade física, fisiológica, genética, mental, econômica, cultural ou social dessa pessoa natural.
- “Processamento”: Qualquer operação ou conjunto de operações realizadas com ou sem o auxílio de processos automatizados relacionados a dados pessoais, como coleta, registro, organização, estruturação, armazenamento, adaptação, alteração, recuperação, consulta, uso, divulgação por transmissão, disseminação ou qualquer outra forma de disponibilização, comparação ou interligação, restrição, eliminação ou destruição.
- “Pseudonimização”: O processamento de dados pessoais de forma que os dados não possam mais ser atribuídos a uma pessoa afetada específica sem o uso de informações adicionais, desde que essas informações adicionais sejam mantidas separadamente e sujeitas a medidas técnicas e organizacionais que garantam que os dados pessoais não sejam atribuídos a uma pessoa natural identificada ou identificável.
- “Perfilamento”: Qualquer forma de processamento automatizado de dados pessoais que consiste em utilizar esses dados para avaliar certos aspectos pessoais relacionados a uma pessoa natural, especialmente para analisar ou prever aspectos relativos ao desempenho profissional, situação econômica, saúde, preferências pessoais, interesses, confiabilidade, comportamento, localização ou deslocamento dessa pessoa natural.
- “Responsável”: A pessoa natural ou jurídica, autoridade, instituição ou outro órgão que, individualmente ou em conjunto com outros, determina as finalidades e os meios do processamento de dados pessoais.
- “Processador”: Uma pessoa natural ou jurídica, autoridade, instituição ou outro órgão que processa dados pessoais em nome do responsável.
Bases Legais Relevantes
De acordo com o Art. 13 do RGPD, informamos as bases legais para o processamento de dados. Se a base legal não for mencionada na política de privacidade, aplica-se o seguinte: A base legal para a obtenção de consentimentos é o Art. 6, parágrafo 1, alínea a e Art. 7 do RGPD; a base legal para o processamento para a execução de nossos serviços e medidas contratuais, bem como para responder a solicitações, é o Art. 6, parágrafo 1, alínea b do RGPD; a base legal para o processamento para o cumprimento de nossas obrigações legais é o Art. 6, parágrafo 1, alínea c do RGPD; e a base legal para o processamento para proteger nossos interesses legítimos é o Art. 6, parágrafo 1, alínea f do RGPD. No caso de o processamento de dados pessoais ser necessário para proteger interesses vitais da pessoa afetada ou de outra pessoa natural, o Art. 6, parágrafo 1, alínea d do RGPD serve como base legal.
Medidas de Segurança
De acordo com o Art. 32 do RGPD, implementamos medidas técnicas e organizacionais apropriadas para garantir um nível de proteção adequado ao risco, considerando o estado da arte, os custos de implementação, a natureza, o alcance, as circunstâncias e as finalidades do processamento, bem como a probabilidade e a gravidade do risco para os direitos e liberdades das pessoas naturais.
As medidas incluem, em particular, a garantia da confidencialidade, integridade e disponibilidade dos dados, controlando o acesso físico aos dados, bem como o acesso, a entrada, a transmissão, a garantia da disponibilidade e a separação dos dados. Além disso, estabelecemos procedimentos que garantem o exercício dos direitos das pessoas afetadas, a exclusão de dados e a resposta a ameaças aos dados. Também consideramos a proteção de dados pessoais desde o desenvolvimento ou seleção de hardware, software e procedimentos, de acordo com o princípio de proteção de dados por design e por configurações padrão de privacidade (Art. 25 do RGPD).
Colaboração com Processadores e Terceiros
Se, no âmbito do nosso processamento, divulgarmos dados a outras pessoas e empresas (processadores ou terceiros), transmitirmos a eles ou concedermos acesso aos dados, isso será feito apenas com base em uma autorização legal (por exemplo, se a transmissão de dados a terceiros, como prestadores de serviços de pagamento, for necessária para a execução do contrato, de acordo com o Art. 6, parágrafo 1, alínea b do RGPD), se você tiver consentido, se houver uma obrigação legal ou com base em nossos interesses legítimos (por exemplo, ao usar agentes, provedores de hospedagem, etc.).
Se contratarmos terceiros para processar dados com base em um “contrato de processamento de dados”, isso será feito com base no Art. 28 do RGPD.
Transferências para Países Terceiros
Se processarmos dados em um país terceiro (ou seja, fora da União Europeia (UE) ou do Espaço Econômico Europeu (EEE)) ou se isso ocorrer no âmbito do uso de serviços de terceiros ou da divulgação ou transmissão de dados a terceiros, isso só acontecerá se for para o cumprimento de nossas obrigações (pré-)contratuais, com base no seu consentimento, devido a uma obrigação legal ou com base em nossos interesses legítimos. Sujeito a autorizações legais ou contratuais, processamos ou permitimos que os dados sejam processados em um país terceiro apenas na presença das condições especiais dos Artigos 44 ff. do RGPD. Ou seja, o processamento ocorre, por exemplo, com base em garantias especiais, como o reconhecimento oficial de um nível de proteção de dados equivalente ao da UE (por exemplo, para os EUA pelo “Privacy Shield”) ou o cumprimento de obrigações contratuais oficialmente reconhecidas (as chamadas “cláusulas contratuais padrão”).
Direitos das Pessoas Afetadas
Você tem o direito de solicitar confirmação sobre se os dados relevantes estão sendo processados e de obter informações sobre esses dados, bem como outras informações e uma cópia dos dados, de acordo com o Art. 15 do RGPD.
De acordo com o Art. 16 do RGPD, você tem o direito de solicitar a complementação dos dados que lhe dizem respeito ou a correção dos dados incorretos que lhe dizem respeito.
De acordo com o Art. 17 do RGPD, você tem o direito de solicitar que os dados relevantes sejam excluídos imediatamente ou, alternativamente, de solicitar a restrição do processamento dos dados, de acordo com o Art. 18 do RGPD.
Você tem o direito de solicitar a recepção dos dados que nos forneceu, de acordo com o Art. 20 do RGPD, e de solicitar sua transmissão a outros responsáveis.
Além disso, de acordo com o Art. 77 do RGPD, você tem o direito de apresentar uma reclamação à autoridade supervisora competente.
Direito de Revogação
Você tem o direito de revogar consentimentos concedidos de acordo com o Art. 7, parágrafo 3 do RGPD com efeito para o futuro.
Direito de Oposição
Você pode se opor ao processamento futuro dos dados que lhe dizem respeito de acordo com o Art. 21 do RGPD a qualquer momento. A objeção pode ser feita, em particular, contra o processamento para fins de marketing direto.
Cookies e Direito de Oposição no Marketing Direto
“Cookies” são pequenos arquivos armazenados nos computadores dos usuários. Dentro dos cookies, diferentes informações podem ser armazenadas. Um cookie serve principalmente para armazenar informações sobre um usuário (ou o dispositivo no qual o cookie é armazenado) durante ou após a visita a um Oferta Online. Cookies temporários, ou “cookies de sessão” ou “cookies transitórios”, são cookies que são excluídos após um usuário sair de um Oferta Online e fechar o navegador. Em tal cookie, por exemplo, o conteúdo de um carrinho de compras em uma loja online ou um status de login pode ser armazenado. Cookies “permanentes” ou “persistentes” são cookies que permanecem armazenados mesmo após o navegador ser fechado. Assim, por exemplo, o status de login pode ser armazenado se os usuários o visitarem após vários dias. Da mesma forma, os interesses dos usuários podem ser armazenados em tal cookie, que são usados para medição de alcance ou marketing. Um “cookie de terceiros” é um cookie que é oferecido por provedores diferentes do responsável que opera o Oferta Online (caso contrário, se forem apenas os cookies do responsável, são chamados de “cookies de primeira parte”).
Podemos usar cookies temporários e permanentes e informamos sobre isso em nossa política de privacidade.
Se os usuários não desejarem que cookies sejam armazenados em seu computador, eles devem desativar a opção correspondente nas configurações do sistema de seu navegador. Os cookies armazenados podem ser excluídos nas configurações do sistema do navegador. A exclusão de cookies pode levar a restrições de funcionalidade deste Oferta Online.
Uma objeção geral ao uso de cookies usados para fins de marketing online pode ser feita para uma variedade de serviços, especialmente no caso de rastreamento, através do site dos EUA http://www.aboutads.info/choices/ ou o site da UE http://www.youronlinechoices.com/. Além disso, o armazenamento de cookies pode ser evitado desativando-os nas configurações do navegador. Observe que, nesse caso, nem todas as funções deste Oferta Online poderão ser usadas.
Para gerenciar os cookies e tecnologias semelhantes (pixels de rastreamento, web beacons etc.) e os consentimentos relacionados, usamos a ferramenta “Real Cookie Banner”. Detalhes sobre o funcionamento do “Real Cookie Banner” podem ser encontrados em https://devowl.io/de/rcb/datenverarbeitung/.
As bases legais para o processamento de dados pessoais neste contexto são o Art. 6, parágrafo 1, alínea c do RGPD e o Art. 6, parágrafo 1, alínea f do RGPD. Nosso interesse legítimo é o gerenciamento dos cookies e tecnologias semelhantes usados e dos consentimentos relacionados.
A prestação de dados pessoais não é exigida por contrato nem é necessária para a celebração de um contrato. Você não é obrigado a fornecer os dados pessoais. Se você não fornecer os dados pessoais, não poderemos gerenciar seus consentimentos.
Exclusão de Dados
Os dados que processamos são excluídos ou têm seu processamento restrito de acordo com os Artigos 17 e 18 do RGPD. A menos que seja explicitamente indicado nesta política de privacidade, os dados armazenados por nós serão excluídos assim que não forem mais necessários para sua finalidade e a exclusão não for impedida por obrigações legais de retenção. Se os dados não forem excluídos porque são necessários para outros fins legalmente permitidos, seu processamento será restrito. Ou seja, os dados serão bloqueados e não processados para outros fins. Isso se aplica, por exemplo, a dados que devem ser retidos por razões comerciais ou fiscais.
De acordo com as disposições legais na Alemanha, a retenção ocorre em particular por 10 anos de acordo com §§ 147, parágrafo 1 da AO, 257, parágrafo 1, números 1 e 4, parágrafo 4 do HGB (livros, registros, relatórios de gestão, recibos, livros comerciais, documentos relevantes para impostos, etc.) e por 6 anos de acordo com § 257, parágrafo 1, números 2 e 3, parágrafo 4 do HGB (correspondência comercial).
De acordo com as disposições legais na Áustria, a retenção ocorre em particular por 7 anos de acordo com § 132, parágrafo 1 da BAO (documentos contábeis, recibos/faturas, contas, recibos, papéis comerciais, declaração de receitas e despesas, etc.), por 22 anos em conexão com imóveis e por 10 anos para documentos relacionados a serviços prestados eletronicamente, telecomunicações, radiodifusão e televisão prestados a não empresários em estados membros da UE e para os quais o Mini-One-Stop-Shop (MOSS) é utilizado.
Recuperação de Emojis e Smilies
Em nosso blog WordPress, utilizamos emojis gráficos (smilies), ou seja, pequenos arquivos gráficos que expressam emoções, obtidos de servidores externos. Nesse processo, os provedores dos servidores coletam os endereços IP dos usuários. Isso é necessário para que os arquivos de emojis possam ser transmitidos aos navegadores dos usuários. O serviço de emojis é oferecido pela Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, EUA. Política de privacidade da Automattic: https://automattic.com/privacy/. Os domínios dos servidores utilizados são s.w.org e twemoji.maxcdn.com, que, de acordo com nosso conhecimento, são Content Delivery Networks (CDNs), ou seja, servidores que servem apenas para transmitir os arquivos de forma rápida e segura, excluindo os dados pessoais dos usuários após a transmissão.
O uso dos emojis é baseado em nossos interesses legítimos, ou seja, interesse em uma apresentação atraente de nossa oferta online, conforme Art. 6º, inciso 1, alínea f do RGPD.
Contato
Ao entrar em contato conosco (por exemplo, via formulário de contato, e-mail, telefone ou redes sociais), as informações do usuário serão processadas para tratar a solicitação de contato e seu cumprimento, conforme Art. 6º, inciso 1, alínea b do RGPD. As informações dos usuários podem ser armazenadas em um sistema de gerenciamento de relacionamento com o cliente (CRM) ou sistema similar de organização de solicitações.
Excluímos as solicitações quando não forem mais necessárias. Verificamos a necessidade a cada dois anos; além disso, aplicam-se as obrigações legais de arquivamento.
Hospedagem e envio de e-mails
Os serviços de hospedagem que utilizamos têm o propósito de fornecer os seguintes serviços: infraestrutura e serviços de plataforma, capacidade de processamento, armazenamento e serviços de banco de dados, envio de e-mails, serviços de segurança e manutenção técnica que utilizamos para operar esta oferta online.
Nesse contexto, nós ou nosso provedor de hospedagem processamos dados de inventário, dados de contato, conteúdo, contratos, uso, metadados e comunicação de clientes, interessados e visitantes desta oferta online, com base em nossos interesses legítimos em uma disponibilização eficiente e segura desta oferta online, conforme Art. 6º, inciso 1, alínea f do RGPD em conjunto com o Art. 28 do RGPD (contrato de processamento de dados).
Google Tag Manager
O Google Tag Manager é uma solução que nos permite gerenciar tags do site através de uma interface (por exemplo, integrando Google Analytics e outros serviços de marketing do Google em nossa oferta online). O próprio Gerenciador de Tags (que implementa as tags) não processa dados pessoais dos usuários. Em relação ao processamento de dados pessoais, consulte as informações abaixo sobre os serviços do Google. Diretrizes de uso: https://www.google.com/intl/de/tagmanager/use-policy.html.
Google Analytics
Utilizamos, com base em nossos interesses legítimos (ou seja, interesse em análise, otimização e operação econômica de nossa oferta online, conforme Art. 6º, inciso 1, alínea f do RGPD), o Google Analytics, um serviço de análise da web da Google LLC (“Google”). O Google utiliza cookies. As informações geradas pelo cookie sobre o uso da oferta online pelos usuários são geralmente transmitidas para um servidor do Google nos EUA e armazenadas lá.
O Google é certificado pelo Privacy Shield e garante o cumprimento da legislação europeia de proteção de dados (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
O Google usará essas informações para avaliar o uso de nossa oferta online pelos usuários, compilar relatórios sobre as atividades dentro desta oferta e prestar outros serviços relacionados ao uso desta oferta online e da internet. Podem ser criados perfis de uso pseudonimizados dos usuários com base nos dados processados.
Utilizamos o Google Analytics apenas com a anonimização de IP ativada. Isso significa que o endereço IP dos usuários é encurtado pelo Google dentro dos estados membros da UE ou em outros países do Espaço Econômico Europeu. Apenas em casos excepcionais o IP completo será transmitido para um servidor do Google nos EUA e encurtado lá.
O endereço IP transmitido pelo navegador do usuário não será combinado com outros dados do Google. Os usuários podem evitar o armazenamento de cookies configurando seu navegador; além disso, os usuários podem impedir a coleta de dados gerados pelo cookie relacionados ao uso do site pelo Google, bem como o processamento desses dados, baixando e instalando o plugin do navegador disponível em: http://tools.google.com/dlpage/gaoptout?hl=de.
Mais informações sobre o uso de dados pelo Google, configurações e opções de oposição estão disponíveis na política de privacidade do Google (https://policies.google.com/technologies/ads) e nas configurações de exibição de anúncios do Google (https://adssettings.google.com/authenticated).
Os dados pessoais dos usuários serão excluídos ou anonimizados após 14 meses.
Google Universal Analytics
Utilizamos o Google Analytics na configuração “Universal Analytics“. “Universal Analytics” refere-se a um método do Google Analytics em que a análise do usuário é baseada em um ID de usuário pseudônimo, criando assim um perfil pseudônimo do usuário com informações de uso de diferentes dispositivos (chamado “rastreamento entre dispositivos (Cross-Device Tracking)”).
Google Adsense com anúncios personalizados
Utilizamos, com base em nossos interesses legítimos (ou seja, interesse em análise, otimização e operação econômica de nossa oferta online, conforme Art. 6º, inciso 1, alínea f do RGPD), os serviços da Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA (“Google”).
O Google é certificado pelo Privacy Shield e garante o cumprimento da legislação europeia de proteção de dados (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
Utilizamos o serviço AdSense, que exibe anúncios em nosso site e pelo qual recebemos remuneração. Para isso, são processados dados de uso, como cliques em anúncios e endereços IP dos usuários, com os dois últimos dígitos do IP removidos. Portanto, os dados são processados de forma pseudonimizada.
Usamos o AdSense com anúncios personalizados. O Google infere os interesses dos usuários com base nos sites ou apps visitados e nos perfis criados. Anunciantes usam essas informações para direcionar campanhas, o que beneficia ambos. Para o Google, anúncios são personalizados quando dados conhecidos determinam a seleção, como pesquisas anteriores, atividades, visitas a sites, uso de apps, dados demográficos e de localização. Isso inclui direcionamento demográfico, por categorias de interesse, remarketing e listas de públicos-alvo.
Mais informações sobre o uso de dados pelo Google, opções de configuração e possibilidade de objeção podem ser encontradas na Política de Privacidade do Google (https://policies.google.com/technologies/ads) e nas configurações para exibição de anúncios pelo Google (https://adssettings.google.com/authenticated).
Google Doubleclick
Com base em nossos interesses legítimos (ou seja, interesse na análise, otimização e operação econômica de nossa oferta online, conforme o Art. 6, parágrafo 1, alínea f do RGPD), utilizamos os serviços da Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA (“Google”).
O Google está certificado sob o acordo Privacy Shield, garantindo conformidade com a legislação europeia de proteção de dados (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
Utilizamos o método de marketing online Google “Doubleclick” para exibir anúncios na rede de publicidade do Google (por exemplo, em resultados de pesquisa, vídeos, sites etc.). O DoubleClick se destaca por exibir anúncios em tempo real com base nos interesses presumidos dos usuários. Isso nos permite apresentar anúncios de maneira mais direcionada dentro e fora de nossa oferta online, mostrando apenas anúncios que potencialmente correspondam aos interesses dos usuários. Se um usuário visualizar anúncios de produtos pelos quais demonstrou interesse em outras ofertas online, isso é chamado de “Remarketing”. Para esses fins, ao acessar nossos sites e outros onde a rede de publicidade do Google está ativa, o Google executa um código e insere tags de (re)marketing na página (gráficos invisíveis ou códigos, também chamados de “Web Beacons”). Com sua ajuda, um cookie individual é armazenado no dispositivo do usuário (ou tecnologias similares podem ser usadas). Este arquivo registra quais sites o usuário visitou, quais conteúdos despertaram seu interesse e quais ofertas ele clicou, bem como informações técnicas sobre o navegador e sistema operacional, sites de referência, horário da visita e outras informações sobre o uso da oferta online.
O endereço IP dos usuários também é registrado, mas é truncado dentro dos estados membros da União Europeia ou em outros estados contratantes do Acordo do Espaço Econômico Europeu. Em casos excepcionais, o endereço IP completo pode ser transferido para um servidor do Google nos EUA e encurtado lá. As informações mencionadas podem ser combinadas pelo Google com outras informações de outras fontes. Quando o usuário visita outros sites posteriormente, anúncios personalizados podem ser exibidos com base em seu perfil de usuário.
Os dados dos usuários são processados de forma pseudônima dentro da rede de publicidade do Google. Ou seja, o Google não armazena e processa, por exemplo, nomes ou endereços de e-mail, mas sim os dados relevantes relacionados a cookies dentro de perfis de usuários pseudônimos. Assim, do ponto de vista do Google, os anúncios não são gerenciados e exibidos para uma pessoa identificada, mas sim para o titular do cookie, independentemente de quem seja esse titular. Isso não se aplica se um usuário permitir expressamente que o Google processe os dados sem essa pseudonimização. As informações coletadas pelos serviços de marketing do Google são transmitidas para o Google e armazenadas em servidores nos EUA.
Mais informações sobre o uso de dados pelo Google, opções de configuração e possibilidade de objeção podem ser encontradas na Política de Privacidade do Google (https://policies.google.com/technologies/ads) e nas configurações para exibição de anúncios pelo Google (https://adssettings.google.com/authenticated).
Presença online em redes sociais
Mantemos presença online em redes sociais e plataformas para nos comunicarmos com clientes, interessados e usuários ativos nessas redes, bem como para informá-los sobre nossos serviços. Ao acessar essas redes e plataformas, aplicam-se os termos e condições e as diretrizes de processamento de dados dos respectivos operadores.
A menos que indicado de outra forma em nossa Política de Privacidade, processamos os dados dos usuários quando eles interagem conosco em redes sociais e plataformas, por exemplo, ao fazer comentários em nossas páginas ou enviar mensagens.
Integração de serviços e conteúdos de terceiros
Com base em nossos interesses legítimos (ou seja, interesse na análise, otimização e operação econômica de nossa oferta online, conforme o Art. 6, parágrafo 1, alínea f do RGPD), utilizamos serviços de terceiros para integrar seus conteúdos e serviços (como vídeos ou fontes tipográficas), referidos como “conteúdos”.
Isso requer que os provedores de terceiros percebam o endereço IP dos usuários, pois sem ele não poderiam enviar os conteúdos ao navegador. O endereço IP é necessário para exibir esses conteúdos. Buscamos usar apenas conteúdos cujos provedores utilizem o endereço IP exclusivamente para entrega dos conteúdos. Os terceiros também podem usar “Pixel-Tags” (gráficos invisíveis, também chamados de “Web Beacons”) para fins estatísticos ou de marketing. Os “Pixel-Tags” permitem avaliar o tráfego de visitantes em determinadas páginas do site. As informações pseudônimas podem ser armazenadas em cookies no dispositivo do usuário e conter, entre outras coisas, informações técnicas sobre o navegador e sistema operacional, sites de referência, horário da visita e outras informações sobre o uso de nossa oferta online.
Google Fonts
Incorporamos as fontes do provedor Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA. Política de Privacidade: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.