Jurídico

GDPR

Regulamento Geral de Proteção de Dados (GDPR) - o guia do eFind sobre privacidade e proteção de dados na Europa.

O eFind está comprometido com a proteção de dados e acolhe o Regulamento Geral de Proteção de Dados (GDPR), adotado pela União Europeia (UE) e em vigor desde 25 de maio de 2018.

O que é o GDPR?

O GDPR foi criado para harmonizar as leis de privacidade de dados em toda a Europa. Ele protege e empodera a privacidade de dados de todos os cidadãos da UE e muda a forma como as empresas lidam com a privacidade de dados.

O GDPR afeta o seu negócio?

O GDPR se aplica a qualquer organização, dentro ou fora da UE, que faça marketing de bens ou serviços para clientes na UE e/ou rastreie o comportamento deles. Basicamente, se você faz negócios com cidadãos e residentes da UE envolvendo o processamento ou armazenamento de seus dados pessoais, isso se aplica a você.

O eFind e o GDPR

Os dados dos seus clientes são prioridade máxima para o eFind, e nos importamos profundamente com a privacidade e a segurança de dados deles.

O eFind coleta dados para operar com eficácia e oferecer experiências de melhor qualidade. Abaixo, você encontra uma lista de nossos produtos, serviços e processos que coletam dados pessoais, nossa finalidade e base legal para processar essas informações, com quem as compartilhamos e por quanto tempo as mantemos.

Descrição do produto, serviço ou processo

O eFind é um software em nuvem que ajuda as pessoas a administrar seus negócios com sucesso. Oferecemos de tudo, do agendamento online ao e-mail marketing.

Categorias de dados pessoais

O eFind lida com as seguintes categorias de dados pessoais:

Categoria de titulares de dados

O eFind gerencia informações dos usuários do software. Isso inclui funcionários de empresas e também seus clientes.

Finalidade do processamento

Os dados são usados para autenticar contas de usuário, acompanhar dados de vendas, marcar agendamentos, enviar comunicações relacionadas a serviços e fazer e-mail marketing.

Base legal para o processamento

O eFind tem um interesse comercial legítimo em tratar as informações em nome de nossos clientes e de seus usuários finais.

Processamento automatizado ou criação de perfis

Não ocorre processamento automatizado.

Categorias de destinatários que recebem esses dados pessoais

Provedores de serviços em nuvem são usados para armazenar dados de usuários, e processadores de cartão são usados para processar pagamentos com cartão de crédito.

Onde os dados são armazenados

Os dados são armazenados em servidores localizados nos Estados Unidos.

Período de retenção

Para sempre, a menos que o Direito ao Esquecimento (direito de ter os dados pessoais apagados) seja solicitado pela empresa ou pelo usuário final.

O que fazemos para garantir a proteção de dados para você e seus clientes?

Por razões de segurança, não divulgamos mais informações sobre nosso sistema e a tecnologia que usamos, mas fique tranquilo: usamos parceiros de hospedagem e segurança de nível corporativo, todos em conformidade com o GDPR.

O que você precisa fazer?

Embora o GDPR seja um regulamento da União Europeia (UE), ele pode afetar você se fizer negócios com clientes da UE. O GDPR estipula que os clientes têm o direito de acessar seus dados ou de "ser esquecidos" (excluídos permanentemente) dos seus bancos de dados.

Você não perderá os dados de transações dos clientes nos relatórios do seu negócio, mas todos os dados que possam identificar o cliente, como nome, endereço, e-mail, telefones e data de aniversário, além de informações de cartão de crédito eventualmente registradas, serão removidos dos nossos bancos de dados.

Lembre-se de que clientes que solicitarem o esquecimento podem ter assinaturas ativas, pacotes, vales-presente, pré-pagamentos de agendamentos e aulas e pendências. Eles também podem ter comprado mercadorias que talvez sejam devolvidas no futuro. Caberá a você decidir Anular, Reembolsar, Cobrar ou não fazer nada com esses itens. Também será sua responsabilidade excluir agendamentos ou aulas futuras marcados por esse cliente.

Em última análise, você é responsável por seguir o GDPR e garantir que você e seus funcionários estejam em conformidade. Isso pode incluir notificar as pessoas sobre como você trata seus dados pessoais, obter consentimento quando exigido e processar solicitações de acesso ou exclusão de dados pessoais.

E as mensagens de e-mail?

Existem dois tipos de e-mail no eFind, definidos assim:

E as mensagens SMS/de texto?

Como o eFind não faz marketing por texto e todas as mensagens de texto são apenas transacionais, não há problemas.

Direito de acesso

O GDPR estipula que a pessoa tem direito a uma cópia de seus dados pessoais. Com o eFind, o cliente tem acesso total ao seu perfil pessoal e pode atualizar, alterar ou excluir informações a qualquer momento.

Direito ao esquecimento

O GDPR estipula que a pessoa tem direito ao apagamento de seus dados pessoais. Nós processaremos por você as solicitações dos seus clientes de "serem esquecidos".

Dúvidas?

Se você tiver qualquer dúvida sobre o GDPR, basta enviar um e-mail para support@efindinc.com.