Usar dados com responsabilidade sempre foi um princípio fundamental da política corporativa de dados da Sojern. Temos um forte histórico de fornecer aos clientes soluções que solucionam suas necessidades comerciais e protegem a privacidade do consumidor. Essa abordagem coloca a privacidade e a segurança no centro de como gerenciamos nossa plataforma e trabalhamos com parceiros, e operar nossos negócios.
Acreditamos que o GDPR harmoniza uma estrutura regulatória fragmentada na UE e é um avanço positivo para o setor e os indivíduos. Apoiamos totalmente a regulamentação que garante que as informações privadas de uma pessoa sejam protegidas e criamos essas perguntas frequentes para que clientes, parceiros e consumidores entendam melhor as medidas que estamos tomando para cumprir a nova legislação do GDPR.
Esse conjunto de perguntas frequentes define a abordagem de Sojern para atender aos requisitos do Regulamento Geral Europeu de Proteção de Dados, que entrou em vigor em 25 de maio de 2018 (“GDPR”).
Observe que essas perguntas frequentes não constituem aconselhamento jurídico. É apenas para fins informativos e pode ser atualizado a qualquer momento sem aviso prévio. Você deve procurar aconselhamento jurídico profissional quando apropriado.
Para obter informações adicionais, entre em contato conosco por e-mail em sojernprivacy@sojern.com.
Sim, a Sojern coleta o que o GDPR define como “dados pessoais sob pseudônimo”. De acordo com o GDPR, os dados pessoais são amplamente definidos como “informações relacionadas a um indivíduo identificado ou identificável”. Os dados pessoais são categorizados em dois grupos:
A Sojern só coleta e processa dados pseudônimos para fornecer seus serviços de publicidade. Em particular, utilizamos regularmente IDs de cookies e IDs móveis para coletar informações sobre a intenção de viagem, como pesquisas de voos e datas de viagens.
Não. De acordo com o GDPR, dados pessoais confidenciais são definidos como dados relacionados à origem racial ou étnica, opiniões políticas, crenças religiosas ou filosóficas, filiação sindical, saúde física ou mental e/ou orientação sexual de uma pessoa. A Sojern não coleta nem usa dados pessoais confidenciais e não é necessária para realizar nenhuma operação em nossa plataforma.
De acordo com o GDPR, um “controlador de dados” é uma parte que determina os propósitos e os meios do processamento de dados pessoais. Um “Processador de Dados” é uma parte que processa dados pessoais sob a direção do Controlador de Dados.
A Sojern considera seus anunciantes e parceiros como controladores de dados com relação aos dados coletados de seus respectivos sites e aplicativos. A Sojern atua como processadora de dados para seus clientes de publicidade ao fornecer serviços de publicidade em seu nome. Ao trabalhar com nossos parceiros de dados, a Sojern atua como controladora dos dados pessoais que nossos parceiros de dados compartilham conosco, que depois processamos para fornecer serviços de publicidade aos clientes.
Para obter mais informações, consulte https://www.sojern.com/privacy/product-privacy-policy/
Em 2018, em preparação para o prazo final do GDPR, implementamos processos e políticas internas que abrangem todos os aspectos de nossos negócios, operações, sistemas e organização, a fim de garantir que colocamos a privacidade das pessoas em primeiro lugar. Continuamos a desenvolver nossas capacidades à medida que o cenário regulatório muda. Alguns de nossos esforços incluem, mas não estão necessariamente limitados a:
A Sojern se baseia em duas bases para o processamento de dados pessoais sob pseudônimo para operar seu negócio de publicidade on-line: (1) consentimento inequívoco e (2) interesse legítimo do controlador do cliente de dados.
Sojern acredita que o “consentimento inequívoco” constitui a base principal para nossos anunciantes e parceiros coletarem e compartilharem dados pessoais que processamos para fornecer nossos serviços de publicidade. O consentimento inequívoco significa que (1) os indivíduos receberam um aviso claro e prévio de que os cookies on-line estão sendo usados no site (por exemplo, um aviso de cookie) e que as informações coletadas serão usadas para fins de marketing e publicidade, e (2) o indivíduo tomou alguma “ação” para demonstrar sua aprovação para usar cookies e processar seus dados pessoais.
Sojern também acredita em nossos anunciantes e parceiros podem ter um interesse legítimo no processamento de dados pessoais quando usados para fins de marketing direto, desde que (1) os indivíduos possam razoavelmente esperar que seus dados pessoais sejam processados para essa finalidade e (2) o interesse legítimo não anule os direitos fundamentais de privacidade dos indivíduos.
Em 2017, a Sojern atualizou seus produtos relacionados política de privacidade para fornecer transparência adicional com relação aos tipos de dados que coletamos e processamos em nome dos clientes. Esta política de privacidade relacionada ao produto da Sojern está disponível publicamente para nossos clientes e parceiros de publicidade. Além disso, temos trabalhado em estreita colaboração com nossos clientes e parceiros para esclarecer os procedimentos de direitos dos titulares de dados e atualizar nossos respectivos contratos adequadamente.
Usuários que desejam desativar, exportar ou excluir quaisquer dados pessoais que a Sojern possa ter coletado sobre eles pode usar essa ferramenta.
Os dados de uso da Sojern Product para duas finalidades distintas:
Para obter mais informações, consulte https://www.sojern.com/privacy/product-privacy-policy/
A Sojern emprega cookies on-line e IDs de dispositivos móveis para coletar dados de intenção de viagem de usuários sob pseudônimo. Não coletamos informações que identifiquem pessoalmente os usuários, como nome, endereço, endereço de e-mail bruto, número do seguro social ou número de telefone. Exemplos do tipo de dados de intenção de viagem que a Sojern coleta incluem informações de destino, datas e duração da estadia e número de viajantes.
Para obter mais informações, consulte https://www.sojern.com/privacy/privacy-policy/
A Sojern usa o Google Cloud Platform para hospedar seus dados relacionados à publicidade. Você pode revisar as informações de conformidade do Google com o GDPR aqui. Conforme mencionado aqui, o Google pode armazenar dados fora do EEE, e os dados transferidos para os EUA são considerados adequados por meio do compromisso da Sojern e do Google com Certificação Privacy Shield, ou pode ser implementado por meio de cláusulas contratuais padrão.
Em julho de 2020, o processo C-311/18 do Tribunal de Justiça da União Europeia (TJUE) determinou que as disposições das leis dos EUA não satisfazem requisitos que são essencialmente equivalentes aos exigidos pela legislação da UE. Enquanto Sojern continua avaliando o impacto dessa decisão, continuamos tomando as medidas apropriadas para garantir a proteção de privacidade de alto nível para os cidadãos da UE. Quando os dados pessoais forem transferidos para fora da UE para países terceiros não cobertos por decisões de adequação, nos comprometemos, de acordo com nossos contratos de processamento de dados, a manter um mecanismo que facilite essas transferências conforme exigido pelo GDPR. Veja os do Google Proteções para transferências internacionais de dados com o Google Cloud para obter mais informações.
A Sojern trabalha com um número limitado de fornecedores/parceiros terceirizados ao fornecer nossos produtos de publicidade aos clientes. Google é um parceiro notável da Sojern. Usamos a Cloud Platform do Google para hospedar nossos dados relacionados à publicidade e sua plataforma Display & Video 360 para executar as campanhas publicitárias que realizamos. Para ver a documentação de conformidade do Google com o GDPR, clique em aqui. Uma lista completa de nossos fornecedores terceirizados pode ser obtida enviando uma solicitação para sojernprivacy@sojern.com.
A Sojern emprega firewalls e proteção contra vírus líderes do setor como parte de nossos protocolos internos de segurança para os dados pessoais que coletamos e processamos. Além disso, operamos políticas que restringem o acesso a dados pessoais relacionados à publicidade por meio da “autenticação de dois fatores” feita por engenheiros com base na “necessidade de saber”. A Sojern usa o Google Cloud Platform para hospedar nossos dados pessoais relacionados à publicidade e precisamos cumprir todos os padrões de segurança do GCP. Para ver a documentação de conformidade do Google com o GDPR, clique em aqui.
A Sojern não é corretora de dados e não vende dados brutos a terceiros. Processamos dados de intenção de viagem para criar públicos de viagens que potencializem campanhas publicitárias para nossos clientes.
Atualmente, nosso conselheiro geral atua como diretor de proteção de dados da Sojern.