A presente Política de Privacidade de Serviços da Oracle ("Política de Privacidade de Serviços") está organizada em três secções:
I. A primeira secção (Termos de Processamento de Dados de Informações Pessoais de Serviços) descreve as práticas de privacidade e segurança que a Oracle Corporation e suas afiliadas ("Oracle") empregam ao lidar com Informações Pessoais de Serviços (conforme a definição abaixo) para fornecimento de Suporte Técnico, Consultoria, Cloud ou outros serviços, incluindo aqueles fornecidos por aplicações para dispositivos móveis, (os "Serviços") fornecidos aos clientes da Oracle ("o Cliente" ou "o Seu") durante a vigência do Seu pedido de Serviços. Podem ser especificados termos adicionais nas práticas de segurança e privacidade relevantes dos Serviços que o Cliente encomendou.
As Informações Pessoais de Serviços são informações pessoais fornecidas por si, residem em sistemas e ambientes da Oracle, de clientes ou de terceiros e são processadas pela Oracle em Seu nome para a prestação de Serviços. As Informações Pessoais de Serviços podem incluir, dependendo dos Serviços: informações relativas à família, estilo de vida e circunstâncias sociais; detalhes de emprego; detalhes financeiros; identificadores online, como ID de dispositivos móveis e endereços IP, dados de geolocalização e dados de interesse e comportamento online da entidade própria. As Informações Pessoais de Serviços podem estar relacionadas com os Seus representantes e utilizadores finais, tais como os Seus colaboradores, candidatos, contratados, parceiros, fornecedores e clientes.
II. A segunda secção (Termos de Processamento de Dados de Operações do Sistema) descreve as práticas de privacidade e segurança que se aplicam a informações pessoais que podem estar acidentalmente contidas nos Dados de Operações de Sistemas gerados pela interação de utilizadores (finais) dos nossos Serviços ("Utilizadores") com os sistemas, ferramentas e redes da Oracle utilizados para monitorizar, salvaguardar e prestar Serviços à nossa base de clientes.
Os Dados de Operações de Sistemas podem incluir o acesso, o evento, o diagnóstico e outros ficheiros de diário, bem como informações estatísticas e agregadas relacionadas com a utilização e funcionamento dos nossos Serviços e os sistemas e redes em que estes Serviços são executados.
III. A terceira secção (Comunicações e Notificações para Clientes e Utilizadores) aplica-se a Informações Pessoais de Serviços e a informações pessoais contidas nos Dados de Operações de Sistemas, descreve como a Oracle trata dos pedidos de divulgação legalmente obrigatórios e informa o Cliente e os Utilizadores sobre como comunicar com o Responsável Global pela Proteção de Dados da Oracle ou apresentar uma reclamação.
As definições de Informações Pessoais de Serviços e de Dados de Operações de Sistemas não incluem o contacto e informações relacionadas do Cliente ou do Utilizador recolhidas através da utilização de websites da Oracle, ou as interações do Cliente ou do Utilizador connosco durante o processo de contratação. O tratamento destas informações por parte da Oracle está sujeito aos termos da Política de Privacidade Geral da Oracle.
A Oracle trata todas as Informações Pessoais de Serviços em conformidade com os termos das Secções I e III da presente Política e da sua nota de encomenda de Serviços.
Em caso de qualquer conflito entre os termos da presente Política de Privacidade de Serviços e quaisquer termos de privacidade incorporados na sua nota de encomenda de Serviços, incluindo um Acordo de Processamento de Dados da Oracle, prevalecerão os termos de privacidade relevantes da nota de encomenda de Serviços do Cliente.
A Oracle poderá processar as Informações Pessoais de Serviços para as atividades de processamento necessárias para a prestação dos Serviços, incluindo para a criação de uma conta de serviços Oracle para aceder aos produtos e serviços Oracle, para testar e aplicar novas versões de produtos ou sistemas, patches, atualizações e upgrades, e para a resolução de bugs e outros incidentes comunicados pelo Cliente à Oracle.
O Cliente é o responsável pelo tratamento das Informações Pessoais de Serviços sujeitas a processamento pela Oracle para a prestação dos Serviços. A Oracle tratará as Informações Pessoais dos Serviços do Cliente conforme especificado na nota de encomenda de Serviços do Cliente e nas instruções por escrito adicionais documentadas do Cliente, na medida necessária para a Oracle: (i) cumprir as respetivas obrigações de subcontratante ao abrigo da legislação de proteção de dados aplicável; ou (ii) auxiliar o Cliente a cumprir as respetivas obrigações de responsável pelo tratamento de dados ao abrigo da legislação de proteção de dados aplicável relevante para a utilização dos Serviços pelo Cliente. A Oracle informará o Cliente de imediato se, na nossa opinião razoável, as instruções do Cliente infringirem a legislação de proteção de dados aplicável. O Cliente reconhece, aceita e concorda que a Oracle não é responsável pela prestação de investigação legal e/ou pelo fornecimento de aconselhamento jurídico ao Cliente. Podem ser aplicados valores adicionais.
O Cliente controla o acesso às Informações Pessoais dos respetivos Serviços pelos utilizadores finais do Cliente e os utilizadores finais do Cliente devem dirigir ao Cliente quaisquer pedidos associados às respetivas Informações Pessoais de Serviços. Na medida em que este acesso não esteja disponível para o Cliente, a Oracle fornecerá assistência razoável a pedidos de indivíduos para aceder, apagar ou eliminar, restringir, retificar, receber e transmitir, bloquear o acesso ou opor-se ao processamento de Informações Pessoais de Serviços nos sistemas da Oracle. Se a Oracle receber diretamente quaisquer pedidos ou consultas dos utilizadores finais do Cliente que tenham identificado o Cliente como responsável pelo tratamento, iremos transmitir de imediato tais pedidos ao Cliente sem responder ao utilizador final.
Se o Cliente for um utilizador final e tiver perguntas sobre as suas opções relativamente à divulgação e utilização das Informações Pessoais de Serviços fornecidas à Oracle, deve consultar diretamente a organização que recolheu as suas informações junto do Cliente.
A Oracle implementou e manterá medidas técnicas e organizacionais concebidas para evitar a destruição acidental ou ilegal, perda, alteração, divulgação não autorizada ou acesso a Informações Pessoais de Serviços. Estas medidas, que estão geralmente alinhadas com a norma ISO/IEC 27001:2013, regem todas as áreas de segurança aplicáveis aos Serviços, incluindo acesso físico, acesso a sistemas, acesso a dados, transmissão, entrada, supervisão de segurança e imposição.
Os colaboradores da Oracle têm de manter a confidencialidade das informações pessoais. As obrigações dos colaboradores incluem acordos de confidencialidade por escrito, formação regular sobre proteção de informações e conformidade com as políticas da empresa relativas à proteção de informações confidenciais.
Consulte detalhes adicionais relativamente às medidas específicas de segurança que se aplicam aos Serviços e são estabelecidas nas práticas de segurança para esses Serviços, incluindo a retenção e apagamento de dados, disponíveis para revisão.
A Oracle avalia e responde prontamente a incidentes que criam suspeitas ou indicam acesso não autorizado às Informações Pessoais de Serviços ou ao tratamento dessas informações.
Caso a Oracle tome conhecimento e determine que um incidente que envolva Informações Pessoais de Serviços é considerado uma infração de segurança que leva à apropriação indevida ou acidental, ou à destruição acidental ou ilegal, perda, alteração ou divulgação não autorizada ou acesso a Informações Pessoais de Serviços transmitidas, armazenadas ou de outra forma processadas nos sistemas da Oracle que comprometem a segurança, confidencialidade ou integridade de tais Informações Pessoais de Serviços, a Oracle comunicará essa infração ao Cliente sem demora injustificada.
À medida que as informações relativas à infração forem recolhidas ou se tornarem disponíveis razoavelmente de outra forma para a Oracle e na medida permitida pela legislação, a Oracle fornecerá ao Cliente informações relevantes adicionais relativas à infração razoavelmente conhecida ou disponível para a Oracle.
Na medida em que a Oracle envolver as afiliadas e os subcontratantes ulteriores terceiros a ter acesso a Informações Pessoais de Serviços para efeitos de assistência na prestação de Serviços, esses subcontratantes ulteriores estarão sujeitos ao mesmo nível de segurança e proteção de dados que a Oracle, ao abrigo dos termos da nota de encomenda do Cliente para Serviços. A Oracle é responsável pela conformidade dos respetivos subcontratantes ulteriores com os termos da nota de encomenda do Cliente para Serviços.
A Oracle mantém listas de afiliadas e subcontratantes ulteriores da Oracle que podem processar Informações Pessoais de Serviços. Estão disponíveis informações adicionais ao Cliente através do My Oracle Support (https://support.oracle.com), identificação do documento 2121811.1, ou outra ferramenta de suporte principal aplicável fornecida para os Serviços.
A Oracle é uma empresa global com operações em mais de 80 países e as Informações Pessoais de Serviços podem ser processadas globalmente conforme necessário, de acordo com a presente política e outros termos de privacidade relevantes especificados, aplicáveis aos Serviços do Cliente. Se as Informações Pessoais de Serviços forem transferidas para um destinatário da Oracle num país que não oferece um nível adequado de proteção das informações pessoais, a Oracle tomará as medidas adequadas destinadas a proteger as Informações Pessoais de Serviços, por exemplo, garantindo que essas transferências estão sujeitas aos termos das Cláusulas Contratuais-Tipo da UE ou de outro mecanismo de transferência adequado, conforme exigido pela legislação de proteção de dados relevante.
Caso o Acordo de Serviços Oracle entre o Cliente e a Oracle faça referência ao Acordo de Processamento de Dados da Oracle para Serviços Oracle ("DPA"), estão disponíveis no DPA informações adicionais sobre o mecanismo de transferência de dados relevante aplicável à nota de encomenda do Cliente para Serviços Oracle. Especificamente para Informações Pessoais de Serviços transferidas do Espaço Económico Europeu (EEE) ou da Suíça, tais transferências estão sujeitas às Regras Vinculativas Aplicáveis às Empresas da Oracle para Subcontratantes (BCR-P) ou aos termos das Cláusulas Contratuais-Tipo da UE. Para as Informações Pessoais de Serviços transferidas do Reino Unido (UK), tais transferências estão sujeitas à Adenda do Reino Unido ou a outro mecanismo de transferência apropriado.
A Oracle também está em conformidade com a Estrutura de Privacidade de Dados da UE - EUA (DPF da UE - EUA), com a extensão do Reino Unido à DPF da UE - EUA e a Estrutura de Privacidade de Dados dos EUA - Suíça (DPF da Suíça - EUA) (coletivamente, a "DPF"), conforme estabelecido pelo Departamento de Comércio dos EUA, referente à recolha, utilização e retenção das Informações Pessoais de Serviços quando o Cliente e a Oracle concordaram por contrato que as transferências de tais informações da EEE, do Reino Unido (e de Gibraltar) ou da Suíça serão transferidas e processadas de acordo com a DPF aplicável para os Serviços relevantes. A Oracle será então responsável por garantir que terceiros que atuem como subcontratantes ulteriores em nosso nome façam o mesmo. A Oracle permanecerá responsável ao abrigo dos Princípios da DPF se o respetivo subcontratante ulterior processar Informações Pessoais de Serviços de uma forma inconsistente com os Princípios da DPF, salvo se a Oracle provar que não é responsável pelo evento que deu origem aos danos.
A Oracle certificou ao Departamento de Comércio dos EUA que adere aos Princípios da DPF em relação às Informações Pessoais de Serviços (conforme descrito acima) que são transferidas da União Europeia, do Reino Unido (e de Gibraltar) e/ou da Suíça para os Estados Unidos quando especificado num contrato relevante. Se existir qualquer conflito entre os termos desta Política de Privacidade de Serviços e os Princípios da DPF, os Princípios da DPF devem reger. Para obter mais informações sobre o programa de DPF e visualizar a certificação da Oracle, visite o website Estrutura de Privacidade de Dados.
Consulte as Informações Pessoais de Serviços no website Estrutura de Privacidade de Dados recebidas ou transferidas ao abrigo da DPF, a Federal Trade Commission tem jurisdição sobre a conformidade da Oracle com a DPF.
Na medida em que seja fornecida na nota de encomenda de Serviços do Cliente, o Cliente pode, a custos próprios, auditar a conformidade da Oracle com os termos da presente Política de Privacidade de Serviços enviando à Oracle um pedido por escrito, incluindo um plano de auditoria detalhado, com uma antecedência de, pelo menos, duas semanas em relação à data da auditoria proposta. O Cliente e a Oracle trabalharão em cooperação para chegar a acordo quanto a um plano de auditoria final.
A auditoria será efetuada apenas uma vez durante um período de doze meses, durante o horário de expediente normal, sem prejuízo das políticas e regulamentos on-site da Oracle, e não pode interferir excessivamente nas atividades comerciais. Caso o Cliente pretenda utilizar terceiros para realizar a auditoria, os auditores terceiros serão escolhidos por mútuo acordo entre as entidades e os auditores terceiros têm de assinar um acordo de confidencialidade por escrito, aceitável pela Oracle. Após a conclusão da auditoria, o Cliente fornecerá à Oracle uma cópia do relatório de auditoria, que será classificado como informação confidencial de acordo com os termos do acordo do Cliente com a Oracle.
A Oracle contribuirá para essas auditorias fornecendo ao Cliente as informações e assistência razoavelmente necessárias para realizar a auditoria, incluindo quaisquer registos relevantes das atividades de processamento aplicáveis aos Serviços. Se o âmbito de auditoria pedido for abordado num SOC 1 ou SOC 2, ISO, NIST, PCI DSS, HIPAA ou num relatório de auditoria semelhante emitido por um auditor terceiro qualificado nos doze meses anteriores, e a Oracle fornecer esse relatório ao Cliente, confirmando que não existem alterações materiais conhecidas nos controlos auditados, o Cliente concorda em aceitar as constatações apresentadas no relatório de auditoria de terceiros em vez de solicitar uma auditoria dos mesmos controlos abrangidos pelo relatório. Podem ser incluídos termos de auditoria adicionais na nota de encomenda do Cliente para os Serviços.
Salvo indicação em contrário numa nota de encomenda de serviços ou exigido pela legislação, após a resolução dos serviços, a Oracle devolverá ou apagará quaisquer cópias restantes dos dados do cliente de produção do Cliente, incluindo quaisquer Informações Pessoais de Serviços, disponíveis em sistemas da Oracle ou ambientes de Serviços. As informações adicionais sobre a funcionalidade de apagamento de dados são fornecidas nas descrições dos Serviços aplicáveis.
A Oracle Corporation e respetivas entidades afiliadas são responsáveis pelo processamento de informações pessoais que possam estar contidas acidentalmente nos Dados de Operações de Sistemas em conformidade com as Secções II e III da presente Política. Consulte a lista de entidades Oracle. Selecione uma região e um país para visualizar a morada registada e os detalhes de contacto da entidade ou entidades Oracle localizadas em cada país.
Podemos recolher ou gerar Dados de Operações de Sistemas para os seguintes objetivos da atividade:
As informações pessoais contidas nos Dados de Operações de Sistemas podem ser partilhadas através da organização global da Oracle para objetivos da atividade comercial da Oracle. Está disponível uma lista de entidades da Oracle conforme indicado acima.
Também podemos partilhar essas informações pessoais com os seguintes terceiros:
Quando for dado acesso a informações pessoais a terceiros contidas nos Dados de Operações de Sistemas, tomaremos as medidas contratuais, técnicas e organizacionais adequadas para certificar, por exemplo, que as informações pessoais sejam processadas apenas na medida em que tal processamento seja necessário, de acordo com esta Política de Privacidade e de acordo com a legislação aplicável. A Oracle não partilha nem vende Dados de Operações de Sistemas sujeitos a esta Política de Privacidade com terceiros para quaisquer fins comerciais.
Se as informações pessoais incluídas nos Dados de Operações de Sistemas forem transferidas para um destinatário da Oracle num país que não forneça um nível adequado de proteção de informações pessoais, a Oracle tomará medidas concebidas para proteger adequadamente as informações sobre os Utilizadores, como garantir que essas transferências estejam sujeitas aos termos das Cláusulas Contratuais-Tipo da UE ou de outro mecanismo de transferência adequado, conforme exigido pelas leis de proteção de dados relevantes.
A Oracle implementou medidas técnicas, físicas e organizacionais adequadas em conformidade com as Práticas de Segurança Empresariais da Oracle, concebidas para proteger as informações pessoais contra destruição acidental ou ilegal ou perda acidental, danos, alteração, divulgação ou acesso não autorizado, bem como todas as outras formas de processamento ilegal (incluindo, mas não se limitando a, recolha desnecessária) ou processamento adicional.
Na medida em que as informações pessoais sobre o Cliente estejam contidas nos Dados de Operações de Sistemas, o Cliente pode solicitar o acesso, a correção, a atualização ou o apagamento de informações pessoais contidas nos Dados de Operações de Sistemas em determinados casos, ou exercer de outra forma as respetivas escolhas relativamente às informações pessoais do Cliente, preenchendo um formulário de consulta. Responderemos ao seu pedido de acordo com a lei aplicável.
Se for residente na Califórnia, ao abrigo da Lei de Privacidade do Consumidor da Califórnia (California Consumer Privacy Act [CCPA], doravante "CCPA"), conforme eventuais emendas, o Cliente pode pedir que a Oracle:
1. Lhe divulgue as seguintes informações:
2. apague as informações pessoais que recolhemos sobre o Cliente ou corrija informações pessoais imprecisas sobre o Cliente, a menos que sejam conservadas exclusivamente para fins legais e de conformidade e conforme estabelecido de outra forma na CCPA
3. preencha o seu pedido de exclusão de qualquer futura venda de informações pessoais sobre si, se aplicável.
Se for um agente autorizado a efetuar um pedido de acesso ou de apagamento em nome de um residente da Califórnia, contacte-nos através do formulário de consulta e indique que é um agente autorizado. Forneceremos instruções sobre como submeter um pedido como agente autorizado em nome de um residente da Califórnia.
Se apresentar um pedido, indique qual o direito que está a consagrar (por exemplo, acesso, correção, etc.) e quais as informações pessoais específicas que se encontram no âmbito do seu pedido. Em alguns casos, para cumprir a lei aplicável ou uma obrigação jurídica, a Oracle pode recusar o seu pedido ou pode obter mais informações sobre você para responder ao seu pedido.
Se for um residente da Califórnia, pode obter informações sobre o exercício dos seus direitos, conforme descrito acima, contactando-nos através de 1-800-633-0748. Para obter informações sobre os pedidos da CCPA que a Oracle recebeu, cumpriu ou recusou relativamente ao ano civil anterior, visite a página Annual Consumer Privacy Reporting da Oracle, disponível aqui.
A Oracle pode ser obrigada a fornecer acesso às Informações Pessoais de Serviços e às informações pessoais contidas nos Dados de Operações de Sistemas conforme exigido por lei, como para cumprir uma intimação ou outro processo jurídico, quando acreditarmos de boa-fé que a divulgação é necessária para proteger os nossos direitos, proteger a segurança do Cliente, a segurança de um Utilizador ou a segurança de outras pessoas, investigar fraudes ou responder a pedidos governamentais, incluindo autoridades públicas e governamentais fora do país de residência do Cliente ou de um Utilizador, para fins de segurança nacional e/ou imposição da lei.
A Oracle informará imediatamente o Cliente sobre pedidos para fornecer acesso a Informações Pessoais de Serviços, salvo se exigido de outra forma por lei.
A Oracle nomeou um Responsável Global pela Proteção de Dados que também é o Diretor Executivo de Privacidade da Oracle. Se o Cliente ou um Utilizador acreditar que as informações pessoais foram utilizadas de uma forma que não é consistente com esta Política de Privacidade, ou se o Cliente ou um Utilizador tiver mais perguntas, comentários ou sugestões relacionadas com o tratamento de Informações Pessoais de Serviços pela Oracle ou informações pessoais contidas em Dados de Operações de Sistemas, entre em contacto com o Responsável pela Proteção de Dados ao preencher um formulário de consulta.
As consultas escritas ao Responsável Global pela Proteção de Dados podem ser dirigidas a:
Oracle Corporation
Responsável Global pela Proteção de Dados
Willis Tower
233 South Wacker Drive
45th Floor
Chicago, IL 60606
E.U.A.
Para obter informações pessoais recolhidas NA UE/EEE, o Cliente pode contactar o Responsável pela Proteção de Dados externo da UE da Oracle ao preencher o formulário de consulta e selecionar "Outra Consulta de Privacidade - Contacte o nosso responsável pela proteção de dados" na nossa caixa pendente ou através de pedido por escrito para o efeito.
Robert Niedermeier
Hauptstraße 4
D-85579 Neubiberg/München
Alemanha
Para informações pessoais recolhidas pelo INSIDE Brasil, podem ser enviadas consultas escritas ao responsável pela proteção de dados brasileiro:
Alexandre Sarte
Rua Dr. Jose Aureo Bustamante, 455
Vila São Francisco
São Paulo, BR
Se o Cliente ou um Utilizador tiver quaisquer reclamações relativas à nossa conformidade com as nossas práticas de privacidade e segurança, deve entrar em contacto connosco através do nosso formulário de consulta. Vamos investigar e tentar resolver quaisquer queixas e disputas sobre as nossas práticas de privacidade. Os utilizadores também têm o direito de apresentar uma reclamação a uma autoridade competente em matéria de proteção de dados se forem residentes de um Estado-Membro da União Europeia.
Comprometemo-nos a encaminhar reclamações não resolvidas relativas ao nosso tratamento de Informações Pessoais de Serviços recebidas com base na DPF para o TRUSTe, um fornecedor alternativo de resolução de contestações com sede nos Estados Unidos. Caso não receba da nossa parte uma confirmação atempada da sua reclamação relacionada com os Princípios da DPF ou caso não tenhamos abordado a sua reclamação relacionada com os Princípios da DPF de forma satisfatória, visite TRUSTe para obter mais informações ou para apresentar uma reclamação. Estes serviços de resolução de litígios são-lhe fornecidos sem custos.
Em determinadas condições, especificadas no website da DPF, os Utilizadores podem invocar arbitragem vinculativa após terem sido esgotados outros procedimentos de resolução de litígios.
Esta Política de Privacidade foi atualizada pela última vez em 19 de agosto de 2025. No entanto, esta Política de Privacidade de Serviços pode alterar ao longo do tempo, por exemplo, para cumprir requisitos legais ou para satisfazer necessidades de atividades comerciais em mudança. A versão mais atualizada pode ser encontrada neste sítio eletrônico. Em caso de alterações materiais, também o informaremos de outra forma apropriada (por exemplo, através de um aviso de janela sobreposta ou declaração de alterações no nosso website) antes de as alterações entrarem em vigor.
Versões anteriores: 21/02/24 | 23/12/22 | 05/08/22 | 09/04/21 | 19/01/21 | 20/10/20 | 07/03/19 | 14/02/19
Contacte a Equipa de Privacidade da Oracle relativamente a uma pergunta, comentário ou problema relacionado com a privacidade do marketing.