Esta Política de Privacidade de Serviços da Oracle ("Política de Privacidade de Serviços") está organizada em três seções:
I. A primeira seção (Termos de Processamento de Dados Pessoais de Serviços) descreve as práticas de privacidade e segurança que a Oracle Corporation e suas afiliadas ("Oracle") empregam ao lidar com Dados Pessoais de Serviços (conforme a definição abaixo) para fornecimento de Suporte Técnico, Consultoria, Cloud ou outros serviços, incluindo aqueles fornecidos por aplicativo móvel, (os "Serviços") fornecidos aos clientes da Oracle ("Você" ou "Seu/Sua/Seus/Suas") durante a vigência do Seu pedido dos Serviços. Termos adicionais podem ser especificados nas práticas de privacidade e segurança pertinentes para os Serviços que Você solicitou.
As Informações Pessoais de Serviços são informações pessoais fornecidas por Você, residem em sistemas e ambientes da Oracle, de clientes ou de terceiros e são processadas pela Oracle em Seu nome para a prestação dos Serviços. As Informações Pessoais de Serviços podem incluir, dependendo dos Serviços: informações relativas a circunstâncias familiares, de estilo e sociais; detalhes sobre emprego; detalhes financeiros; identificadores on-line, como IDs de dispositivos móveis e endereços IP, dados de geolocalização e dados de interesses e comportamentos on-line da primeira parte. As Informações Pessoais de Serviços podem se relacionar aos Seus representantes e usuários finais, como Seus funcionários, candidatos a emprego, contratados, colaboradores, parceiros, fornecedores, consumidores e clientes.
II. A segunda seção (Termos de Processamento de Dados de Operações do Sistema) descreve as práticas de privacidade e segurança que se aplicam a informações pessoais que podem estar acidentalmente contidas em Dados de Operação do Sistema que são gerados pela interação de usuários (finais) de nossos Serviços ("Usuários") com os sistemas, ferramentas e redes da Oracle usados para monitorar, proteger e fornecer Serviços à nossa base de clientes.
Dados de Operações do Sistema podem incluir acesso, evento, diagnóstico e outros arquivos de log, assim como informações estatísticas e agregadas que estão relacionadas ao uso e operação de nossos Serviços, e os sistemas e redes nos quais esses Serviços são executados.
III. A terceira seção (Comunicações e Notificações a Clientes e Usuários) se aplica a Informações Pessoais de Serviços e dados pessoais contidos nos Dados de Operações do Sistema, descreve como a Oracle lida com solicitações de divulgação legalmente exigidas e informa a Você e aos Usuários como se comunicar com o Diretor Global de Proteção de Dados da Oracle ou registrar uma reclamação.
As definições de Informações Pessoais de Serviços e Dados de Operações do Sistema não incluem as Suas informações de contato ou as informações relacionadas do Usuário coletadas pelo uso dos sites da Oracle, ou as Suas interações ou as do Usuário conosco durante o processo de contratação. O tratamento dessas informações pela Oracle está sujeito aos termos da Política Geral de Privacidade da Oracle.
A Oracle trata todas as Informações Pessoais de Serviços de acordo com os termos das Seções I e III desta Política e Seu pedido de Serviços.
No caso de qualquer conflito entre os termos desta Política de Privacidade de Serviços e quaisquer termos de privacidade incorporados ao Seu pedido de Serviços, incluindo um Contrato de Processamento de Dados da Oracle, os termos de privacidade relevantes do Seu pedido de Serviços terão precedência.
A Oracle poderá processar Informações Pessoais de Serviços para as atividades de processamento necessárias para executar os Serviços, inclusive para criar uma conta de serviços da Oracle para acessar produtos e serviços da Oracle, para testar e aplicar novas versões de produtos ou sistemas, patches, atualizações e upgrades, além de resolver bugs e outros problemas que Você reportou à Oracle.
Você é o controlador das Informações Pessoais de Serviços processadas pela Oracle para executar os Serviços. A Oracle tratará as Informações Pessoais dos Serviços conforme especificado no seu pedido de Serviços e em suas instruções adicionais documentadas por escrito, na medida do necessário para que a Oracle (i) cumpra suas obrigações como operadora nos termos da legislação de proteção de dados aplicável ou (ii) auxilie você a cumprir suas obrigações como controladora nos termos da legislação de proteção de dados aplicável ao seu uso dos Serviços. A Oracle informará Você imediatamente se, conforme o nosso parecer razoável, Suas instruções violarem a lei aplicável de proteção de dados. Você reconhece e concorda que a Oracle não é responsável por realizar pesquisa jurídica e/ou fornecer aconselhamento jurídico a Você. Podem ser aplicadas taxas adicionais.
Você controla o acesso às Suas Informações Pessoais de Serviços por Seus usuários finais, e Seus usuários finais devem direcionar para Você quaisquer solicitações relacionadas às Informações Pessoais de Serviços. Na medida em que este acesso não esteja disponível para Você, a Oracle fornecerá assistência razoável a solicitações de indivíduos para acessar, excluir ou apagar, restringir, retificar, receber e transmitir, bloquear o acesso ou opor-se ao processamento de Informações Pessoais de Serviços nos sistemas da Oracle. Se a Oracle receber diretamente quaisquer solicitações ou consultas de Seus usuários finais que identificaram Você como o controlador, encaminharemos prontamente essas solicitações a Você, sem responder ao usuário final.
Se você for um usuário final e tiver dúvidas sobre suas opções em relação à divulgação e ao uso das Informações Pessoais de Serviços fornecidas à Oracle, consulte diretamente a organização que coletou suas informações.
A Oracle implementou e manterá as medidas técnicas e organizacionais criadas para impedir a destruição acidental ou ilegal, a perda, a alteração, a divulgação não autorizada ou o acesso às Informações Pessoais de Serviços. Essas medidas, geralmente alinhadas com o padrão ISO/IEC 27001:2013, regem todas as áreas de segurança aplicáveis aos Serviços, incluindo acesso físico, acesso ao sistema, acesso a dados, transmissão, entrada, supervisão de segurança e aplicação.
Os funcionários da Oracle devem manter a confidencialidade das informações pessoais. As obrigações dos funcionários incluem a assinatura de acordos de confidencialidade por escrito, treinamento regular em proteção de informações e conformidade com as políticas da empresa relacionadas à proteção de informações confidenciais.
Consulte detalhes adicionais com relação às medidas específicas de segurança que se aplicam aos Serviços e são estabelecidos nas práticas de segurança para esses Serviços, incluindo com relação à retenção e exclusão de dados, disponíveis para revisão.
A Oracle avalia e responde prontamente a incidentes que criam suspeitas ou indicam acesso não autorizado à Informações Pessoais de Serviços ou manuseio dessas informações.
Se a Oracle tomar conhecimento e determinar que um incidente envolvendo Informações Pessoais de Serviços se qualifica como uma violação de segurança que leva à apropriação indevida ou destruição acidental ou ilegal, perda, alteração, divulgação não autorizada ou ao acesso a Informações Pessoais de Serviços transmitidas, armazenadas ou processadas de outra forma nos sistemas da Oracle que comprometam a segurança, confidencialidade ou integridade de tais Informações Pessoais de Serviços, a Oracle relatará essa violação a Você sem demora injustificada.
À medida que as informações sobre a violação forem coletadas ou se tornarem razoavelmente disponíveis para a Oracle, e na medida permitida por lei, a Oracle fornecerá a Você informações adicionais relevantes sobre a violação que sejam razoavelmente conhecidas ou disponíveis para a Oracle.
Na medida em que a Oracle autoriza afiliadas e suboperadores terceirizados a acessar as Informações Pessoais de Serviços com o objetivo de auxiliar na prestação dos Serviços, esses suboperadores estarão sujeitos ao mesmo nível de proteção e segurança de dados que a Oracle, conforme os termos do Seu pedido de Serviços. A Oracle é responsável pela conformidade de seus suboperadores com os termos do Seu pedido de Serviços.
A Oracle mantém listas de afiliadas e suboperadores da Oracle que podem processar Informações Pessoais de Serviços. Informações adicionais estão disponíveis a Você através do ID do Documento 2121811.1 do My Oracle Support (https://support.oracle.com), ou outra ferramenta de suporte principal aplicável fornecida para os Serviços.
A Oracle é uma corporação global com operações em mais de 80 países, e as Informações Pessoais de Serviços podem ser processadas globalmente, conforme necessário, de acordo com esta política e outros termos de privacidade relevantes especificados aplicáveis aos Seus Serviços. Se as Informações Pessoais de Serviços forem transferidas para um destinatário da Oracle em um país que não proporcione um nível adequado de proteção para informações pessoais, a Oracle tomará medidas adequadas destinadas a proteger as Informações Pessoais de Serviços, como garantir que essas transferências estejam sujeitas aos termos das Cláusulas Contratuais Padrão da UE ou a outro mecanismo de transferência adequado, conforme exigido pelas leis de proteção de dados relevantes.
Caso o contrato de Serviços entre Você e a Oracle referencie o Contrato de Processamento de Dados ("DPA") da Oracle para Serviços da Oracle, mais detalhes sobre o mecanismo de transferência de dados pertinente que se aplica ao Seu pedido de compra para serviços da Oracle estarão disponíveis no DPA. Especificamente para Informações Pessoais de Serviços transferidas da Área Econômica Europeia (EEA) ou da Suíça, tais transferências estão sujeitas às Regras Corporativas Vinculantes da Oracle para Processadores (BCR-P) ou aos termos das Cláusulas Contratuais Padrão da UE. Para Informações Pessoais de Serviços transferidas do Reino Unido, essas transferências estão sujeitas ao Adendo do Reino Unido ou a outro mecanismo de transferência apropriado.
A Oracle também está em conformidade com a UE-EUA. Estrutura de Privacidade de Dados (EU-U.S. DPF), com a extensão do Reino Unido à UE-EUA. DPF e os EUA-Suíça Estrutura de Privacidade de Dados (Swiss-U.S. DPF) (coletivamente, o "DPF"), conforme estabelecido pelo Departamento de Comércio dos EUA, referente à coleta, uso e retenção das Informações Pessoais de Serviços quando Você e a Oracle concordaram por contrato que as transferências de tais informações da EEA, do Reino Unido (e de Gibraltar) ou da Suíça serão transferidas e processadas de acordo com o DPF aplicável para os Serviços relevantes. A Oracle será responsável por garantir que terceiros que atuam como suboperadores em nosso nome façam o mesmo. A Oracle permanecerá responsável nos termos dos Princípios da DPF se o seu suboperador processar Informações Pessoais de Serviços de maneira inconsistente com os Princípios da DPF, a menos que a Oracle prove que não é responsável pelo evento que causou o dano.
A Oracle certificou ao Departamento de Comércio dos EUA que adere aos Princípios do DPF em relação às Informações Pessoais de Serviços (conforme descrito acima) que são transferidas da União Europeia, do Reino Unido (e de Gibraltar) e/ou da Suíça para os Estados Unidos quando especificado em um contrato relevante. Em caso de conflito entre os termos desta Política de Privacidade de Serviços e os Princípios da DPF, os Princípios da DPF prevalecerão. Para saber mais sobre o programa da DPF e ver a certificação da Oracle, visite o site da Estrutura de Privacidade de Dados.
Consulte o site da Estrutura de Privacidade de Dados para ver as Informações Pessoais de Serviços recebidas ou transferidas de acordo com a DPF. A Comissão Federal de Comércio tem jurisdição sobre a conformidade da Oracle com a DPF.
Na medida em que estiver previsto em seu pedido de Serviços, você poderá, por sua conta e risco, auditar a conformidade da Oracle com os termos desta Política de Privacidade de Serviços, enviando à Oracle uma solicitação por escrito, incluindo um plano de auditoria detalhado, com pelo menos duas semanas de antecedência da data de auditoria proposta. Você e a Oracle trabalharão cooperativamente para chegar a um acordo sobre um plano de auditoria final.
A auditoria deverá ser realizada no máximo uma vez durante um período de doze meses, em horário comercial normal, sujeita às políticas e regulamentos da Oracle no local, e não poderá interferir indevidamente nas atividades comerciais. Caso deseje utilizar uma empresa terceirizada para realizar a auditoria, a empresa deverá ser escolhida de comum acordo entre as partes e o auditor terceirizado deverá assinar um acordo de confidencialidade por escrito, aceitável para a Oracle. Após a conclusão da auditoria, Você fornecerá à Oracle uma cópia do relatório de auditoria, que será classificado como informação confidencial de acordo com termos do Seu acordo com a Oracle.
A Oracle contribuirá para essas auditorias fornecendo a Você as informações e a assistência razoavelmente necessárias para a realização da auditoria, incluindo quaisquer registros relevantes de atividades de processamento aplicáveis aos Serviços. Caso o escopo da auditoria solicitada esteja contemplado em um relatório de auditoria SOC 1 ou SOC 2, ISO, NIST, PCI DSS, HIPAA ou similar, emitido por um auditor terceirizado qualificado nos últimos doze meses, e a Oracle forneça a Você tal relatório confirmando que não há alterações materiais conhecidas nos controles auditados, você concorda em aceitar as conclusões apresentadas no relatório de auditoria terceirizada em vez de solicitar uma auditoria dos mesmos controles cobertos pelo relatório. Termos de auditoria adicionais podem ser incluídos no Seu pedido de Serviços.
Exceto se especificado de outra forma em um pedido de serviços ou exigido por lei, após o término dos serviços, a Oracle devolverá ou excluirá quaisquer cópias restantes dos seus dados de produção de clientes, incluindo quaisquer Informações Pessoais de Serviços, localizadas em sistemas ou ambientes de Serviços da Oracle. Informações adicionais sobre a funcionalidade de exclusão de dados são fornecidas nas descrições de Serviços aplicáveis.
A Oracle Corporation e suas entidades afiliadas são responsáveis por processar informações pessoais que possam estar incluídas acidentalmente nos Dados de Operações do Sistema de acordo com as Seções II e III desta Política. Veja a lista de entidades da Oracle. Selecione uma região e um país para ver o endereço registrado e os dados de contato das entidades da Oracle localizadas em tal país.
Podemos coletar ou gerar Dados de Operações do Sistema para os seguintes objetivos comerciais:
As informações pessoais contidas nos Dados de Operações do Sistema podem ser compartilhadas em toda a organização global da Oracle para fins comerciais da Oracle. Conforme indicado acima, há uma lista de entidades da Oracle disponível.
Também podemos compartilhar essas informações pessoais com os seguintes terceiros:
Quando terceiros tiverem acesso a informações pessoais contidas nos Dados de Operações do Sistema, tomaremos as medidas contratuais, técnicas e organizacionais adequadas para garantir, por exemplo, que as informações pessoais sejam processadas apenas na medida em que tal processamento seja necessário, em conformidade com esta Política de Privacidade e com a legislação aplicável. A Oracle não compartilha nem vende Dados de Operações do Sistema sujeitos a esta Política de Privacidade com terceiros para fins comerciais.
Caso as informações pessoais contidas nos Dados de Operações do Sistema sejam transferidas para um destinatário da Oracle em um país que não ofereça um nível adequado de proteção para informações pessoais, a Oracle tomará medidas destinadas a proteger adequadamente os dados sobre os Usuários, como garantir que essas transferências estejam sujeitas aos termos das Cláusulas Contratuais Padrão da UE ou a outro mecanismo de transferência adequado, conforme exigido pelas leis de proteção de dados aplicáveis.
A Oracle tem implementado medidas técnicas, físicas e organizativas apropriadas de acordo com as Práticas de Segurança Corporativa da Oracle projetadas para proteger informações pessoais contra destruição acidental ou ilegal, perda acidental, danos, alteração, divulgação ou acesso não autorizados, bem como todas as outras formas de processamento ilegal (incluindo, entre outros, a coleta desnecessária) ou processamento posterior.
Na medida em que as informações pessoais sobre Você estejam contidas nos Dados de Operações do Sistema, Você poderá solicitar o acesso, correção, atualização ou exclusão de informações pessoais contidas nos Dados de Operações do Sistema em determinados casos, ou exercer de outra forma Suas escolhas em relação às Suas informações pessoais preenchendo um formulário de consulta. Responderemos à sua solicitação de acordo com a lei aplicável.
Se você for residente da Califórnia, nos termos da Lei de Privacidade do Consumidor da Califórnia (CCPA), conforme alterada, Você poderá solicitar que a Oracle:
1. sejam divulgadas as seguintes informações:
2. Exclua informações pessoais que coletamos sobre Você ou corrija informações pessoais imprecisas sobre Você, a menos que sejam retidas exclusivamente para fins legais e de conformidade e conforme estabelecido na CCPA
3. Cumpra a sua solicitação de opt-out de qualquer venda futura de informações pessoais sobre Você, se aplicável.
Se você é um agente autorizado que fez uma solicitação de acesso ou exclusão em nome de um residente da Califórnia, entre em contato conosco por meio do formulário de consulta e indique que é um agente autorizado. Forneceremos a Você instruções sobre como enviar uma solicitação como agente autorizado em nome de um residente da Califórnia.
Ao enviar uma solicitação, especifique qual direito você está reivindicando (por exemplo, acesso, correção etc.) e quais informações pessoais específicas estão no escopo de sua solicitação. Em alguns casos, para cumprir a lei aplicável ou uma obrigação legal, a Oracle poderá negar sua solicitação ou poderá solicitar mais informações suas para responder à sua solicitação.
Se você reside na Califórnia, você pode obter informações sobre o exercício de seus direitos, conforme descrito acima, entrando em contato conosco pelo telefone 1-800-633-0748. Para receber informações sobre as solicitações do CCPA que a Oracle recebeu, atendeu ou negou no ano civil anterior, acesse a página de Relatórios Anuais de Privacidade do Consumidor da Oracle, disponível aqui.
A Oracle pode ser obrigada a fornecer acesso às Informações Pessoais de Serviços e às informações pessoais contidas nos Dados de Operações de Sistemas conforme exigido por lei, como para cumprir uma intimação ou outro processo jurídico, quando acreditarmos de boa-fé que a divulgação é necessário para proteger nossos direitos, proteger a sua segurança, a segurança de um Usuário ou a segurança de outras pessoas, investigar fraudes ou responder à solicitações governamentais, incluindo autoridades públicas e governamentais fora do Seu país de residência ou de um Usuário, para fins de segurança nacional e/ou aplicação da lei.
A Oracle informará imediatamente a Você sobre solicitações para fornecer acesso à Informações Pessoais de Serviços, a menos que tal informação seja vedada por lei.
A Oracle nomeou um Diretor Global de Proteção de Dados que também é o Diretor de Privacidade da Oracle. Se você ou um usuário acreditar que informações pessoais foram usadas de uma forma que não é consistente com esta Política de Privacidade, ou se você ou um usuário tiver mais perguntas, comentários ou sugestões relacionadas ao tratamento de Informações Pessoais de Serviços pela Oracle ou informações pessoais contidas em Dados Operacionais de Sistemas, entre em contato com o Responsável pela Proteção de Dados preenchendo um formulário de consulta.
Consultas por escrito ao Responsável Global pela Proteção de Dados podem ser enviadas à:
Oracle Corporation
Responsável Global pela Proteção de Dados
Willis Tower
233 South Wacker Drive
45th Floor
Chicago, IL 60606
EUA.
Para informações pessoais coletadas NO DOMÍNIO DA UE/EEA, Você pode entrar em contato com o Responsável pela Proteção de Dados externo da UE da Oracle preenchendo o formulário de consulta e selecionando "Outra Consulta Sobre Privacidade – Entrar em Contato com o DPO" em nossa caixa suspensa ou por consulta por escrito.
Robert Niedermeier
Hauptstraße 4
D-85579 Neubiberg / München
Alemanha
Para informações pessoais coletadas DENTRO do Brasil, consultas por escrito ao Responsável pela Proteção de Dados do Brasil podem ser endereçadas a:
Alexandre Sarte
Rua Dr. Jose Aureo Bustamante, 455
Vila São Francisco
São Paulo, BR
Se Você ou um Usuário tiverem alguma reclamação sobre nossa conformidade com nossas práticas de privacidade e segurança, entre em contato conosco por meio de nosso formulário de consulta. Investigaremos e tentaremos solucionar quaisquer reclamações e conflitos relacionados às nossas práticas de privacidade. Os usuários também têm o direito de apresentar uma reclamação junto a uma autoridade de proteção de dados competente, se forem residentes de um estado-membro da União Europeia.
Comprometemo-nos a encaminhar reclamações não resolvidas sobre nosso tratamento de Informações Pessoais de Serviços recebidas com base na DPF para TRUSTe, um provedor alternativo de resolução de disputas com sede nos Estados Unidos. Caso não receba uma resposta oportuna à sua reclamação relacionada aos Princípios da DPF por nossa parte, ou se a sua reclamação não for resolvida de forma satisfatória, visite a TRUSTe para obter mais informações ou registrar uma reclamação. Esses serviços de resolução de disputas são fornecidos sem nenhum custo para você.
Sob certas condições, especificadas no site da DPF, os Usuários podem invocar a arbitragem vinculativa após o esgotamento de outros procedimentos de resolução de disputas.
Esta Política de Privacidade foi atualizada pela última vez em 19 de agosto de 2025. No entanto, a Política de Privacidade de Serviços pode ser alterada ao longo do tempo, por exemplo, para cumprir requisitos legais ou para atender às necessidades comerciais em constante mudança. A versão mais atualizada pode ser encontrada neste site. Em casos de alterações materiais, também informaremos você de outra maneira apropriada (por exemplo, por meio de um aviso pop-up ou declaração de alterações em nosso site) antes que as alterações se tornem efetivas.
Versões anteriores: 21/02/24 | 23/12/22 | 05/08/22 | 09/04/21 | 19/01/21 | 20/10/20 | 07/03/19 | 14/02/19
Entre em contato com a Equipe de Privacidade da Oracle sobre uma pergunta, um comentário ou um problema relacionado à privacidade de marketing.