dibis-it.consulting
1. Introdução
Esta Política de Privacidade explica como dibis-it.consulting (“Empresa”, “nós”, “nosso” ou “nossa”), uma empresa de consultoria sediada na Áustria que atende o mercado brasileiro, coleta, usa, processa e protege suas informações pessoais quando você usa nossos serviços ou interage com nosso site.
Nossa Jurisdição: Estamos estabelecidos na Áustria, mas atendemos principalmente clientes no Brasil. Portanto, esta política está em conformidade com ambas:
- Leis Europeias: Regulamento Geral sobre a Proteção de Dados (RGPD – Regulamento UE 2016/679) – aplicável devido ao nosso estabelecimento austríaco
- Leis Brasileiras: Lei Geral de Proteção de Dados Brasileira (LGPD – Lei 13.709/2018) – aplicável aos nossos serviços para clientes brasileiros
Última Atualização: 25.01.2024
2. Informações do Controlador de Dados
Nome da Empresa: dibis-it.consulting
Estabelecimento: Áustria (Viena)
Mercado Principal: Brasil
3. Tipos de Dados Pessoais que Coletamos
3.1 Informações Fornecidas Diretamente por Você
- Informações de Contato: Nome, endereço de e-mail, número de telefone, endereço comercial
- Informações Comerciais: Nome da empresa, setor, requisitos comerciais
- Informações Financeiras: Detalhes de pagamento, informações de faturamento, números de identificação fiscal
- Dados de Comunicação: Mensagens, e-mails, notas de consulta, especificações de projeto
- Informações Profissionais: Cargo, formação profissional, requisitos técnicos
3.2 Informações Coletadas Automaticamente
- Dados de Uso do Site: Endereço IP, tipo de navegador, informações do dispositivo, páginas visitadas
- Dados de Análise: Métricas de desempenho do site, padrões de comportamento do usuário
- Dados Técnicos: Arquivos de log, cookies, dados de sessão, relatórios de erro
- Dados de Marketing: Métricas de engajamento de e-mail, dados de desempenho de campanha
3.3 Coleta de Dados Específicos por Serviço
Serviços Jurídicos:
- Documentação jurídica e informações de casos
- Detalhes da estrutura corporativa para empresas brasileiras
- Dados de conformidade regulatória brasileira
- Registros de consulta jurídica transfronteiriça
Desenvolvimento de Software:
- Especificações e requisitos de projeto
- Credenciais de acesso ao código-fonte (quando necessário)
- Dados de teste e implantação
- Requisitos técnicos específicos do mercado brasileiro
SEO e Marketing Digital:
- Dados de desempenho de sites do mercado brasileiro
- Informações de classificação de pesquisa em português
- Dados de campanha publicitária brasileira
- Dados de análise do mercado local
Serviços em Nuvem:
- Dados de configuração do servidor (hospedagem focada no Brasil)
- Informações de backup e armazenamento
- Dados de hospedagem de e-mail para domínios brasileiros
Serviços de E-commerce:
- Catálogos de produtos e dados de inventário do mercado brasileiro
- Padrões de transação de clientes no mercado brasileiro
- Informações de processamento de pagamento (métodos de pagamento brasileiros)
4. Base Legal para Processamento
Processamos seus dados pessoais com base nos seguintes fundamentos legais:
4.1 Sob o RGPD (Estabelecimento Austríaco)
Consentimento (Artigo 6(1)(a)):
- Comunicações de marketing
- Cookies não essenciais
- Coleta de dados opcional para melhoria do serviço
Execução de Contrato (Artigo 6(1)(b)):
- Entrega de serviços e execução de projetos
- Processamento de pagamentos
- Suporte ao cliente
Interesse Legítimo (Artigo 6(1)(f)):
- Segurança do site e prevenção de fraudes
- Análises comerciais e melhoria do serviço
- Conformidade legal e manutenção de registros
Obrigação Legal (Artigo 6(1)(c)):
- Requisitos fiscais e contábeis austríacos
- Conformidade regulatória da UE
- Ordens judiciais e processos legais
4.2 Sob a LGPD (Serviços para Clientes Brasileiros)
Consentimento (Artigo 7, I):
- Comunicações de marketing
- Processamento de dados não essenciais
- Melhorias de serviço
Execução de Contrato (Artigo 7, V):
- Entrega de serviços para clientes brasileiros
- Processamento de pagamentos em moeda brasileira
- Suporte ao cliente
Interesse Legítimo (Artigo 7, IX):
- Segurança e prevenção de fraudes
- Análises comerciais
- Operações comerciais austríacas
Obrigação Legal (Artigo 7, II):
- Documentação fiscal de clientes brasileiros
- Conformidade regulatória brasileira
- Processos legais no Brasil
5. Como Usamos Seus Dados Pessoais
5.1 Entrega de Serviços para Clientes Brasileiros
- Fornecimento de serviços de consultoria, desenvolvimento e técnicos focados no mercado brasileiro
- Gerenciamento de projetos e comunicação
- Garantia de qualidade e testes para requisitos brasileiros
- Suporte técnico e manutenção
5.2 Operações Comerciais Transfronteiriças
- Gerenciamento de contratos e faturamento (Áustria-Brasil)
- Gerenciamento de relacionamento com clientes
- Análise e relatórios de desempenho
- Avaliação de riscos e medidas de segurança
- Câmbio e processamento de pagamentos internacionais
5.3 Legal e Conformidade (Dupla Jurisdição)
- Atendimento aos requisitos regulatórios austríacos
- Conformidade com regulamentações de clientes brasileiros
- Proteção de nossos direitos legais em ambas as jurisdições
- Resposta a solicitações legais de autoridades austríacas ou brasileiras
- Manutenção de padrões profissionais em ambos os países
5.4 Marketing e Comunicação
- Promoção de serviços para o mercado brasileiro
- Envio de atualizações de serviços e boletins informativos
- Condução de pesquisa de mercado brasileiro
- Melhoria da experiência do cliente para empresas brasileiras
6. Compartilhamento e Divulgação de Dados
6.1 Prestadores de Serviços e Parceiros
Podemos compartilhar seus dados com terceiros confiáveis:
- Prestadores de serviços austríacos para operações comerciais
- Parceiros brasileiros para serviços do mercado local
- Provedores de nuvem internacionais com salvaguardas adequadas
- Processadores de pagamento para transações Áustria-Brasil
- Consultores profissionais na Áustria e no Brasil
6.2 Requisitos Legais
Podemos divulgar dados pessoais quando exigido por:
- Lei austríaca e regulamentações da UE
- Lei brasileira e requisitos da LGPD
- Ordens judiciais de tribunais competentes austríacos ou brasileiros
- Autoridades governamentais na Áustria ou Brasil
- Solicitações de cooperação legal internacional
6.3 Contexto Comercial Transfronteiriço
Devido ao nosso modelo de negócio Áustria-Brasil:
- Dados de estabelecimento austríaco podem ser compartilhados com autoridades fiscais brasileiras
- Dados de clientes brasileiros podem ser processados por sistemas baseados na Áustria
- Salvaguardas de transferência internacional são sempre implementadas
7. Transferências Internacionais de Dados
7.1 Fluxos de Dados Áustria-Brasil
Nosso modelo de negócio envolve inerentemente transferências internacionais:
Áustria para Brasil:
- Dados de projetos de clientes para serviços do mercado brasileiro
- Comunicações comerciais e documentação
- Entrega de serviços técnicos
Brasil para Áustria:
- Instruções e requisitos de clientes
- Informações de pagamento e faturamento
- Feedback de serviços e análises
7.2 Salvaguardas Adequadas
Para todas as transferências internacionais, implementamos:
Sob o RGPD (Capítulo V):
- Cláusulas Contratuais Padrão (CCPs) aprovadas pela Comissão Europeia
- Avaliações de Impacto de Transferência (AITs) para transferências para o Brasil
- Medidas técnicas e organizacionais para proteção de dados
Sob a LGPD (Capítulo VII):
- Salvaguardas aprovadas pela ANPD para transferências para Áustria/UE
- Cláusulas contratuais de proteção de dados
- Verificação de nível adequado de proteção
7.3 Processamento em Terceiros Países
Ao usar serviços de terceiros que processam dados fora da Áustria ou Brasil:
- Decisões de adequação são preferidas (avaliação de adequação UE-Brasil pendente)
- Cláusulas contratuais padrão para outros países
- Esquemas de certificação e códigos de conduta
- Monitoramento regular de conformidade
8. Retenção de Dados
8.1 Períodos de Retenção
- Dados ativos de clientes brasileiros: Durante relacionamento de serviço mais 10 anos (requisitos da lei comercial brasileira)
- Registros comerciais austríacos: 7 anos (requisitos do código comercial austríaco)
- Registros financeiros: 10 anos (requisito mais longo aplicável entre jurisdições)
- Documentação legal: Conforme exigido pelos períodos de prescrição aplicáveis em ambos os países
- Dados de marketing: Até que o consentimento seja retirado
- Análises do site: 2 anos a partir da coleta
8.2 Considerações de Dupla Jurisdição
Aplicamos o período de retenção mais longo exigido pela lei austríaca ou brasileira para garantir conformidade total em ambas as jurisdições.
9. Seus Direitos
9.1 Direitos Sob o RGPD (Todos os Titulares de Dados)
- Direito de Acesso (Artigo 15): Solicitar confirmação e detalhes do processamento
- Direito à Retificação (Artigo 16): Corrigir dados imprecisos ou incompletos
- Direito ao Apagamento (Artigo 17): Solicitar exclusão quando legalmente permitido
- Direito de Restringir o Processamento (Artigo 18): Limitar processamento em certas circunstâncias
- Direito à Portabilidade de Dados (Artigo 20): Receber dados em formato estruturado
- Direito de Oposição (Artigo 21): Opor-se ao processamento baseado em interesses legítimos
- Direito de Retirar Consentimento (Artigo 7(3)): Revogar consentimento a qualquer momento
- Direito de Apresentar Reclamação: Apresentar reclamação à Autoridade Austríaca de Proteção de Dados
9.2 Direitos Adicionais Sob a LGPD (Clientes Brasileiros)
- Direito à Informação (Artigo 18, II): Transparência total sobre processamento de dados
- Direito à Anonimização (Artigo 18, IV): Solicitar anonimização quando possível
- Direito à Confirmação (Artigo 18, I): Confirmação de que dados estão sendo processados
10. Segurança de Dados
10.1 Medidas de Segurança para Operações Transfronteiriças
Salvaguardas Técnicas:
- Criptografia ponta a ponta para comunicações Áustria-Brasil
- Conexões VPN seguras para acesso internacional de dados
- Autenticação multifator para todos os sistemas
- Avaliações regulares de segurança e testes de penetração
- Procedimentos de backup seguro em ambas as jurisdições
Salvaguardas Organizacionais:
- Treinamento de funcionários sobre requisitos do RGPD e LGPD
- Procedimentos de resposta a incidentes para ambas as jurisdições
- Avaliações de segurança de fornecedores para parceiros internacionais
- Auditorias regulares de conformidade
10.2 Resposta a Violação de Dados
Requisitos de Notificação Dupla:
- DPA Austríaco: Dentro de 72 horas se o RGPD se aplicar
- ANPD (Brasil): Dentro de 72 horas se a LGPD se aplicar e existir alto risco
- Indivíduos afetados: Quando há alto risco para direitos e liberdades
- Resposta coordenada: Garantindo consistência entre jurisdições
11. Cookies e Tecnologias de Rastreamento
11.1 Conformidade com Cookies
Nosso site usa cookies em conformidade com:
- Requisitos do RGPD e Diretiva ePrivacy
- Requisitos de consentimento da LGPD
11.2 Tipos de Cookies para Nosso Modelo de Negócio
- Cookies Essenciais: Autenticação e segurança para usuários austríacos e brasileiros
- Cookies de Análise: Compreensão do tráfego de visitantes europeus e brasileiros
- Cookies de Marketing: Direcionamento ao mercado brasileiro respeitando direitos de visitantes europeus
- Cookies Funcionais: Preferências de idioma (português/alemão) e configurações regionais
Consulte nossa Política de Cookies separada para informações detalhadas.
12. Privacidade de Crianças
Não coletamos conscientemente dados pessoais de:
- Crianças menores de 16 anos (requisito do RGPD)
- Crianças menores de 18 anos (requisito da LGPD)
Aplicamos o padrão mais alto (18 anos) para garantir conformidade com ambas as leis.
13. Atualizações desta Política de Privacidade
13.1 Notificação de Mudanças
Mudanças materiais serão comunicadas:
- Aviso prévio de 30 dias via e-mail (requisito do RGPD)
- Notificação imediata para clientes brasileiros quando exigido pela LGPD
- Banners do site para todos os visitantes
- Coleta de consentimento atualizada quando necessário
13.2 Versões de Idioma
- Versão em alemão: Disponível para conformidade legal austríaca
- Versão em português: Disponível para clientes brasileiros
- Versão em inglês: Esta versão serve como documento principal
14. Autoridades Supervisoras
14.1 Para Questões de Estabelecimento Austríaco
Autoridade Austríaca de Proteção de Dados (DSB)
Site: https://www.dsb.gv.at
E-mail: [email protected]
14.2 Para Questões de Clientes Brasileiros
ANPD (Autoridade Nacional de Proteção de Dados)
Site: https://www.gov.br/anpd
E-mail: [Informações de contato da ANPD]
14.3 Reclamações em Nível da UE
Comitê Europeu para a Proteção de Dados (CEPD)
Para questões de processamento transfronteiriço
15. Disposições Especiais para o Modelo de Negócio Áustria-Brasil
15.1 Conflitos de Jurisdição
Quando os requisitos da lei austríaca e brasileira entram em conflito:
- Aplicamos o padrão mais protetor para direitos individuais
- Buscamos aconselhamento jurídico em ambas as jurisdições
- Documentamos nosso processo de tomada de decisão
- Informamos indivíduos afetados sobre nossa abordagem
15.2 Considerações Linguísticas e Culturais
- Suporte em português para clientes brasileiros
- Compreensão das práticas comerciais brasileiras
- Conformidade com padrões legais austríacos
- Sensibilidade cultural no manuseio de dados
15.3 Dados de Moeda e Pagamento
- Processamento multi-moeda (EUR/BRL)
- Conformidade bancária internacional
- Documentação fiscal para ambas as jurisdições
- Registros de cálculo de taxa de câmbio
Esta Política de Privacidade reflete nosso modelo de negócio único de estabelecimento austríaco atendendo clientes brasileiros. Estamos comprometidos com os mais altos padrões de proteção de dados sob a lei europeia e brasileira.
Conformidade Multi-Jurisdicional: Esta política é projetada para cumprir simultaneamente as leis austríacas/UE (RGPD) e brasileiras (LGPD). Onde os requisitos diferem, aplicamos o padrão mais protetor para garantir conformidade abrangente para todas as partes interessadas.
Versão do Documento: 1.0 – modelo de negócio Áustria-Brasil
Idioma: Esta versão em inglês serve como documento principal, com traduções em alemão e português disponíveis mediante solicitação.