A Veeva e proteção da privacidade

Veeva and Privacy

Veeva Systems Inc.
Estrutura de Proteção da Privacidade na UE-EUA e na Suíça-EUA

Em vigor a partir de:12 de abril de 2017

TRUSTe Privacy Certification

A Veeva Systems Inc. e sua subsidiária nos EUA, a Zinc Ahead Inc. estão em conformidade com os programas Privacy Shield Framework (Estrutura de Proteção da Privacidade) da UE e EUA e o Privacy Shield Framework da Suíça e EUA, conforme estabelecido pelo Departamento de Comércio dos EUA com relação à coleta, ao uso e à retenção de informações pessoais transferidas da União Europeia e da Suíça aos Estados Unidos, respectivamente. A Veeva Systems Inc. e sua subsidiária nos EUA, a Zinc Ahead Inc. declararam ao Departamento de Comércio que aderem aos Princípios de Proteção da Privacidade. Se houver algum conflito entre os termos desta política de privacidade e os Princípios de Proteção da Privacidade, prevalecerão os Princípios da Proteção da Privacidade. Para saber mais sobre o programa Estrutura de Proteção da Privacidade e ver nossa certificação, visite a https://www.privacyshield.gov/. Ao obter dados de funcionários recebidos da União Europeia para uso no contexto do relacionamento de trabalho, a Veeva se compromete em cooperar e seguir o conselho Autoridades de Proteção de Dados da UE.

Tipos de dados pessoais coletados

Coletamos informações profissionais de contato de clientes, fornecedores e outros parceiros de negócio na EEA [Agência Europeia do Ambiente, na sigla em inglês] (“contatos de negócios da EEA”), incluindo nome, cargo, afiliação com a empresa e informações de contato. Do site da EEA, os visitantes que solicitarem informações adicionais sobre nossos produtos ou que desejarem acessar as áreas seguras do nosso site, coletamos o nome, nome da empresa, endereço de e-mail, endereço postal, número de telefone, ID de login do portal e senha.

Podemos também armazenar e processar dados pessoais em nome dos nossos clientes corporativos. Nossos clientes corporativos usam nossos produtos de software baseados em nuvem para processar dados pessoais, a seu critério, incluindo dados sobre os seus próprios clientes, funcionários e pacientes.

Podemos obter informações de contato dos profissionais de saúde de fontes públicas de terceiros como, por exemplo, das associações e diretórios médicos.

Sujeitamos aos princípios todos os dados pessoais que recebemos de empresas ou indivíduos na EEA (“dados EEA”) baseados na Estrutura da Privacidade. Também recebemos alguns dados baseados em outros mecanismos de conformidade, incluindo contratos de processamento de dados com base nas cláusulas contratuais padrão da UE.

Objetivos de coleta e uso

Coletamos e usamos dados pessoais dos visitantes do site da EEA para fins de fornecimento de produtos e serviços aos nossos clientes, comunicação com parceiros de negócios corporativos sobre assuntos de negócios, processamento de dados em nome dos clientes corporativos, fornecendo informações sobre nossos serviços e realizando tarefas relacionadas para fins de negócios legítimos. Em relação ao marketing, os titulares de dados na EEA podem optar para não receber comunicações de marketing da Veeva ou transferir seus dados a outros controladores de dados, seguindo as instruções da opção de parar de receber (opt-out) que estão contidas em todos os e-mails de marketing ou entrando em contato em privacy@veeva.com.

Como entrar em contato conosco

Em caso de dúvidas sobre esta notificação ou se houver necessidade de atualizar, alterar ou remover dados pessoais que controlamos, entre em contato em privacy@veeva.com ou por correio endereçado a:

Veeva Systems Inc.
4280 Hacienda Drive
Pleasanton, CA 94588
Estados Unidos

Para entrar em contato com o funcionário de proteção de dados globais da Veeva por correio:

Ashley Slavik, CIPP/E
131 Avenue Charles de Gaulle, Building A
92200 Neuilly-sur-Seine
França

Tipos de terceiros aos quais divulgamos dados pessoais e objetivos

A Veeva é responsável pelo processamento de dados pessoais que recebe, sob a Estrutura de Proteção da Privacidade, e subsequentemente transfere para um terceiro que atua como agente em seu nome. A Veeva Systems está em conformidade com os Princípios de Proteção da Privacidade para todas as transferências a terceiros de dados pessoais provenientes da UE e Suíça, inclusive as provisões de responsabilidade da transferência a terceiros.

Compartilhamos dados da EEA junto às nossas subsidiárias, afiliadas e contratantes, que processam dados pessoais em nome da Veeva. Também fornecemos informações aos nossos parceiros de canais, como distribuidores e revendedores, para atender às solicitações de informações e de produto e para fornecer informações sobre Veeva e seus produtos e serviços a clientes e potenciais clientes. Também compartilhamos os dados da EEA com outros terceiros para os fins para os quais recebemos os dados da EEA (por exemplo, o desempenho de direitos e obrigações contratuais), e também podemos divulgar os dados da EEA onde somos legalmente obrigados a divulgar (por exemplo, ao abrigo de estatutos, contratos ou outros) ou quando a divulgação é permitida por lei, ou pela Estrutura de Proteção da Privacidade e tenhamos um interesse comercial legítimo sobre tal divulgação.

Os visitantes do site da EEA podem optar por não receber divulgações de entidades que não sejam os agentes, a menos que a divulgação seja exigida por lei ou necessária de acordo com os contratos, enviando um e-mail para privacy@veeva.com. Entretanto, tal pedido de exclusão pode dificultar ou impossibilitar o fornecimento dos serviços solicitados. Tentamos minimizar a divulgação de dados pessoais o mais razoavelmente possível pois sabemos da nossa responsabilidade e potencial risco nos casos de transferências a terceiros.

Direito de acesso

Os visitantes do site da EEA têm o direito de acessar os seus dados pessoais. Mediante solicitação, forneceremos a você informações sobre se retemos qualquer informação pessoal sua. Para acessar seus dados pessoais, entre em contato em privacy@veeva.com.

Uma vez que a Veeva pode ter uma capacidade limitada para acessar os dados que nossos clientes enviam aos nossos serviços, se eles desejarem solicitar acesso, limitar o uso ou divulgação, eles devem fornecer o nome do cliente da Veeva que enviaram os dados do cliente aos nossos serviços. Encaminharemos o pedido ao cliente e o apoiaremos conforme necessário a fim de responder ao seu pedido.

Escolhas e meios

Os contatos de negócios da EEA podem optar por alterar dados pessoais, cancelar a assinatura das listas de e-mails ou cancelar uma conta em privacy@veeva.com. Os visitantes do site da EEA podem optar por cancelar a assinatura das nossas comunicações de marketing seguindo as instruções ou mecanismo de cancelamento de assinatura na mensagem de e-mail.

Órgão de resolução de disputas independente

Se tiver alguma dúvida sobre o uso de dados ou privacidade que ainda não tenha sido solucionada adequadamente, entre em contato com nosso provedor de resolução de disputas terceirizado (gratuitamente), baseado nos Estados Unidos em https://feedback-form.truste.com/watchdog/request.

Poderes investigatórios e de execução da lei da FTC (Comissão Federal do Comércio dos Estados Unidos)

As responsabilidades da Veeva de acordo com a Estrutura de Privacidade estão sujeitas aos poderes investigatórios e de execução da lei da Comissão Federal de Comércio dos Estados Unidos.

Arbitragem

Sob certas condições, mais completamente descritas no site sobre Proteção da Privacidade em https://www.privacyshield.gov/article?id=How-to-Submit-a-Complaint, você pode invocar arbitragem para vinculação quando outros procedimentos de resolução de disputa estiverem exauridos.

Obrigação de divulgar

A Veeva pode ter que revelar dados pessoais em resposta a solicitações legais de autoridades públicas, inclusive para cumprir requisições de segurança nacional ou de imposição da lei.

Suíça

Sob a Estrutura de Proteção da Privacidade Suíça-EUA, a Veeva satisfaz os pontos (a)(i) e (a)(iii) do Princípio de recurso, execução da lei e responsabilidade, comprometendo-se a colaborar com a Proteção de dados federais suíço e o Comissário de informações. Ao obter dados de funcionários recebidos da Suíça para uso no contexto do relacionamento de trabalho, a Veeva se compromete em cooperar e seguir o conselho do Comissário.

Reino Unido

Dados pessoais podem ser transferidos de forma compatível do Reino Unido (o “RU”), sob a Estrutura de Privacidade enquanto aguarda a retirada formal do RU da União Europeia e a adoção por parte do Reino Unido da legislação que altera ou substitui a Lei de Proteção de dados de1998 do RU. As condições aplicáveis às transferências do RU precisarão ser reavaliadas após a saída oficial do Reino Unido da UE.