Nossa política de privacidade
Esta Política de Privacidade descreve como a monday.com Ltd. (juntamente com suas empresas afiliadas – “monday.com”, “nós”, “nosso(s)” ou “nos”) coleta, armazena, usa e divulga as seguintes categorias de dados pessoais:
(i) Dados dos Clientes: dados pessoais que coletamos, processamos e gerenciamos em nome de nossos clientes empresariais (“Clientes“), enviados aos serviços baseados em nuvem da monday.com, incluindo nossas plataformas, produtos, aplicações, interface de programação de aplicações (“API”), ferramentas e quaisquer produtos e serviços auxiliares ou suplementares da monday.com (incluindo Upgrades (conforme definido nos Termos de Serviço)), oferecidos online e via aplicativo móvel (coletivamente, “Plataforma”).
Processamos tais Dados do Cliente em nome de e segundo a instrução do respectivo Cliente em nossa qualidade como “processador de dados”, de acordo com nosso Adendo de Processamento de Dados com o Cliente. Para mais informações, consulte a Seção 9 abaixo.
Isso posto, a Política de Privacidade – que descreve as práticas independentes de privacidade e processamento de dados da monday.com como uma “controladora de dados” – em relação à Plataforma, Sites (conforme definido abaixo) e quaisquer outros serviços prestados ao Cliente pela monday.com (“Serviços“), e não se aplica ao processamento dos Dados do Cliente. Se você tiver quaisquer perguntas ou solicitações relacionadas aos Dados do Cliente, entre em contato diretamente com o(s) administrador(es) de sua conta (“Administrador da Conta”).
(ii) Dados do Usuário: dados pessoais relativos a responsáveis internos de nosso Cliente que interagem diretamente com a monday.com em relação à sua conta da monday.com (por exemplo, faturamento de contatos e signatários autorizados), Administradores da Conta do Cliente e usuários autorizados da Plataforma (coletivamente, “Usuários”);
(iii) Dados de Clientes Potenciais: dados relacionados a visitantes de nossos sites (incluindo, entre outros, www.monday.com), participantes em eventos e qualquer outro cliente, usuário ou parceiro potencial (coletivamente, “Clientes Potenciais”) que visitam ou interagem com nossos programas, atividades de marketing e redes sociais, sites, anúncios, conteúdos digitais, e-mails, integrações ou comunicações sob nosso controle (“Sites”).
(iv) Dados de Parceiros de Tecnologia: dados relacionados a indivíduos participando e/ou atuando como participante, candidato, aplicante ou qualquer outro parceiro de tecnologia existente ou potencial (incluindo desenvolvedores ou representantes de tecnologia) (coletivamente, “Parceiro de Tecnologia”) que interage com nossa Plataforma, Sites, eventos e/ou outras plataformas utilizadas pela monday.com.
Especificamente, esta Política de Privacidade descreve nossas práticas relacionadas a –
- Coleta e tratamento de dados
- Usos de dados e bases legais
- Localização e retenção de dados
- Divulgação de dados
- Cookies e tecnologias de rastreamento
- Comunicação
- Segurança de dados
- Direitos das pessoas em causa
- Responsável pelo tratamento/subcontratante dos dados
- Menções adicionais
Se você for um Cliente, Usuário, Cliente em Potencial ou Parceiro de Tecnologia, leia esta Política de Privacidade com atenção e certifique-se de entendê-la por completo.
Não há obrigação jurídica para que você forneça a nós quaisquer informações pessoais, e você pode vir (ou não) a fazer isso voluntariamente. Se você não deseja fornecer a nós seus dados pessoais ou tê-los processados por nós ou qualquer um de nossos provedores de serviços, basta não visitar ou interagir com nossos Sites nem usar nossos Serviços.
Você também pode optar por não nos fornecedor dados pessoais “opcionais” (ou seja, campos “não obrigatórios” nos formulários) campos “não obrigatórios” nos formulários). Porém, saiba que, sem esses dados, é possível que não sejamos capazes de prestar a você a gama completa de nossos serviços ou a melhor experiência de usuário no uso de nossos Serviços.
Qualquer termo que esteja em letras maiúsculas, mas indefinido, presente nesta Política de Privacidade será definido nos Termos de Serviço (“Termos”).
- Coleta e tratamento de dados
O termo “dados pessoais”, para os fins desta Política de Privacidade, designa informações que identificam, relacionam-se, descrevem, são razoavelmente capazes de ser associadas com ou conectadas, direta ou indiretamente, a um indivíduo. Isso não inclui informações agregadas ou que se tornaram anônimas mantidas em uma forma que não é razoavelmente capaz de ser associada com ou conectada a um indivíduo.
Nós coletamos ou geramos as seguintes categorias de dados pessoais em relação aos Serviços:
- Informações de dispositivos e de uso relativas a nossos Usuários, Clientes Potenciais e Parceiros de Tecnologia:
Dados técnicos, de uso e de conectividade, como endereços IP e localizações gerais aproximadas derivadas de tais endereços IP, dados do dispositivo e aplicativo (como tipo, sistema operacional, ID do dispositivo móvel ou do aplicativo, versão do navegador, localização e configurações de idioma usadas), logs de atividade, os cookies e pixels relevantes instalados ou utilizados em seu dispositivo, assim como a atividade registrada (sessões, cliques, uso de funcionalidades, atividades registradas e outras interações) de Clientes Potenciais e Usuários em conexão com nossos Serviços.
Coletamos e geramos essas informações automaticamente, incluindo por meio do uso de ferramentas analíticas (incluindo cookies and pixels) – que coletam dados como: a frequência de visita ou uso dos Sites pelos Clientes em Potencial ou Parceiros de Tecnologia, quais páginas eles visitam e quando, qual site, anúncio ou mensagem de e-mail os levou até lá e como Usuários interagem com e utilizam a Plataforma e suas diversas funcionalidades.
- Informações de perfil e contato relativas a nossos Clientes, Usuários, Clientes Potenciais e Parceiros de Tecnologia:
Nome, e-mail, número de telefone, posição, área de trabalho, foto de perfil, credenciais de login, detalhes contratuais e de faturamento e quaisquer outras informações enviadas por Administradores da Conta e Usuários ou disponibilizadas para nós quando estes entram ou fazem login na Plataforma (diretamente ou por meio da conta de Autenticação Única de suas redes sociais ou organização), criam seus perfis individuais (“Perfil de Usuário”) ou atualizam sua conta.
Coletamos essas informações diretamente de você ou de outras fontes e terceiros, como nosso Cliente (seu empregador), nossos Usuários e colegas relacionados à conta de sua organização da monday.com, organizadores de eventos ou promoções que tanto você quanto nós estivemos envolvidos, e por meio do uso de ferramentas e canais comumente usados para conectar empresas e profissionais individuais visando explorar possíveis oportunidades de negócio ou emprego, como LinkedIn, ZoomInfo, Clearbit, Cognism e Lusha.
- Comunicação com nossos Clientes, Usuários, Clientes Potenciais e Parceiros de Tecnologia:
Dados pessoais contidos em quaisquer formulários ou consultas que você possa vir a nos enviar, incluindo solicitações de suporte, interações por meio de canais de redes sociais e aplicativos de mensagem instantânea, inscrições para eventos sediados, organizados ou patrocinados por nós e participação em nossas comunidades e atividades online e offline; levantamentos, feedback e depoimentos recebidos; necessidades, preferências, atributos e insights expressados, presumidos ou identificados que sejam relevantes para nossa interação potencial ou existente; e informações sensoriais, incluindo chamadas de telefone e videoconferências (por exemplo, com nossos consultores de produtos e experiência do cliente), assim como correspondências escritas, gravações de tela, capturas de tela, documentação e informações relacionadas que podem ser automaticamente registradas, rastreadas, transcritas e analisadas para fins que incluem análise de dados, controle de qualidade e melhorias, treinamento e manutenção de registros.
Para os fins da Lei de Privacidade do Consumidor da Califórnia (“CCPA”), especialmente nos últimos doze (12) meses, coletamos as seguintes categorias de Informações Pessoais: Identificadores; Informações Profissionais e Empregatícias; Informações da Internet ou outro Atividade de Rede Eletrônica; Informação de Registros do Cliente; e Informações de Geolocalização. Não usamos ou divulgamos informações pessoais sensíveis conforme definidas na CCPA.
- Usos de dados e bases legais
Nós usamos dados pessoais conforme o necessário para o desempenho de nossos Serviços (“Cumprimento de Contrato“); para cumprir nossas obrigações jurídicas e contratuais (“Obrigações Jurídicas“) ; e para promover nossos interesses legítimos na manutenção e melhoria de nossos Serviços, por exemplo, para compreender como nossos Serviços são usados e qual é o desempenho de nossas campanhas, assim como para obter insights que nos ajudem a empregar recursos e esforços com mais eficiência; para marketing, publicidade e venda de nossos Serviços para você e outras pessoas; para prestar atendimento ao cliente e suporte técnico; e para proteger e salvaguardar nossos Usuários, Clientes, Clientes Potenciais, Parceiros de Tecnologia, nós mesmos e nossos Serviços (“Interesses Legítimos“).
Se você reside ou está usando os Serviços em território regido por leis de privacidade que determinam que “consentimento” é o único ou o mais adequado fundamento jurídico para o processamento de dados pessoais conforme descrito nesta Política de Privacidade (em geral, para os tipos de dados pessoais que você espera ou opta por tratar ou que foram tratados por nós ou pelos Serviços, ou devido à natureza de tal processamento) (“Consentimento”), sua aceitação de nossos Termos e desta Política de Privacidade será considerada consentimento ao processamento de seus dados pessoais para todos os fins detalhados nesta Política de Privacidade, a menos que a legislação aplicável exija uma forma diferente de consentimento. Se você quiser revogar seu consentimento, entre em contato conosco pelo e-mail privacy@monday.com.
Especificamente, nós usamos dados pessoais para as seguintes finalidades (e em confiança às bases legais para tratamento apontadas ao lado destes, conforme apropriado):
Dados pessoais de Clientes e de Usuários
- Para facilitar, operar, aprimorar e prestar nossos Serviços; (Cumprimento de Contrato; Interesses Legítimos)
- Para faturar e processar pagamentos (Cumprimento de Contrato; Interesses Legítimos); e
- Para personalizar nossos Serviços, incluindo o reconhecimento de um indivíduo e a recordação de suas informações quando este retorna a nossos Serviços, e fornecer funcionalidades adicionais de localização e personalização (Cumprimento de Contrato; Interesses Legítimos).
Dados pessoais de Clientes, Usuários, Clientes Potenciais e Parceiros de Tecnologia
- Para fornecer assistência e suporte a nossos Clientes Potenciais, Usuários e Clientes, testar e monitorar os Serviços, diagnosticar ou consertar problemas técnicos e treinar nossas equipes voltadas ao Cliente (Cumprimento de Contrato; Interesses Legítimos);
- Para melhor entender como Usuários, Clientes Potenciais e Parceiros de Tecnologia avaliam, usam e interagem com nossos Serviços, para utilizar tais informações para melhorar continuamente nossos Serviços, a experiência de usuário e o valor daí resultante. Coletamos tais informações automaticamente ao usarem nossos Serviços, incluindo por meio da utilização de recursos de inteligência artificial por parte do Usuário na Plataforma (Interesses Legítimos);
- Para criar dados estatísticos agregados, dados inferidos não pessoais ou dados anonimizados ou pseudonimizados (tornados não pessoais) que nós ou outros possam usar para prestar e melhorar nossos respectivos Serviços ou para qualquer outro fim comercial, como a inteligência de negócios (Interesses Legítimos);
- Facilitar e otimizar nossas campanhas de marketing, gestão de publicidade e operações de vendas e gerenciar e entregar os anúncios de nossos Serviços de forma mais eficiente, incluindo em outros sites e aplicativos. Essas atividades permitem que salientemos os benefícios de usar nossos Serviços, elevando assim o engajamento e a satisfação geral com nossos Serviços. Isso inclui anúncios baseados em contexto, comportamento e interesses com base nas atividades e preferências do Usuário, Cliente Potencial ou Parceiro de Tecnologia ou outros dados à nossa disposição ou à disposição de nossos Provedores de Serviços e parceiros comerciais (conforme definido abaixo) (Interesses Legítimos; Consentimento);
- Para entrar em contato com Clientes, Usuários, Clientes Potenciais e Parceiros de Tecnologia com mensagens genéricas ou personalizadas relacionadas aos Serviços, assim como mensagens promocionais que podem ser de interesse específico dos receptores (Cumprimento de Contrato; Interesses Legítimos; Consentimento);
- Para apoiar e otimizar nossas medidas de segurança de dados, incluindo para fins de prevenção e mitigação de riscos de fraude, erro ou qualquer atividade ilícita ou proibida (Cumprimento de Contrato; Interesses Legítimos; Obrigações Jurídicas);
- Explorar e buscar oportunidades de crescimento ao facilitar uma presença local mais forte e experiências localizadas, inclusive por meio de parcerias com distribuidores locais, revendedores, parceiros comerciais e provedores de serviços profissionais relacionados aos nossos Serviços (“Parceiros”, conforme descrito na Seção 4 abaixo) (Interesses Legítimos);
- Para facilitar, patrocinar e oferecer certos eventos, webinars, concursos e promoções (Interesses Legítimos);
- Para publicar seu feedback e envios feitos em nossos Sites, fóruns públicos e blogs (Cumprimento de Contrato; Interesses Legítimos);
- Para cumprir obrigações e requisitos contratuais e jurídicos e continuar em conformidade com as leis, os regulamentos e os padrões aplicáveis (Cumprimento de Contrato; Interesses Legítimos; Obrigações Jurídicas); e
- Para quaisquer outros fins lícitos ou outro fim para o qual você consinta em conexão à prestação de nossos Serviços. (Obrigações Jurídicas; Consentimento).
Em relação aos dados pessoais que obtemos dos Escopos de API do Google OAuth, usados em nossa integração com certos Serviços do Google (“Serviços Integrados do Google”), nosso uso desses dados pessoais e dados agregados, anonimizados ou daí derivados (“Dados pessoais restritos”) limita-se aos seguintes fins, em aderência aos requisitos de Uso Limitado conforme detalhado na Política de Dados dos Serviços de API do Google (versão de 03 de setembro de 2020):
- Facilitar, operar, fornecer, melhorar e dar assistência a funcionalidades voltadas ao usuário que sejam relevantes nos Serviços Integrados do Google (Cumprimento de Contrato; Interesses Legítimos);
- Fins voltados à resolução de problemas e segurança (como a investigação de um bug ou abuso) sujeitos ao consentimento prévio dos Usuários, na medida em que o acesso a Dados pessoais restritos seja necessário para dar assistência ou resolver um problema (Cumprimento de Contrato; Interesses Legítimos);
- Conformidade com as leis e regulamentos aplicáveis (Legal Obligation);
- Para nossas operações internas, desde que os dados pessoais restritos (incluindo derivações destes) tenham sido agregados e anonimizados (Interesses Legítimos);
- Transferência a terceiros de Dados pessoais restritos: (1) de acordo com esta Política de Privacidade, somente na medida necessária para prestar ou melhorar os Serviços Integrados do Google; (2) para cumprir as leis e regulamentos aplicáveis; e (3) em relação a qualquer mudança de controle, incluindo por meio de incorporação, de aquisição ou da compra de substancialmente todos os ativos da monday.com (Cumprimento de Contrato; Interesses Legítimos; Obrigações Jurídicas); ou
- De outra forma, em estrita concordância com a sua anuência.
- Localização e retenção de dados
Localização dos Dados: nós e nossos Provedores de Serviços autorizados (definidos abaixo) mantemos, armazenamos e tratamos dados pessoais nos Estados Unidos (EUA), Europa, Israel, Austrália, Guatemala, Filipinas, Brasil, Japão, Cingapura, Reino Unido (RU) e outros locais, conforme o razoavelmente necessário para a devida prestação e fornecimento de nossos Serviços ou conforme exigido pela legislação aplicável.
Embora as leis de privacidade possam variar entre jurisdições, a monday.com, suas afiliadas e seus Prestadores de Serviços estão comprometidos em proteger dados pessoais de acordo com esta Política de Privacidade, os padrões habituais e razoáveis do setor e os mecanismos legais e termos contratuais apropriados que exigirem uma proteção de dados adequada, independentemente de quaisquer requisitos legais menores que possam ser aplicáveis na jurisdição para a qual tais dados serão transferidos.
A monday.com Ltd. é sediada em Israel, uma jurisdição que a Comissão Europeia, o Secretário de Estado do Reino Unido e o Comissariado Federal de Proteção e Informação de Dados Suíço consideram oferecer um nível adequado de proteção para dados pessoais dos indivíduos residentes nos Estados-Membros da UE, no Reino Unido e na Suíça, respectivamente. Nós transferimos dados do Espaço Econômico Europeu (EEE), Reino Unido e Suíça para Israel com base nesse contexto.
A monday.com Inc., nossa subsidiária nos EUA, está em conformidade com o Quadro de Privacidade dos Dados UE-EUA (EU-US DPF), a Extensão do Reino Unido do EU-US DPF e o Quadro de Privacidade dos Dados Suíça-EUA conforme definido pelo Departamento de Comércio dos EUA, e, quando apropriado – baseia-se principalmente em tal certificação para aceitar transferências de dados do EEE, RU e Suíça para os EUA (conforme aplicável).
Certificamos ao Departamento de Comércio dos EUA que a monday.com Inc. adere aos Princípios do Quadro de Privacidade de Dados UE-EUA (EU-US DPF Principles) em relação ao processamento de dados advindos da União Europeia com base no EU-US DPF e do Reino Unido (e Gibraltar) com base na Extensão do Reino Unido (UK Extension) ao EU-US DPF. Além disso, certificamos que a monday.com Inc. adere aos Princípios do Quadro de Privacidade de Dados Suíça-EUA (Swiss-US DPF Principles) em relação ao processamento de dados pessoais advindos da Suíça consubstanciado no Swiss-US DPF. Continuaremos responsáveis para transferências subsequentes de seus dados pessoais a terceiros (incluindo nossos Provedores de Serviços) de acordo com os mecanismos aplicáveis de transferência de dados. Se houver qualquer conflito entre esta política de privacidade e os Princípios do EU-US DPF e/ou o Swiss-US DPF, os Princípios devem reger em relação à transferência de dados sob o DPF. Para mais informações sobre o programa DPF ou visualizar nossa certificação, visite https://www.dataprivacyframework.gov/.
Para transferências de dados do EEE, do Reino Unido e da Suíça para países que não são considerados como oferecendo um nível adequado de proteção de dados, nós e os exportadores e importadores de dados relevantes celebramos as cláusulas contratuais padrão aprovadas pela Comissão Europeia, Gabinete do Comissário de Informação do Reino Unido (ICO), e o Comissário Federal de Proteção de Dados e Informações da Suíça (FDPIC), conforme aplicável. Você pode obter uma cópia entrando em contato conosco conforme indicado na Seção 10 abaixo.
Não obstante o acima exposto, em que a monday.com processa dados pessoais em nome de um Cliente, tais dados pessoais (ou seja, Dados do Cliente) só podem ser tratados nos locais permitidos em nosso Adendo de Processamento de Dados e nos demais contratos comerciais com o Cliente (conforme descrito na Seção 9 abaixo).
Reclamações sobre a transferência de dados da UE, Reino Unido ou Suíça para os EUA e resolução de disputas: em conformidade com os Princípios do DPF, comprometemo-nos a resolver as reclamações relativas à nossa coleta ou uso de seus dados pessoais. Indivíduos residentes no EEE, Reino Unido ou Suíça que tiverem dúvidas ou reclamações relacionadas à nossa conformidade com o DPF devem enviar suas queixas ao e-mail privacy@monday.com.
Se uma disputa ou reclamação de privacidade relacionada aos dados pessoais recebidos por nós com base no DPF não podem resolvidas por meio de nossos processos internos, caso você não tenha recebido em tempo hábil um reconhecimento de sua reclamação relativa aos Princípios do EU-US DPF por nossa parte ou caso não tivermos solucionado sua reclamação relativa aos Princípios do EU-US DPF de forma satisfatória, também concordamos em participar do Processo de Resolução de Disputas do Quadro de Privacidade de Dados da VeraSafe (VeraSafe Data Privacy Framework Dispute Resolution Procedure). De acordo com os termos do Processo de Resolução de Disputas do Quadro de Privacidade de Dados da VeraSafe, a VeraSafe providenciará sem custos o recurso apropriado para você. Para fazer uma reclamação com a VeraSafe e participar do Processo de Resolução de Disputas do Quadro de Privacidade de Dados da VeraSafe, envie as informações necessárias aqui: https://www.verasafe.com/privacy-services/dispute-resolution/submit-dispute/.
Além disso, sujeito a certas condições to (conforme descritas nos Princípios do EU-US DPF aos quais a monday.com Inc. adere), você pode invocar arbitragem vinculante avisando-nos via privacy@monday.com. A monday.com Inc. também está sujeita aos poderes de investigação e cumprimento da lei da Comissão Federal de Comércio dos EUA.
Retenção de Dados: nós poderemos reter seus dados pessoais enquanto for razoavelmente necessário para manter e expandir nossa relação e fornecer nossos Serviços e ofertas a você; para cumprir nossas obrigações jurídicas e contratuais; ou para proteger-nos de quaisquer demandas potenciais (por exemplo, conforme exigido pela legislação aplicáveis à manutenção de registros, comprovantes e contabilidade, e para servirem de provas sobre a nossa relação caso surjam quaisquer problemas jurídicos após a descontinuação do uso por sua parte), tudo de acordo com nossa política de retenção de dados e a nosso critério razoável. Para determinar o período de retenção apropriado para dados pessoais, consideramos o valor, a natureza e a sensitividade de tais dados, o risco potencial de dano advindo do uso ou da divulgação não autorizada de tais dados, os fins para os quais nós tratamos tais dados e os requisitos legais aplicáveis. Se você tiver alguma dúvida sobre nossa política de retenção de dados, entre em contato conosco pelo e-mail privacy@monday.com.
- Divulgação de dados
Nós podemos divulgar informações pessoais nas seguintes situações:
Provedores de Serviços: contratamos empresas e pessoas terceirizadas selecionadas como “Provedores de Serviços” para executar serviços em nosso benefício ou complementares aos nossos. Tais provedores de serviços incluem provedores de Serviços de Terceiros (conforme definido nos Termos) como: serviços de hospedagem e colocalização de servidores, comunicações e redes de distribuição de conteúdo (CDNs), serviços de dados e segurança cibernética, serviços de faturamento e processamento de pagamentos, serviços de detecção, investigação e prevenção de fraudes, ferramentas analíticas para web e dispositivos móveis, serviços de distribuição e monitoramento de e-mails e comunicações, serviços de registro de sessão ou atividade, registro de chamadas, serviços de analítica e transcrição, serviços de produção e organização de eventos, serviços de acesso remoto, medição de desempenho, serviços de otimização de dados e marketing, redes sociais e de publicidade, provedores de conteúdo, de enriquecimento de dados e geradores de leads, soluções de e-mail, mensagens de voz e videoconferência, sistemas de suporte e de gestão de atendimento ao cliente, provedores terceirizados de atendimento ao cliente e nossos consultores jurídicos, financeiros e de conformidade e auditores.
Nossos Prestadores de Serviços podem ter acesso a dados pessoais, dependendo de cada das funções e finalidades específicas que desempenharem para facilitar e aprimorar nossos Serviços ou outras atividades, e só podem usar esses dados conforme determinado em nossos contratos com eles.
Parcerias: contratamos parceiros de negócios e de canais selecionados, revendedores, distribuidores e provedores de serviços profissionais relacionados aos nossos Serviços, os quais nos permitem explorar e buscar oportunidades de crescimento facilitando uma presença local mais forte e experiências personalizadas para nossos Clientes e Usuários potenciais e atuais. Nesses casos, podemos divulgar detalhes relevantes de contato, negócios e uso ao respectivo Parceiro para permitir que ele interaja com esses Clientes e Usuários para tais fins. Se você se envolver diretamente com qualquer um de nossos Parceiros, observe que qualquer aspecto desse envolvimento que não esteja diretamente relacionado aos Serviços e coordenado pela monday.com está além do escopo dos Termos e da Política de Privacidade da monday.com e, portanto, pode ser regido pelos termos e pela política de privacidade do Parceiro.
Provedores de Aplicativos e Patrocinadores de Eventos: se assim instruído ou permitido por você ou pelo Administrador da Conta, podemos divulgar seus dados pessoais (como seu Perfil de Usuário e informações de contato, assim como dados de uso relevantes) ao(s) provedor(es) de quaisquer aplicativos ou integrações de terceiros adicionados à sua Conta. Da mesma forma, se você se registrar em qualquer evento que nós organizamos ou patrocinamos, com sua permissão, poderemos divulgar seus dados de registro a terceiros, incluindo os anfitriões, organizadores, palestrantes, provedores de serviços e patrocinadores do evento para que eles possam entrar em contato com você com informações e ofertas relevantes ou concretizar quaisquer promoções relacionadas ao evento.
Clientes e outros Usuários : seus dados pessoais podem ser divulgados ao Cliente responsável ou proprietário da Conta na qual você está inscrito como Usuário (incluindo dados e comunicações relativos ao seu Perfil de Usuário), além de outros Usuários dessa Conta. Seus dados pessoais e atividades nos Serviços também podem ser monitorados, processados e analisados pelo Administrador da Conta. Isso inclui casos em que você entra em contato conosco para obter ajuda na resolução de um problema específico de uma equipe da qual você é membro (e que é gerenciada pelo mesmo Cliente).
Além disso, nos casos em que seus dados pessoais apareçam nos Quadros dessa Conta definidos como “privados” ou com privilégios de visualização limitados, o Administrador da Conta ainda poderá acessá-los em nome do Cliente.
Qualquer conteúdo enviado por você para quadros privados ainda poderão ser acessados, copiados e processados pelo(s) Administrador(es) da Conta. Seu Perfil de Usuário e dados pessoais também serão disponibilizados a todos os Usuários autorizados que podem visualizar o(s) mesmo(s) quadro(s) que você. Observe que a monday.com não é responsável por nem controla qualquer divulgação, uso ou monitoramento adicional pelo Cliente ou em nome do Cliente (incluindo o compartilhamento de quadros ou o uso de funcionalidades de transmissão dentro dos Serviços), o qual atua como o “Controlador de Dados” de tais dados (conforme descrito na Seção 9 abaixo).
Se você se registrar ou acessar os Serviços usando um endereço de e-mail de um domínio que pertence à sua empresa ou organização (nosso Cliente) e outra equipe dentro da organização desse Cliente desejar criar uma conta nos Serviços, certas informações sobre você, incluindo seu nome, foto de perfil, informações de contato e uso geral da sua Conta, serão acessíveis pelo Administrador da Conta e seus Usuários.
Integrações de serviços: você ou o Admin da Conta pode optar por integrar sua Conta aos Serviços por meio de Serviços de terceiros (desde que essa integração seja compatível com nosso Serviço). O provedor desses Serviços de terceiros integrados poderá receber determinados dados relevantes sobre ou advindos de sua Conta nos Serviços ou divulgar certos dados relevantes dessa conta nos Serviços do provedor terceirizado com nossos Serviços, dependendo da natureza e da finalidade da integração. Observe que nós não recebemos nem armazenamos suas senhas desses Serviços de terceiros (porém, normalmente solicitamos sua chave API para fazer a integração com tais Serviços). Se você não quiser que seus dados sejam divulgados a esse(s) Serviço(s) de terceiros, entre em contato com o Administrador da Conta.
Feedback ou recomendações: se você enviar um feedback ou avaliação pública, observe que podemos (a nosso critério) armazenar e apresentar sua avaliação publicamente em nossos Sites e Serviços. Se você desejar remover sua avaliação pública, entre em contato conosco pelo e-mail support@monday.com. Se você optar por enviar a outros um e-mail ou mensagem convidando-os a usar o Serviço, poderemos usar as informações de contato que você nos fornecer para enviar automaticamente esse e-mail ou mensagem de convite em seu nome. Seu nome e endereço de e-mail poderão ser incluídos no e-mail ou mensagem de convite.
Fórum da Comunidade: nossos Sites incluem blogs ou fóruns públicos, como a Comunidade da monday.com e a Startup for Startup. Também gerenciamos e participamos de vários canais e comunidades sociais em outras plataformas. Qualquer informação que você enviar nesses fóruns, blogs e comunidades (incluindo as informações de perfil associadas ao Perfil de Usuário usado para publicar as informações) poderá ser lida, coletada e usada por outras pessoas que acessarem esses Sites. Devido à natureza desses fóruns públicos, suas publicações e certas informações de perfil podem permanecer visíveis para todos mesmo após você encerrar seu Perfil de Usuário. Para solicitar a remoção de suas informações de Sites publicamente acessíveis operados por nós, entre em contato conosco conforme previsto na Seção 10 abaixo e indique os Sites dos quais você deseja que suas informações sejam removidas. Em alguns casos, talvez não seja possível remover suas informações. Nesse caso, informaremos se não pudermos e por quê.
Conformidade Legal: em circunstâncias excepcionais, poderemos divulgar ou permitir que funcionários públicos e autoridades policiais acessem seus Dados Pessoais, em resposta a intimação, mandado de busca ou ordem judicial (ou exigência semelhante), ou em conformidade com as leis e normas pertinentes. Tal divulgação ou acesso pode ocorrer se acreditarmos de boa-fé que: (a) somos legalmente obrigados a fazê-lo; (b) a divulgação é apropriada em conexão com esforços para investigar, prevenir ou tomar medidas em relação a atividades ilegais, fraudes ou outros ilícitos, reais ou suspeitos; ou (c) tal divulgação é necessária para proteger a segurança ou integridade dos nossos produtos e serviços.
Proteção de direitos e segurança: podemos divulgar seus dados pessoais a outros se acreditarmos de boa fé que isso ajudará a proteger os direitos, a propriedade ou a segurança da monday.com, de qualquer um de nossos Usuários ou Clientes ou de quaisquer membros do público em geral.
Subsidiárias da monday.com: divulgamos dados pessoais internamente em nosso grupo de empresas para os fins descritos nesta Política de Privacidade. Além disso, caso a monday.com ou qualquer uma de suas subsidiárias passe por qualquer alteração de controle, inclusive por meio de incorporação, aquisição ou compra de substancialmente todos os seus ativos, seus dados pessoais podem ser divulgados às partes envolvidas em tal evento. Se acreditarmos que tal alteração de controle possa afetar substancialmente seus dados pessoais que estiverem armazenados conosco, notificaremos você sobre esse evento e as opções à sua disposição por e-mail ou aviso em destaque em nossos Serviços.
Para evitar dúvidas: a monday.com poderá divulgar seus Dados Pessoais de outras maneiras, mediante sua aprovação explícita, se formos juridicamente obrigados a tal, ou se conseguirmos tornar tais dados não pessoais e anônimos.
Para os fins dispostos na CCPA, nos últimos doze (12) meses, podemos ter divulgado Identificadores; Informações Profissionais e Empregatícias; Informações da Internet ou outro Atividade de Rede Eletrônica; Informação de Registros do Cliente; e Informações de Geolocalização aos terceiros listados acima.
- Cookies e tecnologias de rastreamento
Nossos sites e serviços (incluindo alguns de nossos Provedores de Serviços) utilizam “cookies”, identificadores anônimos, pixels, container tags e outras tecnologias para que possamos fornecer e monitorar nossos Serviços e Sites e garantir que eles funcionem corretamente, analisar nosso desempenho e nossas atividades de marketing e personalizar sua experiência. Esses cookies e arquivos ou tags semelhantes também podem ser armazenados temporariamente em seu dispositivo. Alguns cookies e outras tecnologias servem para recuperar dados pessoais, como o endereço IP, conforme indicado por um Cliente Potencial, Usuário ou Parceiro de Tecnologia. Para saber mais sobre nossas práticas de cookies e rastreamento, consulte nossa Política de Cookies. Você também pode usar a funcionalidade “Configurações de cookies” disponível em nossos Serviços dependendo de sua localização e atividade em nossos Serviços, conforme aplicável.
Observe que não alteramos nossas práticas em resposta a um sinal de “Não rastrear” no cabeçalho HTTP de um navegador ou aplicativo móvel. No entanto, a maioria dos navegadores permite que você controle os cookies, incluindo se os aceita ou não e como removê-los. Você pode configurar a maioria dos navegadores para notificá-lo se você receber um cookie ou para bloquear ou remover cookies por completo.
- Comunicações
Nós promovemos comunicações de Serviços e promoções por meio de e-mail, telefone, SMS e notificações.
Comunicações de serviços: nós poderemos entrar em contato com você com informações importantes sobre os nossos Serviços. Por exemplo, poderemos enviar a você notificações (por meio de qualquer um dos meios à nossa disposição) sobre alterações ou atualizações de nossos Serviços, questões de faturamento, tentativas de login, avisos de redefinição de senha, etc. Nossos Clientes e outros Usuários da mesma Conta também podem enviar a você notificações, mensagens e outras atualizações relativas ao uso dos Serviços por parte deles ou de sua parte. Você pode controlar suas configurações de comunicações e notificações nas configurações do Perfil de Usuário ou seguindo as instruções que podem estar incluídas nas comunicações enviadas a você. No entanto, observe que você não poderá optar por não receber determinadas comunicações de Serviços que são essenciais para o uso da plataforma (como redefinições de senha ou avisos de faturamento).
Comunicações promocionais: nós também poderemos notificá-lo sobre novas funcionalidades, ofertas adicionais, eventos e oportunidades especiais ou qualquer outra informação que considerarmos que você, como nosso Cliente, Usuário, Cliente Potencial ou Parceiro de Tecnologia, achará valiosa. Poderemos enviar tais notificações por meio de quaisquer meios de contato à nossa disposição (por exemplo, telefone, celular ou e-mail), por meio dos Serviços ou por meio de nossas campanhas de marketing em quaisquer outros sites ou plataformas. Se você não quiser receber tais comunicações promocionais, você poderá notificar a monday.com a qualquer momento enviando um e-mail para privacy@monday.com, alterando suas preferências de comunicação nas configurações de seu Perfil de Usuário ou seguindo as instruções de como ”cancelar assinatura”, “parar”, “sair” ou “alterar preferências de e-mail” contidas nas comunicações promocionais que você receber.
- Segurança de dados
Para proteger seus dados pessoais em nossa posse, usamos medidas de segurança físicas, processuais e técnicas padrão do setor, incluindo criptografia, conforme apropriado. No entanto, esteja ciente de que, independentemente de quaisquer medidas de segurança utilizadas, não podemos garantir e não garantimos a proteção e segurança absolutas de quaisquer dados pessoais armazenados conosco ou com terceiros, conforme descrito na Seção 4 acima. Para saber mais, visite nossa Central de Confiança.
- Direitos das pessoas em causa
Se você deseja exercer seus direitos à privacidade conforme previsto na legislação aplicável (incluindo o RGPD da UE ou do RU, o Lei Federal de Proteção de Dados da Suíça ou a Lei de Privacidade do Consumidor da Califórnia (CCPA)), como (cada uma na medida aplicável ao seu caso conforme previsto nas leis que se aplicam ao seu caso) – o direito de saber/solicitar acesso a (partes específicas dos dados pessoais coletados; categorias de dados pessoais coletados; categorias de fontes das quais os dados pessoais foram coletados; a finalidade da coleta dos dados pessoais; categorias de terceiros com os quais divulgamos dados pessoais), solicitar retificação ou eliminação de seus dados pessoais em posse da monday.com, restringir ou apresentar objeção ao processamento de tais dados pessoais (incluindo o direito de ordenar que não vendamos seus dados pessoais a terceiros agora ou futuramente), obter uma cópia ou estar em posse de tais dados pessoais ou o direito ao acesso a Serviços a preços equivalentes (ou seja, liberdade contra discriminação) – entre em contato conosco pelo e-mail support@monday.com. Se você é um indivíduo protegido pelo RGPD, você também tem o direito de protocolar uma reclamação com a autoridade de controle pertinente no EEE ou no RU, conforme aplicável.
Você pode designar um agente autorizado, por escrito ou via procuração, para solicitar o exercício de seus direitos de privacidade em seu nome. O agente autorizado poderá enviar para nós via e-mail uma solicitação para exercer esses direitos. Nesses casos, podemos solicitar informações adicionais para verificar tal procuração ou autorização.
Observe que, quando você solicitar a nós o exercício de quaisquer de seus direitos previstos nesta Política de Privacidade ou legislação aplicável, poderemos instruí-lo sobre como atender à sua solicitação de forma independente por meio das configurações de seu Perfil de Usuário; poderemos indicá-lo ao Administrador da Conta; ou poderemos exigir informações e documentos adicionais, incluindo determinados dados pessoais e credenciais para processar sua solicitação de forma adequada (por exemplo, a fim de autenticar e validar sua identidade para que saibamos quais dados em nossos sistemas são relativos a você e, conforme necessário, melhor entender a natureza e o escopo de sua solicitação). Essas informações adicionais serão então retidas por nós para fins jurídicos (por exemplo, como prova da identidade da pessoa que submeteu o pedido e como cada pedido foi processado), de acordo com a Seção 3 acima.
Nós poderemos censurar dos dados disponibilizamos a você quaisquer dados pessoais ou confidenciais relativos a terceiros.
- Responsável pelo Tratamento/Subcontratante dos Dados
Determinadas leis e regulações de proteção de dados, como o RGPD ou a CCPA, normalmente distinguem entre duas funções principais para as partes que tratam dados pessoais: o “controlador de dados” (ou, na CCPA, “empresa”), que determina os fins e meios de processamento; e o “operador de dados” (ou, na CCPA, “provedor de serviços”), que trata os dados em nome do controlador de dados (ou empresa). Abaixo, explicamos como essas funções se aplicam aos nossos Serviços, na medida em que tais leis e regulamentos se aplicarem.
A monday.com Ltd. é o “controlador de dados” dos dados pessoais de seus Clientes Potenciais, Usuários e Clientes, conforme detalhado na Seção 1 acima. No tocante a esses dados, nós assumimos as responsabilidades de um controlador de dados (apenas na medida aplicável, conforme a lei), como estipuladas nesta Política de Privacidade.
A monday.com é o “processador de dados” de dados pessoais contidos em Dados do Cliente, conforme enviados por nossos Clientes e Usuários dos quadros, elementos e documentos das contas destes Clientes. Nós tratamos tais dados em nome de nosso Cliente (que atua como o “controlador de dados” de tais dados) e de acordo com suas instruções razoáveis, sujeitas a nossos Termos, nosso Adendo de Processamento de Dados (na medida aplicável) e outros contratos comerciais com tal Cliente.
Nossos Clientes são exclusivamente responsáveis por determinar se e como desejam usar nossos Serviços e por assegurar que todos os indivíduos usando os Serviços em nome do Cliente ou a pedido do Cliente, assim como todos os indivíduos cujos dados pessoais podem ser incluídos nos Dados de Clientes tratados por meio de Serviços, foram devidamente notificados e forneceram seu consentimento esclarecido para o processamento de seus dados pessoais, na medida em que tal consentimento seja necessário ou aconselhado, e que todos os requisitos jurídicos aplicáveis à coleta, uso ou outros processamentos de dados por meio de nossos Serviços são totalmente cumpridos por nosso Cliente Nossos Clientes também são responsáveis pelo manuseamento de solicitações de direitos sujeitos a dados em conformidade com a legislação aplicável, por seus Usuários ou outros indivíduos cujos dados sejam processados pelo Cliente por meio dos Serviços.
Se você quiser fazer qualquer solicitação ou consulta a respeito dos dados pessoais que processamos como Processador de Dados em nome de nosso Cliente, incluindo acesso, correção ou exclusão de seus dados, entre em contato diretamente com o Administrador da Conta.
- Menções adicionais
Atualizações e alterações: nós poderemos atualizar e alterar esta Política de Privacidade periodicamente publicando uma versão alterada em nossos Serviços. A versão alterada entrará em vigor a partir da data em que for publicada. Quando fizermos alterações substanciais a esta Política de Privacidade, forneceremos aos Usuários um aviso, conforme apropriado sob as circunstâncias, por exemplo, exibindo um aviso em destaque dentro dos Serviços ou enviando um e-mail. A continuação do uso dos Serviços por sua parte após as alterações terem sido implementadas constituirá aceitação das alterações.
Acessibilidade: mediante solicitação, esta Política de Privacidade pode ser lida por um leitor de tela. Para mais informações, entre em contato pelo e-mail accessibility@monday.com.
Requisitos da Legislação Estadual dos EUA: esta Política de Privacidade descreve as categorias de informações pessoais que poderemos coletar e as fontes de tais informações (na Seção 1 acima) e nossas práticas de retenção (Seção 3) e exclusão (Section 8). Também incluímos informações sobre como poderemos processar suas informações (nas Seções 1 a 7), que incluem “finalidades de negócio” segundo os termos da CCPA. Para todos os fins e efeitos da CCPA, nós não vendemos suas informações pessoais. Nós compartilhamos e divulgarmos dados pessoais a terceiros ou permitimos que coletem dados pessoais de nossos Serviços, conforme descrito nas Seções 4 e 5 acima, se esses terceiros forem Provedores de Serviço autorizados ou parceiros de negócio que tenham concordado com nossas limitações contratuais no que tange a retenção, uso e divulgação de tais dados por parte deles, se você integrar os Serviços de terceiros com nossos Serviços, se nos instruir a divulgar seus dados pessoais a terceiros ou de outra forma descrita na Seção 4 acima.
Se você tiver dúvidas ou desejar exercer seus direitos conforme previsto na CCPA, você pode entrar em contato conosco pelo e-mail privacy@monday.com.
Sites e Serviços de Terceiros: nossos Serviços inclui links para sites ou serviços de terceiros, e integrações com Serviços de Terceiros (conforme definido nos Termos). Tais sites e Serviços de Terceiros, e quaisquer informações que você processar, enviar, transmitir ou usar com tais sites e Serviços de Terceiros, são regidos pelos termos e políticas e práticas de privacidade de tais terceiros, e não por esta Política de Privacidade. Incentivamos você a ler cuidadosamente os termos e políticas de privacidade de tais sites e Serviços de Terceiros.
Nossos Serviços não são direcionados a crianças menores de 16 anos: não coletamos conscientemente dados pessoais de crianças nem buscamos fazê-lo. Se descobrirmos que uma pessoa menor de 16 anos está usando os Serviços, tentaremos proibir e bloquear tal uso e empregaremos nossos melhores esforços para excluir prontamente quaisquer dados pessoais armazenados conosco em relação a essa criança. Se você acredita que possamos ter tais dados, entre em contato conosco pelo e-mail privacy@monday.com.
DPO: a monday.com nomeou o veterano em privacidade, Aner Rabinovitz, como nosso Diretor de Proteção de Dados para monitorar e orientar sobre a conformidade contínua de privacidade da monday.com e servir como ponto de contato para questões de privacidade para as pessoas em causa e autoridades de controle. Nosso DPO pode ser contatado pelo e-mail dpo@monday.com.
Representante na UE: a VeraSafe foi designada como representante da monday.com na União Europeia para questões de proteção de dados, nos termos do Artigo 27 do RGPD. A VeraSafe só pode ser contatada em assuntos relacionados ao tratamento de dados pessoais de residentes da UE. Para fazer tal consulta, entre em contato com a VeraSafe por meio deste formulário de contato.
Representante no Reino Unido: a monday.com UK 2020 Ltd. foi designada como representante da monday.com no Reino Unido para questões de proteção de dados, nos termos do Artigo 27 do RGPD do Reino Unido. A monday.com UK 2020 Ltd. pode ser contatada em assuntos relacionados ao tratamento de dados pessoais de residentes do Reino Unido, através do e-mail privacy@monday.com.
Questões, dúvidas e reclamações: se você tiver quaisquer comentários ou reclamações em geral a fazer relacionados a nossas práticas ou política de privacidade, se tiver dúvidas relacionadas aos seus dados pessoais em nossa posse, ou se desejar protocolar uma reclamação sobre como seus dados pessoais estão sendo tratados pela monday.com, entre em contato com o suporte da monday.com pelo e-mail support@monday.com ou com nosso Diretor de Proteção de Dados pelo e-mail dpo@monday.com.