Política de privacidade do F‑Secure Business Suite

Agosto de 2018

Em resumo

O F‑Secure Business Suite é um conjunto de produtos de segurança da informação para estações de trabalho e servidores que são controlados por um portal de gerenciamento. Os principais aspectos de privacidade desse serviço são os seguintes:

  • o foco da coleta de dados é a captura de atividades maliciosas nos dispositivos protegidos;
  • os dados de segurança coletados são anônimos para a F‑Secure por padrão;
  • o administrador de TI do seu empregador tem acesso aos dados coletados em formato identificável.

Em detalhes

Esta política específica do serviço se concentra nos itens que acreditamos serem os mais relevantes para você. Tais itens são, em particular, 1) o tipo de dados pessoais e privados que o serviço coleta, 2) para que os usamos, 3) nossa justificativa, 4) divulgações típicas e 5) por quanto tempo os armazenamos. Mais informações sobre esses tópicos, bem como sobre outros aspectos (direitos dos titulares dos dados, informações de contato, etc.) do processamento de dados pessoais também estão disponíveis nos links incorporados.

Serviços cobertos

Estes são os serviços individuais do Business Suite: Client Security e Client Security for Mac, os quais protegem os computadores dos funcionários; Email Server Security e Server Security que protegem os servidores corporativos (inclusive servidores Windows, Exchange e SharePoint ); Linux Security que proteges desktops e servidores Linux; Internet Gatekeeper que verifica o tráfego nos gateways corporativos; Scanning and Reputation Server que verifica os arquivos enviados por upload e busca otimizar o desempenho em ambientes virtuais.

O ambiente do seu empregador pode ter todos ou apenas alguns dos serviços individuais. Os esquemas de coleta e processamento de dados para os serviços individuais mencionados são semelhantes entre si.

Todos os serviços individuais acima podem ser gerenciados pelo Policy Manager, que é uma ferramenta de gerenciamento centralizada para o administrador de TI da empresa do cliente. O Policy Manager é um software de servidor local.

Quais dados são coletados e para que são usados

Os dados de segurança enviados automaticamente pelos serviços individuais para a F‑Secure são processador pelo componente "Security Cloud" da F‑Secure ou pelo respectivo subconjunto. Um serviço individual envia consultas para o Security Cloud sobre atividades potencialmente maliciosas nos seus dispositivos e tráfego de dados entre elas. A F‑Secure não conecta essas consultas à identidade do usuário. A coleta de dados do Security Cloud é explicada em mais detalhes na respectiva política de privacidade específica. No entanto, é possível que o administrador de TI do seu empregador consiga vincular sua identidade aos resultados fornecidos pelo Security Cloud, já que ele precisa responder aos problemas de segurança detectados pelo serviço.

A F‑Secure não tem visibilidade dos dados dos funcionários que o administrador de TI de uma empresa cliente processa pelo Policy Manager para gerenciar os serviços nos dispositivos da empresa. A coleta de dados baseada no uso dos serviços da F‑Secure é limitada a dados estatísticos para fins de gerenciamento de serviços e faturamento do Policy Manager. Nesses dados, não é possível identificar uma pessoa especificamente.

Se os serviços não funcionarem conforme o esperado, seu empregador poderá utilizar o conhecimento especializado da F‑Secure para resolver problemas. Nesses casos, normalmente solicita-se que você execute uma ferramenta de suporte da F‑Secure no dispositivo (seja um computador pessoal ou um servidor) em que o serviço individual esteja instalado e envie as informações à F‑Secure. A política de privacidade da ferramenta de suporte da F‑Secure explica os processos para coleta e tratamento de dados nesses casos.

O processamento realizado pela F‑Secure dos dados pessoais dos contatos relevantes da empresa cliente é explicado na política de privacidade corporativa.

Princípios legais

Na medida em que os dados processados pela F‑Secure nos serviços são identificáveis para um indivíduo, os serviços processam os dados para salvaguardar os seguintes interesses legítimos;

  • fornecer serviços da F‑Secure para proteger a rede e os dispositivos de nossos clientes, bem como a confidencialidade e a disponibilidade dos dados ali contidos;
  • possibilitar que a F‑Secure detecte novas ameaças e tendências relevantes à segurança entre todos os clientes de modo que nossos serviços possam estar preparados para as crescentes ameaças;
  • permitir que a F‑Secure forneça uma estrutura de segurança centralizada em vários continentes para um grande número de clientes e parceiros.

O processamento de dados realizado pelos serviços é indispensável para a proteção eficiente do dispositivo/rede. Ainda que as configurações do serviço individual possam permitir que um administrador ou funcionário de TI limite o processamento de dados de segurança pela F‑Secure, esses ajustes não são recomendados, já que comprometem a realização dos objetivos dos serviços descritos acima.

Transferências e divulgações

Os dados apresentados no portal de serviço ficam visíveis para o administrador de TI da sua empresa, seja ele externo ou interno. Se a administração de TI da empresa for terceirizada, os dados também ficarão disponíveis para o parceiro terceirizado ("parceiro distribuidor/revendedor" da F‑Secure), para que ele possa fornecer suporte aos nossos serviços de TI correspondentes para sua empresa.

Além disso, a F‑Secure emprega as próprias afiliadas e subcontratadas para que possamos fornecer nossos serviços globalmente.

Saiba mais

Vendas e entrega

Nós trocamos (divulgamos e recebemos) alguns dos seus dados pessoais com nossos parceiros de distribuição (revendedores de serviços corporativos de TI, operadores, lojas on-line, etc.), que comercializam, distribuem, administram e fornecem suporte aos nossos serviços. Oferecemos a essas empresas o acesso a tais dados pessoais, dos quais elas precisam para as atividades acordadas. A lógica desse compartilhamento de dados é fornecer uma experiência do consumidor perfeita. Isso inclui atividades como gestão de clientes, serviço de suporte, gerenciamento de incidentes e resolução de problemas, marketing direto e faturamento.

É possível que nossos parceiros de distribuição tenham um relacionamento pré-existente com você ou, no caso de nossos serviços corporativos, com seu empregador. Esses parceiros e clientes corporativos processam seus dados pessoais como entidades independentes, com base nas respectivas políticas de privacidade aplicáveis. Independentemente disso, nossos parceiros de distribuição e clientes corporativos também precisam cumprir os contratos e a legislação ao processar dados pessoais. Cada entidade é, por padrão, independentemente responsável pelo próprio processamento de dados pessoais, para os próprios fins.

Subcontratação

Podemos transferir ou divulgar seus dados pessoais para subcontratadas e empresas do grupo F‑Secure que nos ajudam a criar os serviços.

Sempre que os dados pessoais dos nossos clientes precisam ser divulgados para nossas subcontratadas, nós exigimos, em nossos contratos com elas, que essas informações sejam usadas unicamente para o fornecimento dos serviços acordados (por exemplo, para resolver um caso de suporte, enviá-las a parceiros de logística para a entrega do produto ou enviar correspondência de marketing em nosso nome). Exigimos que nossos subcontratados processem dados relativos ao usuário de maneira consistente com as declarações neste documento.

Transferências internacionais

A F‑Secure opera globalmente. Consequentemente, algumas de nossas afiliadas, subcontratadas, distribuidores e parceiros estão localizadas fora do Espaço Econômico Europeu para garantir o alcance e a disponibilidade global de nossos serviços.

Quando transferimos dados pessoais para fora do Espaço Econômico Europeu, garantimos que essas transferências de dados pessoais sejam feitas de acordo com os requisitos da lei. Fazemos isso impondo salvaguardas técnicas e contratuais apropriadas às subcontratadas e empresas do grupo F‑Secure, por exemplo, usando cláusulas de transferência de dados aprovadas pela União Europeia. O conteúdo fixo de tais cláusulas está disponível aqui.

Em alguns casos, também podemos aceitar outros mecanismos para justificar a transferência para fora do EEE. Essas outras justificativas incluem o fornecimento de dados a entidades que se registraram no programa Privacy Shield dos Estados Unidos ou que fornecem dados a entidades que processam esses dados em países com um nível adequado de legislação de privacidade que proteja os direitos do titular dos dados.

Fazemos transferências globais ou internacionais de dados somente por bons motivos e depois de avaliar o risco resultante para privacidade.

Nós armazenamos os dados mais confidenciais de clientes na Finlândia ou no Espaço Econômico Europeu e os mantemos sob nosso controle.

Outros usos e divulgações

Há circunstâncias não cobertas por esta política de privacidade em que o uso ou a divulgação de dados pessoais podem ser justificados ou permitidos, ou em que podemos ser obrigados pela legislação aplicável a divulgar informações sem obter seu consentimento ou independentemente do fornecimento de serviços.

Por exemplo, o cumprimento de uma ordem judicial ou um mandado emitido por autoridades da jurisdição relevante que exija a produção de informações.

Da mesma forma, pode haver outras circunstâncias em que haja um interesse legítimo justificável de divulgar conjuntos limitados de informações a terceiros. Por exemplo, casos em que precisamos nos proteger de responsabilidade ou para impedir atividades fraudulentas, quando é necessário resolver ou conter um problema permanente ou quando precisamos atender aos requisitos legítimos de informações de nossas seguradoras ou agências reguladoras governamentais. Em qualquer um desses casos, agiremos de acordo com as leis aplicáveis.

Também podemos precisar transferir seus dados pessoais como parte de uma transação corporativa, como uma venda, fusão, cisão ou outra reorganização societária da F‑Secure, em que as informações são fornecidas à nova entidade controladora no curso regular de negócios. O grupo F‑Secure divulga e transfere dados internamente, conforme exigido pelo nosso modelo operacional atual. No entanto, limitamos as divulgações internamente apenas às empresas do grupo, unidades, equipes e indivíduos que precisam conhecer essas informações para os fins de processamento.

Ponderamos cuidadosamente cada exigência de divulgação e levamos em consideração a possibilidade de tais solicitações de divulgação ao decidir onde e como armazenamos seus dados pessoais.

Fontes

Embora coletemos a maioria dos dados mencionados acima diretamente de você e de seu dispositivo, também recebemos dados de nossas afiliadas, parceiros de distribuição (como operadoras e varejistas) e entidades corporativas de quem você comprou esses serviços. Essas entidades talvez sejam nossas revendedoras, mas também incluem nossos parceiros externos de lojas on-line. Também adquirimos alguns dados pessoais básicos (dados de pedidos em compras) e dados de análise agregados de lojas de aplicativos nos quais nossos serviços são vendidos. Algumas outras fontes talvez incluam subcontratados que tenham fornecido a você nossos serviços de suporte ou parceiros de publicidade que tenham nos ajudado a conduzir nossas atividades de marketing.

Fazemos isso para criar uma experiência do cliente sem dificuldades e para ter as informações necessárias para solucionar casos de suporte.

Exemplos típicos de fontes de terceiros são:

  • informações das suas compras feitas em nossa loja externa da Web.
  • adquirimos suas credenciais de dados de login anteriores de nosso parceiro de revenda de operadora, para que possamos fornecer nosso serviço a você diretamente.
  • adquirimos seus dados de contato dos registros de gerentes corporativos para fins de marketing, e
  • quando você usa sua conta de mídia social para se inscrever em nossos serviços, também podemos coletar o endereço de e-mail da sua conta para autenticar seu registro e entrar em contato com você.

Terceiros

Nossos serviços são fornecidos em conjunto com nossos parceiros, e nossos serviços e sites podem incorporar ou operar com serviços de terceiros. Este documento de privacidade se aplica apenas a dados pessoais, desde que esses dados estejam dentro do domínio de influência da F‑Secure. Quando seus dados pessoais são processados por outras entidades para os fins independentes delas, essa outra parte é responsável pelo processamento de seus dados pessoais de forma justificada de acordo com as respectivas políticas, bem como pelo cumprimento de seus direitos de acordo com as leis de proteção de dados.

O mais frequente em tais cenários é o seguinte:

  • Loja on-line. Nossa loja on-line é parcialmente administrada por um revendedor terceiro. Embora os dados que você informou na fase de registro sejam administrados de acordo com as políticas da F‑Secure, as políticas dos nossos fornecedores de lojas on-line são aplicadas à compra propriamente dita e às atividades relacionadas.
  • Consultas de localização de dispositivo. Quando você consulta a localização do seu dispositivo por meio dos nossos serviços, o fornecedor de mapas precisa processar os dados geográficos relacionados. Até a data de publicação desta política, a F‑Secure usa os mapas do Google nos nossos recursos de pesquisa e localização de dispositivo. As políticas de privacidade do Google serão aplicadas de acordo o uso que você fizer dos recursos.

Retenção

Os dados de segurança e os dados estatísticos anonimizados são armazenados sem uma data final definida, desde que os dados sejam úteis para o propósito para o qual foram coletados. Os outros tipos de dados descritos acima são armazenados pelo período determinado nas respectivas políticas de privacidade, após o qual, são excluídos ou anonimizados.

Saiba mais

Este texto complementa os tempos de retenção específicos do serviço. A regra padrão de acordo com a lei é que os dados pessoais devem ser excluídos ou tornados anônimos quando não forem mais necessários para o propósito.

No entanto, alguns dados pessoais precisam ser armazenados por períodos mais longos, o que pode variar por diversas razões.

Entre os motivos típicos de desvio do tempo inicial de retenção, estão os seguintes exemplos.

  • períodos de carência e backups (por exemplo, manter seus dados pessoais armazenados por um período determinado após o término de sua assinatura, para que possamos proteger os dados contra exclusão incorreta);
  • caso a legislação aplicável exija que nós armazenemos dados (por exemplo, para acompanhar a compra e o pagamento dos nossos serviços);
  • permitir que busquemos soluções disponíveis ou limitar eventuais danos que possamos sofrer (por exemplo, devido a uma disputa ou investigação em andamento);
  • resolver ou conter um problema recorrente ou ter informações suficientes para responder a futuros problemas (por exemplo, seu tíquete de suporte relacionado a um problema que não foi permanentemente corrigido durante seu período como cliente);
  • impedir atividade fraudulenta (por exemplo, impor uma proibição na nossa comunidade);
  • seus dados pessoais são incorporados a outros dados para um propósito secundário (por exemplo, retenção de registros);
  • outras circunstâncias semelhantes, em que exista a necessidade legítima de armazenamento contínuo dos dados pessoais.

A remoção final da sua conta pode ser atrasada para evitar interromper suas outras interações conosco. Esse é o caso quando você tem uma conta F‑Secure (por exemplo, você assinou nossos serviços de consumidor com seu endereço de e-mail) e também i) possui uma conta da Comunidade F‑Secure ou ii) continua a assinar nossas mensagens de marketing. A política de exclusão de conta da Comunidade F‑Secure está definida nos respectivos termos de serviço. Você pode cancelar nossas mensagens de marketing a qualquer momento.

Se o usuário adquiriu o serviço por meio de nossas operadoras parceiras, a exclusão da conta é controlada por essa operadora. Quando a parceira nos notifica de que a assinatura foi encerrada, a F‑Secure remove a conta e exclui ou anonimiza os dados pessoais relacionados à conta. Essa remoção leva à exclusão ou anonimização de todos os dados pessoais relacionados à conta.

Se recebemos suas informações ao fornecer suporte técnico, as informações serão armazenadas desde que o respectivo caso de suporte permaneça sem solução. Uma vez que o caso for resolvido, as informações será gradualmente excluídas ou anonimizada dentro de dois anos após o encerramento do caso.

Os dados de análise coletados com o consentimento do usuário são retidos para fins estatísticos e não são excluídos na remoção de dados pessoais e da conta do usuário. Depois que a conta for finalizada, os dados de análise não poderão ser vinculados a um usuário identificável.

Dados que não contenham informações pessoais (por exemplo, dados de segurança e dados analíticos agregados) são retidos pelo tempo que forem úteis para o propósito para o qual foram coletados.

Dados de análise

Desde a entrada em vigor desta política, os serviços individuais no Business Suite não coletam dados de análise adicionais. A coleta de dados é limitada àquela estritamente necessária para fornecer o Serviço.

O Policy Manager relata a análise estatística sobre uso (por exemplo, recursos usados) para a F‑Secure. A análise estatística refere-se ao uso geral do serviço, não se refere a nenhuma pessoa em particular.

Segurança

Informações sobre práticas de segurança que empregamos para manter seus dados seguros.

Saiba mais

Aplicamos medidas de segurança estritas para proteger a confidencialidade, integridade e disponibilidade de seus dados pessoais quando os transferimos, armazenamos ou processamos.

Usamos medidas de segurança técnicas, administrativas e físicas para reduzir o risco de perda, uso indevido ou acesso, divulgação ou modificação de seus dados pessoais sem autorização.

Todos os dados pessoais são armazenados em servidores seguros operados pela F‑Secure ou por nossos parceiros, com acesso limitado apenas ao pessoal autorizado.

Seus direitos

Informações sobre direitos estatutários e como entrar em contato.

Saiba mais

Você detém o direito aos dados que temos sobre você. Particularmente, você tem os seguintes direitos em relação aos dados pessoais que mantemos sobre você:

  • Acesso e retificação. Você tem o direito de nos perguntar quais dados pessoais nós temos sobre você e de obter uma cópia dos dados que podemos identificar como pertencentes a você nesse contexto. Caso você encontre quaisquer erros (por exemplo, informações obsoletas) nesses dados, pedimos que entre em contato com nosso centro de atendimento ao cliente para resolver o problema. Alguns dos nossos portais de serviço permitem que você atualize suas informações como cliente. Para tanto, você deve atualizar quaisquer alterações ocorridas em seus dados pessoais, por exemplo, mudança de endereço ou de e-mail, Caso não consiga atualizar as alterações, informe-nos sobre as alterações necessárias.
  • Objeção. Você tem o direito de se opor a um processamento específico de dados pessoais, incluindo, por exemplo, o processamento de seus dados pessoais para fins de marketing ou quando, de alguma forma, nós baseamos nosso processamento sobre você em um interesse legítimo. Nesse caso, você precisa estabelecer um razão legalmente válida para sua objeção.
  • Direito a ser esquecido. Você tem o direito de solicitar que deixemos de armazenar seus dados pessoais e que eles sejam apagados. Nesse caso, você precisa estabelecer uma justificativa legalmente válida para seu pedido.
  • Portabilidade. Você também tem o direito de receber os dados pessoais que você mesmo forneceu, relativamente a um contrato ou seu consentimento. Você pode solicitar os dados em um formato estruturado de uso corrente e legível por máquina e, ainda, que os dados sejam transmitidos para outro responsável pelo processamento, sempre que tecnicamente possível.
  • Retirada de consentimento. Em casos em que o processamento ocorra com base em seu consentimento, você tem o direito de retirar seu consentimento a qualquer momento, por meio de definições relevantes. No caso de dados analíticos identificáveis dos serviços, essas definições podem ser encontradas na interface de usuário do serviço. Você também tem o direito de desativar as comunicações de marketing por meio do centro de preferências, o qual pode ser acessado pelo link.
  • Restrições. Se você estabelecer que os dados que temos sobre você estão incorretos ou que não temos direitos legais de usá-los, poderá solicitar que interrompamos o processamento dos seus dados pessoais e que eles simplesmente fiquem armazenados até que o problema seja resolvido.

Você pode exercer seus direitos com a nossa função de atendimento ao cliente. Os links para entrar em contato conosco estão na seção "Informações de contato".

Pode haver situações em que nossas obrigações de confidencialidade, nossos direitos de segredo profissional e/ou nossas obrigações de fornecer nossos serviços (por exemplo a seu empregador) nos proíbam de divulgar ou excluir seus dados pessoais ou, ainda, impeçam você de exercer seus direitos. Os direitos acima também dependem dos fundamentos legais que regem o processamento dos seus dados pessoais.

Se você tiver alguma reclamação sobre como processamos seus dados pessoais ou deseja receber mais informações, entre em contato conosco a qualquer momento. Se você acha que não estamos respeitando seus direitos estatutários, você tem o direito de apresentar uma reclamação junto a uma autoridade de supervisão. Na maioria dos casos, essa autoridade é o "Finnish Data Protection Ombudsman" (www.tietosuoja.fi).

Informações de contato

Se você tiver dúvidas ou preocupações sobre as questões discutidas nas nossas políticas de privacidade, entre em contato com:

F‑Secure Corporation
Tammasaarenkatu 7
PL 24
00181 Helsinki
Finlândia

Como entrar em contato:

  • Se você é um cliente da nossa linha de produtos para o consumidor, entre em contato conosco via f-secure.com/support.
  • Se você é um cliente da nossa linha de produtos corporativos, entre em contato conosco via f-secure.com/corporate-support.
  • Você pode entrar em contato com o Diretor de Proteção de Dados da F‑Secure, basta enviar uma mensagem para privacy-office@f-secure.com. Se você quiser exercer seus direitos como titular dos dados, use os links acima.

Geral

Informações sobre definições e gerenciamento de alterações.

Saiba mais

Definições

Isso é o que queremos dizer quando fazemos certas referências dentro dessa política.

"Cliente" e "usuário" referem-se ao usuário privado ou corporativo ou a quaisquer outros indivíduos que compram, registram-se para uso ou que usam nossos serviços, cujos dispositivos e tráfegos de dados estão protegidos por nossos serviços, e que podem ter enviado informações de identificação pessoal para nós. Essas informações podem ter sido enviadas por meio do uso de nossos serviços, sites, telefone, e-mail, formulários de registro ou outros canais semelhantes.

"Dados pessoais" refere-se a quaisquer informações sobre indivíduos particulares que possam identificá-los ou identificar pessoas de suas famílias. Essas informações podem incluir nomes, e-mails e endereços, números de telefone, informações de contas e cobranças e outras informações mais técnicas que possam ser vinculadas ao usuário, ao dispositivo dele ou ao comportamento de ambos, as quais processamos ao fornecermos nossos serviços.

"Serviços" refere-se a quaisquer serviços ou produtos fabricados ou distribuídos pela F‑Secure, incluindo softwares, soluções da web, ferramentas e serviços de suporte relacionados.

"Site" refere-se ao site www.f-secure.com ou a qualquer outro site que a F‑Secure hospede ou controle, incluindo subsites e portais de serviços baseados em navegadores.

Alterações

Esta versão da política esclarece, atualiza e substitui a versão anterior. Para manter este documento sempre atualizado, faremos alterações e adendos regularmente, também no futuro.

Publicaremos o documento alterado de privacidade em nosso site ou em outro ponto de interação disponibilizado anteriormente. Se as alterações forem significativas, também poderemos notificar você por outros meios. Todas as alterações serão aplicáveis a partir da data em que publicarmos o documento revisado de privacidade.