Compromisso da GE para com a Proteção das Informações Pessoais

Introdução

A GE respeita os direitos de privacidade dos indivíduos e está empenhada em lidar com as Informações Pessoais de forma responsável, de acordo com a legislação aplicável e com o Compromisso da GE para com a Proteção a Informações Pessoais (o Compromisso), descrito abaixo. O Compromisso estabelece os princípios da GE no tratamento das Informações Pessoais, sujeito à Diretiva Europeia de Proteção de Dados ou legislação de Estado-membro análoga.

O Compromisso estabelece uma base jurídica para as transferências transfronteiriças das Informações Pessoais dentro do Grupo GE (divisões da GE Company detidas na totalidade ou detidas em maioria, incluindo a Electric Insurance Company e as suas filiais). Além disso, a GE pode realizar transferências transfronteiriças das Informações Pessoais para terceiros fora do Grupo GE, de acordo com a legislação aplicável . A GE irá lidar com as Informações Pessoais de acordo com o Compromisso, onde aplicável, exceto em caso de conflito com requisitos mais rigorosos da legislação local, caso em que esta última prevalecerá.

Âmbito

Este Compromisso estabelece as obrigações mínimas da GE que se aplicam ao processamento de Informações Pessoais, sujeito à Diretiva Europeia de Proteção de Dados ou legislação de Estado-Membro análoga. Tais Informações Pessoais serão protegidas de acordo com essa legislação, independentemente da geografia ou da tecnologia, quando usadas dentro do Grupo GE.

Processamento de Informações Pessoais

A GE irá respeitar os seguintes princípios ao processar Informações Pessoais:

Equidade: A GE irá processar Informações Pessoais de forma justa e legal.

Propósito: A GE irá limitar o processamento de Informações Pessoais para o cumprimento de fins específicos e legítimos da GE. A GE só irá realizar o processamento que esteja compatível com tais fins, a menos que a GE tenha o consentimento inequívoco do indivíduo para processar os dados para fins não relacionados.

De forma geral, a GE irá processar Informações Pessoais:

  • quando a GE tiver um interesse legítimo que, no balanço final, justifique o processamento;
  • quando for necessário para a manutenção ou desempenho de uma relação jurídica entre a GE e o indivíduo;
  • quando for necessário para cumprir com uma obrigação imposta na GE pela lei vigente, regulamentos ou autoridade governamental;
  • quando houver situações excecionais que ameacem a vida, a saúde ou a segurança do indivíduo ou de outra pessoa; ou
  • de acordo com a legislação aplicável, após a obtenção do consentimento explícito, informado e de livre critério fornecido pelo indivíduo

Quando o consentimento for obtido, a GE irá proporcionar um processo que permita que os indivíduos retirem o seu consentimento, de acordo com a legislação aplicável, em qualquer altura e sem quaisquer encargos.

Proporcionalidade: A GE irá limitar o processamento de Informações Pessoais de forma a que sejam adequadas, pertinentes e não excessivas em relação aos fins para os quais a GE as recolhe e utiliza. Além disso, a GE envidará todos os esforços para limitar as Informações Pessoais ao mínimo necessário para esses fins.

Qualidade da Informação: A GE tomará medidas razoáveis para garantir que as Informações Pessoais são precisas e mantidas atualizadas. A GE manterá as Informações Pessoais apenas pelo tempo que for necessário para os fins para os quais são recolhidas e utilizadas e eliminadas ou tornadas anónimas depois de tais requisitos de retenção serem cumpridos.

Transparência: Quando exigido pela lei vigente, a GE disponibilizará aos indivíduos no ponto de recolha ou dentro de um período de tempo razoável após tal recolha, informações sobre a identidade da GE, a finalidade e a natureza do processamento das Informações Pessoais, os destinatários visados e as transferências transfronteiriças de dados, a(s) fonte(s) das Informações Pessoais, como os indivíduos podem exercer os seus direitos em relação às Informações Pessoais e explicações adicionais necessárias para assegurar um processamento justo. Quando a GE recolhe Informações Pessoais através da Internet ou por outros meios eletrónicos, a GE publicará um aviso de privacidade facilmente acessível com esses elementos.

Confidencialidade: A GE manterá a confidencialidade das Informações Pessoais que processa, exceto quando a divulgação for exigida por um requisito operacional ou jurídico aplicável. Esta obrigação continuará mesmo após o fim da relação com o indivíduo.

Segurança: A GE envida todos os esforços para proteger as Informações Pessoais com medidas técnicas e organizacionais adequadas de modo a garantir a sua integridade, confidencialidade, segurança e disponibilidade.

Partilha e/ou transferência de Informações Pessoais

A GE pode partilhar ou transferir Informações Pessoais nas seguintes circunstâncias:

  • As Informações Pessoais podem ser partilhadas dentro do Grupo GE para os fins acima especificados, desde que a entidade do Grupo GE responsável pelo processamento das Informações Pessoais respeite este Compromisso.
  • A GE pode transferir Informações Pessoais para terceiros contratados para executar serviços em nome da GE, sujeitos à legislação aplicável. Os terceiros terão acesso a Informações Pessoais apenas para os fins de execução dos serviços especificados e poderão transferir Informações Pessoais globalmente, de acordo com os princípios especificados neste Compromisso e com as instruções da GE, incluindo um mecanismo de transferência de dados relevantes. A GE selecionará terceiros fiáveis e envidará todos os esforços para garantir que os compromissos do novo fornecedor implicam o processamento e segurança das Informações Pessoais de acordo com o Compromisso e a legislação aplicável.
  • A GE pode divulgar determinadas Informações Pessoais a terceiros quando exigido por lei, para proteger os direitos jurídicos da GE, ou em caso de emergência, quando a saúde ou a segurança de qualquer pessoa esteja em perigo.
  • As Informações Pessoais só serão partilhadas para a pesquisa de um terceiro e/ou fins promocionais, com o consentimento dos indivíduos afetados, quando exigido por lei.

Processamento de Informações Pessoais Sigilosas

Quando a GE processa e/ou transfere Informações Pessoais Sigilosas, a GE informará o indivíduo do processamento e/ou transferência e obterá o consentimento explícito para um tal processamento e/ou transferência quando a GE for obrigada a fazê-lo por lei.

Programa de Privacidade

A GE emprega práticas de privacidade concebidas para suportar a sua conformidade com o Compromisso e a legislação aplicável, incluindo a nomeação de uma rede de líderes de privacidade, programas de formação e consciencialização, protocolos de resposta a incidentes, avaliações do impacto na privacidade, rotinas de auditoria e uma abordagem Privacidade por Conceção ao processo e desenvolvimento do sistema.

Direitos Individuais

Um indivíduo que demonstrou satisfatoriamente a sua identidade para com a GE pode exercer os seguintes direitos em relação às Informação Pessoais que a GE detém sobre ele ou ela:

Acesso: Quando exigido pela legislação local, a GE fornecerá a um indivíduo as Informações Pessoais que a GE detém, incluindo informações relativas à fonte das Informações Pessoais, os fins de qualquer processamento pela GE e os destinatários, ou categorias de destinatários, a quem tais Informações Pessoais são divulgadas.

Objeção: A GE cessará o processamento das Informações Pessoais sempre que a objeção do indivíduo se justificar ao abrigo da legislação aplicável, por exemplo, quando a vida ou saúde do indivíduo está em risco devido ao processamento. Um indivíduo tem também o direito de se opor a decisões que se baseiam apenas no processamento automatizado de Informações Pessoais e que produzem efeitos jurídicos que afetam significativamente o indivíduo envolvido, exceto quando o processamento foi especificamente solicitado por esse indivíduo ou quando o Processamento foi necessário para a relação jurídica entre a GE e o indivíduo. Neste último caso, o indivíduo pode dar a sua opinião sobre a decisão automatizada. No âmbito da legislação vigente, um indivíduo tem o direito de se opor ao processamento de Informações Pessoais pela GE para fins de marketing.

Reclamações: Qualquer indivíduo que alegue ter sofrido danos em consequência do não cumprimento por uma entidade do Grupo GE deste Compromisso, mesmo quando praticado por uma entidade do Grupo GE localizada fora da União Europeia, pode apresentar uma reclamação ao Líder de Privacidade ou Diretor de Conformidade do Grupo GE aplicável, ou através dos Processos de Processamento de Reclamações pela GE disponíveis nos websites na GE se outros canais não estiverem disponíveis ou estiverem esgotados:

Aplicabilidade: Um indivíduo que tenha sofrido danos em resultado de uma operação de processamento ilegal ou de uma violação de qualquer lei de privacidade aplicável ou do Compromisso tem direito a receber uma compensação por tais danos pela entidade GE da União Europeia (UE) responsável pela exportação de Informações Pessoais pelos danos sofridos. Um indivíduo pode impor seus direitos no âmbito da lei de privacidade aplicável e conforme previsto no presente Compromisso, recorrendo diretamente aos tribunais ou outra autoridade judicial na jurisdição da entidade GE da UE responsável pela exportação de Informações Pessoais ou de forma administrativa, perante uma Autoridade de Proteção de Dados competente. Quando permitido pela legislação local, a GE poderá especificar mecanismos alternativos para a resolução de litígios.

Cooperação com as Autoridades de Supervisão

A GE cooperará com qualquer autoridade nacional ou regional, responsável pela supervisão das leis de privacidade aplicáveis, que tenha um bom motivo para questionar qualquer processamento de Informações Pessoais pela GE, e a GE cumprirá as suas decisões juridicamente vinculativas sobre qualquer assunto relacionado com o Compromisso.

Alterações no Compromisso

A GE reserva-se o direito de modificar o Compromisso. Quaisquer alterações serão submetidas à Autoridade de Proteção de Dados relevante, conforme exigido, e serão publicadas de imediato em quaisquer websites da GE na UE uma vez efetivas.

Definições

Informação Pessoal é qualquer informação no âmbito do Compromisso relativa a uma pessoa singular identificada ou a uma pessoa que pode ser identificada por meios razoáveis de que é obtida no contexto de uma relação de um indivíduo com a GE. Tal informação pessoal pode incluir dados de emprego, os dados do cliente e os dados do fornecedor.

Informação Pessoal Sigilosa, uma categoria especial de Informações Pessoais, é informação sobre a origem racial ou étnica, opiniões políticas, crenças religiosas ou filosóficas, filiação sindical, vida sexual, saúde ou registos médicos e registos criminais.