Política de privacidade do F‑Secure Elements Vulnerability Management

Maio de 2021

 

Em resumo

O F‑Secure Elements Vulnerability Management é uma plataforma de gerenciamento e verificação de vulnerabilidades que permite identificar e gerenciar ameaças, reportar riscos e ter uma visão geral da postura de segurança dos seus sistemas de TI. Os principais aspectos de privacidade desse serviço são:

  • o foco da coleta de dados é detectar vulnerabilidades na rede corporativa do seu empregador, não em atividades individuais ali presentes;
  • os únicos dados diretamente identificáveis que precisamos é seu nome, e-mail e, opcionalmente, número de telefone;
  • monitoramos o uso de serviços para manter seu desempenho e evitar uso indevido.

Em detalhes

Esta política específica do serviço se concentra nos itens que acreditamos serem os mais relevantes para você. Tais itens são, em particular, 1) o tipo de dados pessoais e privados que o serviço coleta, 2) para que os usamos, 3) nossa justificativa, 4) divulgações típicas e 5) por quanto tempo os armazenamos. Mais informações sobre esses tópicos, bem como sobre outros aspectos (direitos dos titulares dos dados, informações de contato, etc.) do processamento de dados pessoais também estão disponíveis nos links incorporados.

Quais informações coletamos e o que fazemos com elas?

Dados do usuário no portal de gerenciamento

Como usuário do portal, pedimos a você dados de assinante na forma de nome completo, e-mail, senha (criptografada) e número de telefone, que servem como identificadores da conta pessoal do usuário no sistema, bem como preferências de idioma e fuso horário.

O serviço coleta automaticamente os seguintes dados sobre seu ambiente operacional e sobre o uso do serviço e os disponibiliza por meio do portal de gerenciamento:

  • o certificado ou as credenciais que servem como tokens de acesso para executar uma verificação mais aprofundada;
  • o software e sua versão instalado em sistemas de destino;

o portal oferece visibilidade limitada entre aqueles que compartilham a mesma assinatura.

Dados do usuário nos sistemas da F‑Secure

Além dos dados disponibilizados no portal: a F‑Secure também coleta os dados a seguir diretamente pelo serviço. Estes dados não são compartilhados com a empresa cliente ou o parceiro distribuidor.

  • o total e o valor de endereços IP exclusivos verificados quanto a vulnerabilidades dentro da organização; e
  • no caso de implantações de nós de verificação no local, os detalhes da configuração dos nós de verificação, por exemplo diretório de instalação e identificação do hardware de impressão digital no qual o agente do nó de verificação está instalado.

Esses dados são usados para operação do serviço, solução de problemas, avaliação do desempenho, estatísticas e desenvolvimento do serviço.

Uso legal

O serviço foi criado para detectar vulnerabilidades no hardware e software da rede corporativa do seu empregador, permitindo encontrar e corrigi-las e, assim, evitar violações causadas por partes maliciosas.

Princípios legais

A F‑Secure tem um interesse legítimo na identificação dos usuários de seu portal e no monitoramento do uso que eles fazem no portal, conforme especificado acima, para garantir que apenas usuários autorizados possam utilizar o serviço e para que esses serviços só sejam usados para fins legais. Para isso, você é responsável por fornecer credenciais de acesso exatos e verdadeiros para poder usar o serviço.

Os dados coletados pelo serviço na forma de "resultados da verificação de vulnerabilidades" são processados para dois propósitos: i) melhorar a segurança da rede e dos dispositivos de clientes da F‑Secure e a confidencialidade e disponibilidade dos dados ali contidos e ii) permitir que a F‑Secure detecte ameaças emergentes e ameaças relevantes de segurança entre todos os seus clientes de modo que os serviços da F‑Secure possam estar atualizados em relação às crescentes ameaças. Por padrão, os resultados da verificação de vulnerabilidades não contêm dados pessoalmente identificáveis.

Transferências e divulgações

Para ajudar você a gerenciar suas assinaturas e configurações e permitir que possamos ajudar você no caso de problemas, os seguintes dados ficam visíveis para quem compartilha a mesma assinatura: endereço de e-mail, nome e sobrenome. A visibilidade do seu número de telefone (se fornecido) é limitada a usuários que têm função de administrador da empresa.

Os dados apresentados no portal de serviço ficam visíveis para o administrador de TI da sua empresa, seja ele externo ou interno. Se a administração de TI da empresa for terceirizada, os dados também ficarão disponíveis para o parceiro terceirizado ("parceiro distribuidor/revendedor" da F‑Secure), para que ele possa fornecer suporte aos nossos serviços de TI correspondentes para sua empresa.

Além disso, a F‑Secure emprega as próprias afiliadas e subcontratadas para que possamos fornecer nossos serviços globalmente.

Saiba mais

Vendas e entrega

Nós trocamos (divulgamos e recebemos) alguns dos seus dados pessoais com nossos parceiros de distribuição (revendedores de serviços corporativos de TI, operadores, lojas on-line, etc.) que comercializam, distribuem, administram e fornecem suporte aos nossos serviços. Oferecemos a essas empresas o acesso a tais dados pessoais, dos quais elas precisam para as atividades acordadas. A lógica desse compartilhamento de dados é fornecer uma experiência do consumidor perfeita. Isso inclui atividades como gestão de clientes, serviço de suporte, gerenciamento de incidentes e resolução de problemas, marketing direto e faturamento.

É possível que nossos parceiros de distribuição tenham um relacionamento pré-existente com você ou, no caso de nossos serviços corporativos, com seu empregador. Esses parceiros e clientes corporativos processam seus dados pessoais como entidades independentes, com base nas respectivas políticas de privacidade aplicáveis. Independentemente disso, nossos parceiros de distribuição e clientes corporativos também precisam cumprir os contratos e a legislação ao processar dados pessoais. Cada entidade é, por padrão, independentemente responsável pelo próprio processamento de dados pessoais, para os próprios fins.

Subcontratação

Podemos transferir ou divulgar seus dados pessoais para subcontratadas e empresas do grupo F‑Secure que nos ajudam a criar os serviços.

Sempre que os dados pessoais dos nossos clientes precisam ser divulgados para nossas subcontratadas, nós exigimos, em nossos contratos com elas, que essas informações sejam usadas unicamente para o fornecimento dos serviços acordados (por exemplo, para resolver um caso de suporte, enviá-las a parceiros de logística para a entrega do produto ou enviar correspondência de marketing em nosso nome). Exigimos que nossos subcontratados processem dados relativos ao usuário de maneira consistente com as declarações neste documento.

Transferências internacionais

A F‑Secure opera globalmente. Consequentemente, algumas de nossas afiliadas, subcontratadas, distribuidores e parceiros estão localizadas fora do Espaço Econômico Europeu para garantir o alcance e a disponibilidade global de nossos serviços. É possível ver os locais das afiliadas da F‑Secure nas páginas públicas da web da F‑Secure

Quando transferimos dados pessoais para fora do Espaço Econômico Europeu, garantimos que essas transferências de dados pessoais sejam feitas de acordo com os requisitos da lei. Fazemos isso impondo salvaguardas técnicas e contratuais apropriadas às subcontratadas e empresas do grupo F‑Secure, por exemplo, usando cláusulas de transferência de dados aprovadas pela União Europeia. O conteúdo fixo de tais cláusulas está disponível aqui.

Fazemos transferências globais ou internacionais de dados somente por bons motivos e depois de avaliar o risco resultante para privacidade.

Nós armazenamos os dados mais confidenciais de clientes na Finlândia ou no Espaço Econômico Europeu e os mantemos sob nosso controle.

Outros usos e divulgações

Há circunstâncias não cobertas por esta política de privacidade em que o uso ou a divulgação de dados pessoais podem ser justificados ou permitidos, ou em que podemos ser obrigados pela legislação aplicável a divulgar informações sem obter seu consentimento ou independentemente do fornecimento de serviços.

Por exemplo, o cumprimento de uma ordem judicial ou um mandado emitido por autoridades da jurisdição relevante que exija a produção de informações.

Da mesma forma, pode haver outras circunstâncias em que haja um interesse legítimo justificável de divulgar conjuntos limitados de informações a terceiros. Por exemplo, casos em que precisamos nos proteger de responsabilidade ou para impedir atividades fraudulentas, em que analisamos o uso de nossos produtos para garantir que eles estejam funcionando da maneira esperada e que somos capazes de reagir a experiências adversas, quando é necessário resolver ou conter um problema permanente ou quando precisamos atender aos requisitos legítimos de informações de nossas seguradoras ou agências reguladoras governamentais. Em qualquer um desses casos, agiremos de acordo com as leis aplicáveis.

Também podemos precisar transferir seus dados pessoais como parte de uma transação corporativa, como uma venda, fusão, cisão ou outra reorganização societária da F‑Secure, em que as informações são fornecidas à nova entidade controladora no curso regular de negócios. O grupo F‑Secure divulga e transfere dados internamente, conforme exigido pelo nosso modelo operacional atual. No entanto, limitamos as divulgações internamente apenas às empresas do grupo, unidades, equipes e indivíduos que precisam conhecer essas informações para os fins de processamento.

Ponderamos cuidadosamente cada exigência de divulgação e levamos em consideração a possibilidade de tais solicitações de divulgação ao decidir onde e como armazenamos seus dados pessoais.

Fontes

Embora coletemos a maioria dos dados mencionados acima diretamente de você e de seu dispositivo, também recebemos dados de nossas afiliadas, parceiros de distribuição (como operadoras e varejistas) e entidades corporativas de quem você comprou esses serviços. Essas entidades talvez sejam nossas revendedoras, mas também incluem nossos parceiros externos de lojas on-line. Também adquirimos alguns dados pessoais básicos (dados de pedidos em compras) e dados de análise agregados de lojas de aplicativos nos quais nossos serviços são vendidos. Algumas outras fontes talvez incluam subcontratados que tenham fornecido a você nossos serviços de suporte ou parceiros de publicidade que tenham nos ajudado a conduzir nossas atividades de marketing.

Fazemos isso para criar uma experiência do cliente sem dificuldades e para ter as informações necessárias para solucionar casos de suporte.

Exemplos típicos de fontes de terceiros são:

  • informações das suas compras feitas em nossa loja externa da Web.
  • adquirimos suas credenciais de dados de login anteriores de nosso parceiro de revenda de operadora, para que possamos fornecer nosso serviço a você diretamente.
  • adquirimos seus dados de contato dos registros de gerentes corporativos para fins de marketing, e
  • quando você usa sua conta de mídia social para se inscrever em nossos serviços, também podemos coletar o endereço de e‑mail da sua conta para autenticar seu registro e entrar em contato com você.

Terceiros

Nossos serviços são fornecidos em conjunto com nossos parceiros, e nossos serviços e sites podem incorporar ou operar com serviços de terceiros. Este documento de privacidade se aplica apenas a dados pessoais, desde que esses dados estejam dentro do domínio de influência da F‑Secure. Quando seus dados pessoais são processados por outras entidades para os fins independentes delas, essa outra parte é responsável pelo processamento de seus dados pessoais de forma justificada de acordo com as respectivas políticas, bem como pelo cumprimento de seus direitos de acordo com as leis de proteção de dados.

O mais frequente em tais cenários é o seguinte:

  • Loja on-line. Nossa loja on-line é parcialmente administrada por um revendedor terceiro. Embora os dados que você informou na fase de registro sejam administrados de acordo com as políticas da F‑Secure, as políticas dos nossos fornecedores de lojas on-line são aplicadas à compra propriamente dita e às atividades relacionadas.
  • Consultas de localização de dispositivo. Quando você consulta a localização do seu dispositivo por meio dos nossos serviços, o fornecedor de mapas precisa processar os dados geográficos relacionados. Até a data de publicação desta política, a F‑Secure usa os mapas do Google nos nossos recursos de pesquisa e localização de dispositivo. As políticas de privacidade do Google serão aplicadas de acordo o uso que você fizer dos recursos.

Retenção

Os dados dos resultados da verificação de vulnerabilidades são armazenados de acordo com as configurações de serviço, as quais são ajustadas pelo cliente.

Por outro lado, os dados pessoalmente identificáveis ficam armazenados por certo período para o fornecimento do serviço para nossa empresa cliente e ficam visíveis no portal pela mesma duração. Após o término da assinatura, esses dados são armazenados por oito meses antes da exclusão final.

Independentemente da exclusão acima, a F‑Secure continua a reter certos registros de aplicativos, que contêm um conjunto limitado dos dados mencionados acima, para resolver qualquer uso inadequado dos serviços que possa surgir.

Saiba mais

Este texto complementa os tempos de retenção específicos do serviço. A regra padrão de acordo com a lei é que os dados pessoais devem ser excluídos ou tornados anônimos quando não forem mais necessários para o propósito.

No entanto, alguns dados pessoais precisam ser armazenados por períodos mais longos, o que pode variar por diversas razões.

Entre os motivos típicos de desvio do tempo inicial de retenção, estão os seguintes exemplos.

  • períodos de carência e backups (por exemplo, manter seus dados pessoais armazenados por um período determinado após o término de sua assinatura, para que possamos proteger os dados contra exclusão incorreta);
  • caso a legislação aplicável exija que nós armazenemos dados (por exemplo, para acompanhar a compra e o pagamento dos nossos serviços);
  • permitir que busquemos soluções disponíveis ou limitar eventuais danos que possamos sofrer (por exemplo, devido a uma disputa ou investigação em andamento);
  • resolver ou conter um problema recorrente ou ter informações suficientes para responder a futuros problemas (por exemplo, seu tíquete de suporte relacionado a um problema que não foi permanentemente corrigido durante seu período como cliente);
  • impedir atividade fraudulenta (por exemplo, impor uma proibição na nossa comunidade);
  • seus dados pessoais são incorporados a outros dados para um propósito secundário (por exemplo, retenção de registros);
  • outras circunstâncias semelhantes, em que exista a necessidade legítima de armazenamento contínuo dos dados pessoais.

A remoção final da sua conta pode ser atrasada para evitar interromper suas outras interações conosco. Esse é o caso quando você tem uma conta F‑Secure (por exemplo, você assinou nossos serviços de consumidor com seu endereço de e‑mail) e também i) possui uma conta da Comunidade F‑Secure ou ii) continua a assinar nossas mensagens de marketing. A política de exclusão de conta da Comunidade F‑Secure está definida nos respectivos termos de serviço. Você pode cancelar nossas mensagens de marketing a qualquer momento.

Se o usuário adquiriu o serviço por meio de nossas operadoras parceiras, a exclusão da conta é controlada por essa operadora. Quando a parceira nos notifica de que a assinatura foi encerrada, a F‑Secure remove a conta e exclui ou anonimiza os dados pessoais relacionados à conta. Essa remoção leva à exclusão ou anonimização de todos os dados pessoais relacionados à conta.

Se recebemos suas informações ao fornecer suporte técnico, as informações serão armazenadas desde que o respectivo caso de suporte permaneça sem solução. Uma vez que o caso for resolvido, as informações será gradualmente excluídas ou anonimizada dentro de dois anos após o encerramento do caso.

Os dados de análise coletados com o consentimento do usuário são retidos para fins estatísticos e não são excluídos na remoção de dados pessoais e da conta do usuário. Depois que a conta for finalizada, os dados de análise não poderão ser vinculados a um usuário identificável.

Dados que não contenham informações pessoais (por exemplo, dados analíticos agregados) são retidos pelo tempo que forem úteis para o propósito para o qual foram coletados.

Segurança

Informações sobre práticas de segurança que empregamos para manter seus dados seguros.

Saiba mais

Aplicamos medidas de segurança estritas para proteger a confidencialidade, integridade e disponibilidade de seus dados pessoais quando os transferimos, armazenamos ou processamos.

Usamos medidas de segurança técnicas, administrativas e físicas para reduzir o risco de perda, uso indevido ou acesso, divulgação ou modificação de seus dados pessoais sem autorização.

Todos os dados pessoais são armazenados em servidores seguros operados pela F‑Secure ou por nossos parceiros, com acesso limitado apenas ao pessoal autorizado.

Seus direitos

Informações sobre direitos estatutários e como entrar em contato.

Saiba mais

Você detém o direito aos dados que temos sobre você. Particularmente, você tem os seguintes direitos em relação aos dados pessoais que mantemos sobre você:

  • Acesso e retificação. Você tem o direito de nos perguntar quais dados pessoais nós temos sobre você e de obter uma cópia dos dados que podemos identificar como pertencentes a você nesse contexto. Caso você encontre quaisquer erros (por exemplo, informações obsoletas) nesses dados, pedimos que entre em contato com nosso centro de atendimento ao cliente para resolver o problema. Alguns dos nossos portais de serviço permitem que você atualize suas informações como cliente. Para tanto, você deve atualizar quaisquer alterações ocorridas em seus dados pessoais, por exemplo, mudança de endereço ou de e‑mail, Caso não consiga atualizar as alterações, informe-nos sobre as alterações necessárias.
  • Objeção. Você tem o direito de se opor a um processamento específico de dados pessoais, incluindo, por exemplo, o processamento de seus dados pessoais para fins de marketing ou quando, de alguma forma, nós baseamos nosso processamento dos seus dados em um interesse legítimo. Nesse caso, você precisa estabelecer um razão legalmente válida para sua objeção.
  • Direito a ser esquecido. Você tem o direito de solicitar que deixemos de armazenar seus dados pessoais e que eles sejam apagados. Nesse caso, você precisa estabelecer uma justificativa legalmente válida para seu pedido.
  • Portabilidade. Você também tem o direito de receber os dados pessoais que você mesmo forneceu, relativamente a um contrato ou seu consentimento. Você pode solicitar os dados em um formato estruturado de uso corrente e legível por máquina e, ainda, que os dados sejam transmitidos para outro responsável pelo processamento, sempre que tecnicamente possível.
  • Retirada de consentimento. Em casos em que o processamento ocorra com base em seu consentimento, você tem o direito de retirar seu consentimento a qualquer momento, por meio de definições relevantes. No caso de dados analíticos identificáveis dos serviços, essas definições podem ser encontradas na interface de usuário do serviço. Você também tem o direito de desativar as comunicações de marketing por meio do centro de preferências, o qual pode ser acessado pelo link.
  • Restrições. Se você estabelecer que os dados que temos sobre você estão incorretos ou que não temos direitos legais de usá-los, poderá solicitar que interrompamos o processamento dos seus dados pessoais e que eles simplesmente fiquem armazenados até que o problema seja resolvido.

Você pode exercer seus direitos com a nossa função de atendimento ao cliente. Os links para entrar em contato conosco estão na seção "Informações de contato".

Pode haver situações em que nossas obrigações de confidencialidade, nossos direitos de segredo profissional e/ou nossas obrigações de fornecer nossos serviços (por exemplo a seu empregador) nos proíbam de divulgar ou excluir seus dados pessoais ou, ainda, impeçam você de exercer seus direitos. Os direitos acima também dependem dos fundamentos legais que regem o processamento dos seus dados pessoais.

Se você tiver alguma reclamação sobre como processamos seus dados pessoais ou deseja receber mais informações, entre em contato conosco a qualquer momento. Se você acha que não estamos respeitando seus direitos estatutários, você tem o direito de apresentar uma reclamação junto a uma autoridade de supervisão. Na maioria dos casos, essa autoridade é o "Finnish Data Protection Ombudsman" (www.tietosuoja.fi).

Informações de contato

Se você tiver dúvidas ou preocupações sobre as questões discutidas nas nossas políticas de privacidade, entre em contato com:

F‑Secure Corporation
Tammasaarenkatu 7
PL 24
00181 Helsinki
Finlândia

Como entrar em contato:

  • Se você é um cliente da nossa linha de produtos para o consumidor, entre em contato pelos nossos canais de suporte ao consumidor.
  • Se você é um cliente da nossa linha de produtos corporativos, entre em contato pelos canais de suporte corporativo.
  • Você pode entrar em contato com o Diretor de Proteção de Dados da F‑Secure, basta enviar uma mensagem para privacy@f-secure.com. Se você quiser exercer seus direitos como titular dos dados, use os links acima.

Geral

Informações sobre definições e gerenciamento de alterações.

Saiba mais

Definições

Isso é o que queremos dizer quando fazemos certas referências dentro dessa política.

"Cliente" e "usuário" referem-se ao usuário privado ou corporativo ou a quaisquer outros indivíduos que compram, registram-se para uso ou que usam nossos serviços, cujos dispositivos e tráfegos de dados estão protegidos por nossos serviços, e que podem ter enviado informações de identificação pessoal para nós. Essas informações podem ter sido enviadas por meio do uso de nossos serviços, sites, telefone, e‑mail, formulários de registro ou outros canais semelhantes.

"Dados pessoais" refere-se a quaisquer informações sobre indivíduos particulares que possam identificá-los ou identificar pessoas de suas famílias. Essas informações podem incluir nomes, e‑mails e endereços, números de telefone, informações de contas e cobranças e outras informações mais técnicas que possam ser vinculadas ao usuário, ao dispositivo dele ou ao comportamento de ambos, as quais processamos ao fornecermos nossos serviços.

"Serviços" refere-se a quaisquer serviços ou produtos fabricados ou distribuídos pela F‑Secure, incluindo softwares, soluções da web, ferramentas e serviços de suporte relacionados.

"Site" refere-se ao site f-secure.com ou a qualquer outro site que a F‑Secure hospede ou controle, incluindo subsites e portais de serviços baseados em navegadores.

Alterações

Esta versão da política esclarece, atualiza e substitui a versão anterior. Para manter este documento sempre atualizado, faremos alterações e adendos regularmente, também no futuro.

Publicaremos o documento alterado de privacidade em nosso site ou em outro ponto de interação disponibilizado anteriormente. Se as alterações forem significativas, também poderemos notificar você por outros meios. Todas as alterações serão aplicáveis a partir da data em que publicarmos o documento revisado de privacidade.