
O quadro UE-EUA em matéria de privacidade dos dados (DPF) representa um acordo entre a Comissão Europeia e o poder executivo dos Estados Unidos, concebido para facilitar os fluxos transatlânticos de dados, assegurando simultaneamente a proteção dos dados dos cidadãos europeus. Este quadro foi ainda reforçado pelo decreto presidencial relativo ao reforço das salvaguardas para as atividades de informação de sinais dos Estados Unidos.
Conformidade da Esri
A Esri alinha as suas práticas com o quadro UE-EUA em matéria de privacidade dos dados (DPF), a extensão do Reino Unido ao DPF UE-EUA e o quadro Suíça-EUA em matéria de privacidade dos dados (DPF Suíça-EUA), conforme estabelecido pelo Departamento de Comércio dos EUA. A Esri certificou-se formalmente junto do Departamento de Comércio dos EUA que adere aos princípios estabelecidos nestas estruturas relativamente ao processamento de dados pessoais.
A nossa certificação estende-se aos dados pessoais que recebemos da União Europeia ao abrigo do DPF, do Reino Unido ao abrigo da Extensão do DPF ao Reino Unido e da Suíça ao abrigo do DPF Suíça-EUA. Estes compromissos confirmam a nossa dedicação à proteção e ao tratamento responsável dos dados pessoais provenientes destas regiões.
Nos casos em que a Esri transfere estes dados para terceiros que atuam como agentes em nosso nome, mantemos a responsabilidade pelo respetivo processamento destes dados. A Esri é responsável, ao abrigo do DPF, se tais agentes processarem informações pessoais de uma forma inconsistente com o DPF, exceto se a Esri puder demonstrar que não é responsável pelo evento que originou qualquer dano.
No que diz respeito à supervisão regulamentar, a Esri opera sob a autoridade de investigação e aplicação da Comissão Federal de Comércio dos EUA (FTC), afirmando o nosso compromisso de aderir às normas de privacidade.
Serviços no âmbito da Esri
O quadro UE-EUA em matéria de privacidade dos dados (DPF) estabelece salvaguardas fundamentais para a transferência de dados pessoais (PII) da UE para os EUA. Os princípios fundamentais do quadro incluem a transparência, a limitação da finalidade, a minimização dos dados, a segurança, o acesso e a retificação, bem como a responsabilidade pela transferência subsequente, todos eles necessários para manter os compromissos de privacidade transfronteiriços. A abordagem da Esri à conformidade com os princípios do DPF relevantes para os produtos ArcGIS é multifacetada:
- Aviso e escolha: o ArcGIS adere a práticas claras de recolha e processamento de dados descritas na nossa Declaração de Privacidade e Adendas de Processamento de Dados. Os produtos baseados no custo oferecem a garantia adicional de que não existem cookies direcionados para uma maior garantia de privacidade.
- Responsabilidade por transferências posteriores: a Esri atua como uma "entidade qualificada" sob o DPF, aceitando a responsabilidade por transferências posteriores e implementando procedimentos de diligência devida para subcontratantes ulteriores.
- Segurança: a Esri implementou e mantém salvaguardas técnicas, organizacionais e físicas adequadas para proteger os dados pessoais. Isto inclui medidas como a minimização de dados, a retenção de dados e avaliações de segurança regulares para garantir a proteção dos dados transferidos da UE para os EUA.
- Integridade de dados e limitação de objetivo: o ArcGIS processa dados apenas para fins permitidos e funcionais e minimiza a recolha de dados para necessidades relevantes. Implementamos medidas de qualidade de dados para garantir precisão e integridade. .
- Acesso: o ArcGIS fornece canais self-service e de apoio ao cliente para os indivíduos exercerem os seus direitos de acesso, retificação e eliminação de dados, conforme estipulado pelo DPF.
- Minimização de dados: os nossos produtos são concebidos para funcionar com requisitos mínimos de dados pessoais. As soluções Esri não necessitam de informações pessoais extensas para funcionarem.
Recursos
Aviso de certificação do DPF da Esri (Site do Departamento de Comércio Público)
Visão geral do DPF (Site do Departamento do Comércio Público)
Privacidade legal da Esri (Público)