O Compromisso da GE com a Proteção de Informações Pessoais

 

Introdução

A GE respeita os direitos de privacidade dos indivíduos e tem o compromisso de lidar com as Informações Pessoais de forma responsável, de acordo com a lei vigente, as obrigações contratuais aplicáveis e o Compromisso da GE com a Proteção de Informações Pessoais (o Compromisso), descrito abaixo. O Compromisso estabelece os princípios da GE para o processamento de Informações Pessoais pela GE e em nome dela.

O Compromisso estabelece uma base legal para transferências internacionais de Informações Pessoais dentro do Grupo GE (todas as divisões, integral ou majoritariamente controladas pela GE Company, incluindo a Electric Insurance Company e suas subsidiárias), incluindo locais onde os membros do Grupo GE aderem às partes relevantes do Compromisso como processadores de dados. Além disso, a GE pode realizar transferências internacionais de Informações Pessoais para terceiros fora do Grupo GE de acordo com a Lei vigente. A GE irá tratar das Informações Pessoais de acordo com o Compromisso sempre que aplicável, a menos que haja conflito com exigências mais rigorosas da legislação local, nesse caso, prevalecerá a legislação local.

Escopo

O Compromisso foi elaborado para garantir que as Informações Pessoais sejam protegidas independentemente da geografia ou tecnologia, quando utilizadas dentro do Grupo GE, e aplica-se ao processamento pela GE tanto das suas próprias Informações Pessoais quanto daquelas pertencentes aos Clientes da GE.

Processamento de Informações Pessoais

A GE observa os seguintes princípios ao processar as Informações Pessoais:

Imparcialidade : A GE processará as Informações Pessoais de maneira justa, de acordo com a lei.

Imparcialidade : A GE limitará o processamento de Informações Pessoais ao cumprimento de propósitos legítimos e específicos da GE. A GE só realizará o processamento compatível com tais finalidades, salvo quando a GE (ou um Cliente, caso a GE seja o responsável pelo processamento) tiver um consentimento inequívoco quanto às finalidades não relacionadas.

Em geral, a GE processará as Informações Pessoais :

  • quando a GE tiver interesse legítimo que, em suma, justifique o processamento;
  • quando necessário para a manutenção ou o desempenho de uma relação legal entre a GE e o indivíduo;
  • quando necessário para o comprimento de uma obrigação imposta à GE pela lei em vigor, regulamento ou autoridade governamental;
  • quando houver situações excepcionais que ameaçam a vida, a saúde ou a segurança do indivíduo ou de outra pessoa;
  • após a obtenção do consentimento dado de maneira espontânea, explícita e informado quando exigido pela lei em vigor;
  • quando o processamento for feito em conexão com o Contrato de Prestação de Serviço ao Cliente.

Quando o consentimento tiver sido obtido diretamente pela GE, a GE fornecerá um processo para permitir que os indivíduos retirem seu consentimento até onde exigido pela lei vigente, a qualquer momento e sem nenhum tipo de cobrança.

Proporcionalidade : A GE limitará o processamento de Informações Pessoais até onde for entendido como adequado, relevante e não excessivo em relação às finalidades para as quais a GE coleta e utiliza tais informações.

Qualidade das Informação : A GE tomará medidas razoáveis para que a GE (ou seus Clientes, caso a GE seja o responsável pelo processamento) garanta que as Informações Pessoais sejam precisas e atualizadas, mantidas pelo tempo necessário e de acordo com a finalidade para a qual foram coletadas e utilizadas e excluídas ou sujeitadas ao anonimato após as exigências de retenção terem sido atendidas.

Transparência : Quando exigido pela lei vigente, a GE disponibilizará para os indivíduos no momento da coleta, ou dentro de um período razoável de coleta, informações sobre a identidade da GE; a finalidade e a base legal para o processamento das Informações Pessoais; destinatários pretendidos e transferências internacionais de dados; fontes de Informações Pessoais; como os indivíduos podem exercer seus direitos em relação às Informações Pessoais; detalhes de contato para o Agente de Proteção de Dados quando necessário; e explicações adicionais conforme necessário para garantir um processamento justo. Quando a GE coletar Informações Pessoais pela Internet ou por outros meios eletrônicos, a GE publicará um aviso de privacidade de fácil acesso que atenda a esses requisitos de transparência.

Confidencialidade : A GE manterá a confidencialidade das Informações Pessoais que ela processa, exceto quando a divulgação for exigida por uma exigência legal ou operacional. Essa obrigação continuará mesmo após o término da relação com o indivíduo, ou com o Cliente, caso a GE seja o responsável pelo processamento.

Segurança : A GE se esforça para proteger as Informações Pessoais com medidas técnicas e organizacionais adequadas para garantir a integridade, confidencialidade, segurança e disponibilidade delas. Os indivíduos serão informados pela GE caso haja alguma violação de segurança que afete suas Informações Pessoais mantidas pela GE e que possa representar um alto risco para seus direitos e liberdades individuais. De acordo com a lei vigente, a GE fornecerá assistência razoável aos Clientes (caso a GE seja o responsável pelo processamento) para garantir a segurança de seu processamento e informará aos Clientes da GE sobre qualquer violação de segurança das Informações Pessoais dos Clientes da GE, conforme exigido pelas referidas leis.

Compartilhamento e/ou Transferência de Informações Pessoais

A GE poderá compartilhar ou transferir Informações Pessoais nas seguintes circunstâncias:

  • As Informações Pessoais poderão ser compartilhadas dentro do Grupo GE para as finalidades especificadas acima, desde que a entidade do Grupo GE que processa as Informações Pessoais cumpra este Compromisso.
  • A GE poderá fornecer Informações Pessoais a fornecedores selecionados ou prestadores de serviços contratados para que eles realizem determinados serviços de processamento ou outros serviços em seu nome. A GE se esforçará para garantir que os compromissos com novos fornecedores sejam feitos de modo a permitir que as Informações Pessoais sejam processadas de maneira consistente com este Compromisso e leis aplicáveis, por meio de uma relação legal estabelecida por um contrato ou outros meios juridicamente permitidos. De acordo com esses contratos, os fornecedores deverão implementar medidas adequadas de segurança e podem processar apenas Informações Pessoais de acordo com as instruções da GE.
  • A GE pode divulgar determinadas Informações Pessoais a terceiros quando exigido por lei, para proteger os direitos legais da GE ou em relação com qualquer atividade de fusão ou aquisição da GE, ou a insolvência ou reorganização de qualquer parte da GE.

Processamento de Informações Pessoais Confidenciais

Quando a GE processar e/ou transferir Informações Pessoais Confidenciais, ela informará o indivíduo sobre o processamento e/ou transferência e obterá consentimento explícito para tal processamento e/ou transferência, se houver necessidade, por exigência da lei. Medidas de segurança apropriadas serão fornecidas de acordo com a natureza dessas informações e dos riscos associados aos seus usos pretendidos.

Responsabilidade

A GE é responsável por cumprir os requisitos estabelecidos no Compromisso e em conformidade com a lei vigente. Em particular, a GE irá:

  • tomar as medidas necessárias para observar os requisitos do Compromisso e a lei vigente; e
  • colocar em prática os mecanismos internos necessários para demonstrar essa observância, incluindo a manutenção de um registro de suas atividades de processamento de acordo com a legislação aplicável.

Programa de Privacidade

A GE emprega práticas de privacidade elaboradas para dar suporte ao cumprimento do Compromisso e da lei vigente, incluindo a designação de uma rede de líderes de privacidade, programas de educação e conscientização, protocolos de resposta a incidentes, avaliações de impacto à privacidade, rotinas de auditoria e uma abordagem de Privacidade desde a Concepção no desenvolvimento de processo e sistemas.

Direitos Individuais

De acordo com a lei vigente, um indivíduo que tenha estabelecido satisfatoriamente sua identidade com a GE pode exercer os seguintes direitos em relação às Informações Pessoais que a GE coletou diretamente dele ou dela; quando a GE for responsável pelo processamento, ela auxiliará o Cliente a cumprir suas obrigações de privacidade com os indivíduos:

Acesso : Quando exigido pela lei vigente, a GE fornecerá Informações Pessoais que mantém sobre os indivíduos, incluindo aquelas sobre a fonte das Informações Pessoais, a finalidade de qualquer processamento feito pela GE e destinatários, ou categorias de destinatários, e para quem essas Informações Pessoais são divulgadas.

Correção e Exclusão : Solicitações válidas para a correção ou exclusão de Informações Pessoais incompletas, imprecisas ou excessivas serão respeitadas e confirmadas como tal, com exceção das informações cuja retenção seja exigida pela relação contratual entre a GE e o indivíduo no contexto de uma disputa legal ou de outros requisitos de retenção legal, ou se exigido de outra maneira pela lei vigente.

Objeção : A GE interromperá o processamento das Informações Pessoais quando a objeção do indivíduo for justificada pela lei vigente, por exemplo, quando houver risco de vida ou à saúde do indivíduo devido ao processamento. Um indivíduo também tem o direito de se opor às decisões com base unicamente no processamento automatizado de Informações Pessoais, com produção de efeitos legais que afetem significativamente o indivíduo envolvido, exceto quando o indivíduo tiver solicitado o processamento ou quando necessário para a relação jurídica entre a GE e o indivíduo. No último caso, o indivíduo poderá dar sua opinião sobre a decisão automatizada. Quando permitido pela lei vigente, um indivíduo tem o direito de se opor ao processamento de Informações Pessoais pela GE para finalidades de marketing. O exercício desse direito de objeção poderá ser revogado caso a GE demostre um interesse legítimo convincente para continuar com o processamento que tenha precedência sobre os interesses ou direitos fundamentais e liberdades do indivíduo.

Restrição : Um indivíduo também tem o direito de solicitar a restrição de qualquer processamento de suas Informações Pessoais da GE pela GE, na extensão em que tal direito for previsto pela lei vigente, por exemplo, quando a precisão das Informações Pessoais da GE for contestada. A GE deixará de processar tais informações quando a restrição for justificada, com exceção do armazenamento e de outros processamentos continuados cuja permissão seja cabível dentro da lei vigente.

Reclamações : Um indivíduo que alegue ter sofrido danos como resultado de uma não-conformidade de uma entidade do Grupo GE com o Compromisso pode apresentar uma reclamação ao Líder de Privacidade do Grupo GE em questão ou ao Diretor de Conformidade, ou por meio dos Processos de Tratamento de Reclamações disponíveis nos sites da GE se outros canais estiverem disponíveis ou tiverem sido esgotados:

Se a GE considerar justa a reclamação, ela tomará as medidas razoáveis para solucioná-la de maneira satisfatória para o indivíduo. A GE se esforça para responder às reclamações em até 30 dias do recebimento. Qualquer pessoa com uma reclamação não resolvida de conformidade da GE com o Compromisso, nos países regidos pelas Regras Internacionais de Privacidade da APEC, pode entrar em contato com o provedor de resolução de disputas de terceiros (gratuito) da GE em https://feedback-form.truste.com/watchdog/request

Aplicação : Qualquer pessoa que tenha sofrido danos como resultado de uma violação do Compromisso poderá receber compensação por tais danos de acordo com a lei vigente e conforme previsto no Compromisso. Qualquer pessoa que tenha direito a uma remuneração poderá impor seus direitos conforme estabelecido no Compromisso por meio de recurso direto aos tribunais ou outra autoridade judicial, de acordo com a lei vigente.

Cooperação com Autoridades de Supervisão

A GE irá cooperar com qualquer autoridade competente de supervisão nacional ou regional responsável pela supervisão da lei de privacidade vigente que tenha um motivo válido para questionar qualquer tipo de processamento das Informações Pessoais pela GE, e cumprirá todas as decisões dessa autoridade de supervisão competente sobre o assunto relacionado ao Compromisso.

Mudanças no Compromisso

A GE reserva-se o direito de modificar o Compromisso. Quaisquer alterações serão enviadas para a Autoridade líder de Proteção de Dados e/ou seu agente de confiança, quando apropriado, e serão informadas no site da GE.

Definições

Informações Pessoais são quaisquer informações relacionadas a uma pessoa física identificada ou não.

Informações Pessoais da GE são quaisquer Informações Pessoais obtidas no contexto da relação de um indivíduo com a GE e que a GE processa para fins próprios. Tais Informações Pessoais da GE devem incluir, por exemplo, dados de emprego obtidos no contexto de um vínculo empregatício com a GE, dados do cliente obtidos no contexto de uma relação do cliente com a GE e dados do fornecedor obtidos dos fornecedores da GE.

Informações Pessoais dos Clientes da GE são quaisquer Informações Pessoais obtidas no contexto da prestação de serviços pela GE para um Cliente de acordo com um contrato de serviço e que a GE processa em nome do Cliente.

Cliente é uma pessoa ou entidade que assina um contrato de serviço com a GE.

Informações Pessoais Confidenciais , é uma categoria especial de Informações Pessoais incluem informações de cunho racial ou étnico, opiniões políticas, crenças religiosas ou filosóficas, participação em sindicatos, dados genéticos e biométricos, saúde, vida ou orientação sexual.