Lar Política de privacidade para candidatos e funcionários da Lightspeed Systems
Política de privacidade para candidatos e funcionários da Lightspeed Systems
Esta Política de Privacidade do Candidato e do Funcionário (“Política”) descreve como a Lightspeed Systems (“Velocidade da luz,” “Empresa,” “nós,” “nós,” “nosso”) coleta, usa e divulga informações pessoais conforme definido pela lei aplicável de e sobre (1) candidatos a emprego e (2) nossos funcionários e contratados (e seus beneficiários e contatos de emergência) no contexto de nosso recrutamento e relacionamento de trabalho com os indivíduos relevantes. Podemos atualizar esta Política a qualquer momento. Também podemos fornecer a você avisos de privacidade adicionais sobre nossa coleta, uso ou divulgação de informações. Se você for residente do Reino Unido ou da Área Econômica Europeia, consulte também o aviso adicional na parte inferior desta Política (o “Aviso UE/Reino Unido”).
Esta Política não faz parte de nenhum contrato de trabalho ou contrato para fornecer serviços. Se você nos fornecer serviços por meio de ou em conexão com outra empresa, não somos responsáveis pelas práticas de privacidade dessa empresa.
Esta Política não se aplica ao nosso tratamento de dados coletados sobre você em sua função como usuário de nossos serviços voltados ao consumidor. Quando você interage conosco nessa função, o Política de Privacidade da Lightspeed aplica-se.
1. Tipos de informações pessoais que tratamos e como usamos essas informações
Coletamos, armazenamos e usamos vários tipos de informações pessoais por meio do processo de inscrição e recrutamento ou durante o engajamento ou emprego relevante conosco. Coletamos essas informações diretamente de você ou (quando aplicável) de outra pessoa ou entidade, como uma agência de empregos ou consultoria, provedor de verificação de antecedentes ou outras fontes de referência.
A. Candidatos
Informações que nós coletar. O tipo de informação que coletamos sobre você pode incluir:
- Informações de identificação e contato, como nome completo, endereço físico, número de telefone e endereço de e-mail.
- Informações profissionais ou relacionadas ao emprego, incluindo:
- Informações sobre recrutamento, emprego ou contratação, como formulários de inscrição e informações incluídas em um currículo, carta de apresentação ou fornecidas de outra forma por meio de qualquer processo de inscrição ou contratação.
- Informações sobre carreira, como cargos; histórico de trabalho; datas e locais de trabalho; informações sobre habilidades, qualificações, experiência, publicações, palestras e preferências; e associações profissionais.
- Informações educacionais, como instituições frequentadas, diplomas, certificações, cursos de treinamento, publicações e informações sobre históricos escolares.
- Informações de avaliação, como desempenho em avaliações cognitivas e de personalidade do candidato.
- Informações de áudio ou visuais, como imagens de CFTV, bem como outras informações relacionadas à segurança de nossas instalações; e fotografias enviadas.
- Outras informações que você voluntariamente escolher compartilhar conosco em conexão com sua inscrição.
Como usamos essas informações pessoais. Coletamos, usamos, compartilhamos e armazenamos informações pessoais de candidatos a emprego para nossos propósitos comerciais e operacionais e de nossos provedores de serviços em nosso processo de recrutamento e contratação, como: processar sua inscrição; avaliar suas habilidades, qualificações e interesses; rastrear sua inscrição durante o processo de recrutamento; contatar referências; conduzir verificações de antecedentes que você autorizar; avaliá-lo para oportunidades de emprego atuais e futuras, incluindo a correspondência de suas habilidades e interesses com os requisitos de emprego aplicáveis; comunicar-se com você durante todo o processo de contratação; tomar decisões de contratação; e atender às suas solicitações. Também usaremos as informações dos candidatos a emprego para fins de análise interna para entender os candidatos que se candidatam e para melhorar nosso processo de recrutamento, incluindo a melhoria de nossos esforços de diversidade e inclusão. Às vezes, podemos precisar usar as informações dos candidatos para fins legais, como em conexão com quaisquer contestações feitas às nossas decisões de contratação.
B. Empregados e contratados
Informações que coletamos. O tipo de informação que temos sobre você (e potencialmente seus beneficiários e contatos de emergência) depende de sua função conosco e pode incluir, quando aplicável:
- Informações de identificação e contato e identificadores relacionados, como nome completo, data e local de nascimento, cidadania e residência permanente, endereços residenciais e comerciais, números de telefone, endereços de e-mail e informações sobre seus beneficiários ou contatos de emergência.
- Informações profissionais ou relacionadas ao emprego, incluindo:
- Informações sobre recrutamento, emprego ou contratação, como formulários de inscrição e informações incluídas em um currículo, carta de apresentação, referências ou fornecidas de outra forma por meio de qualquer processo de inscrição ou contratação; e cópias de documentos de identificação, como carteiras de motorista, passaportes, vistos e outros documentos emitidos pelo governo; e resultados de verificação de antecedentes e referências.
- Informações sobre carreira como cargos; histórico de trabalho; datas e locais de trabalho; acordos de emprego, serviço ou engajamento; informações de avaliação e desempenho; informações sobre habilidades, qualificações, experiência, compromissos de palestras e preferências (por exemplo, mobilidade); registros de ausências e licenças; associações profissionais; informações disciplinares e de reclamações; e informações de rescisão.
- Informações financeiras, como salário, folha de pagamento, pensão ou contribuição para aposentadoria; e informações sobre contas bancárias e impostos.
- Informações sobre viagens e despesas de negócios, como informações sobre itinerários de viagem, despesas corporativas e uso de cartão de crédito da empresa.
- Informações educacionais, como instituições frequentadas, diplomas, certificações, cursos de treinamento, publicações e informações sobre históricos escolares.
- Atividade na Internet, rede eletrônica e dispositivo, bem como informações sobre o dispositivo e identificadores relacionados, como informações sobre seu uso da rede da Empresa, informações e sistemas de comunicação, incluindo IDs de usuário, senhas, endereços IP, IDs de dispositivo, logs da web e trilhas de auditoria de acesso ao sistema.
- Informações de geolocalização para recuperação de dispositivos se você usar um dispositivo fornecido pela empresa e quando manusear propriedade da empresa.
- Informações de áudio ou visuais, como imagens de CFTV, bem como outras informações relacionadas à segurança de nossas instalações; reuniões ou apresentações gravadas das quais você participa; gravações de chamadas do sistema da empresa; fotografias enviadas e tiradas em funções da empresa.
- Informações de classificação potencialmente protegidas, como raça, sexo/gênero, identidade/expressão de gênero, orientação sexual, estado civil, serviço militar, nacionalidade, etnia, solicitação de licença para assistência familiar, opiniões políticas, histórico criminal e outras informações para nos ajudar a monitorar a conformidade com a legislação de igualdade de oportunidades.
- Informações de saúde sobre você e, se aplicável, seus beneficiários, como condições médicas e outras informações fornecidas em formulários de declaração de saúde, status de deficiência, incidentes ou acidentes de saúde e segurança, registros de doenças e problemas de saúde que exijam adaptações em seu ambiente de trabalho ou práticas de trabalho.
Como usamos essas informações pessoais. Coletamos, usamos, compartilhamos e armazenamos informações pessoais para os propósitos comerciais da Empresa e de nossos provedores de serviços, que incluem, quando aplicável:
- Gestão e administração de RH, incluindo treinamento, remuneração e benefícios, faturas, licenças, programação, desenvolvimento de carreira, avaliações de desempenho e reconhecimento, investigação e resolução de consultas e reclamações, fornecimento de referências, planejamento de sucessão, mudanças organizacionais, prevenção e investigação de fraudes, preparação de análises e relatórios e comunicação com nossa força de trabalho sobre atualizações ou informações relevantes sobre vantagens, benefícios e descontos, e alterações em produtos e serviços da empresa.
- Desempenho de operações comerciais, incluindo fornecimento e monitoramento de sistemas de TI para qualquer finalidade legal, manutenção de contas e diretórios internos, gerenciamento de crises, proteção da saúde e segurança ocupacional, participação em atividades de due diligence relacionadas ao negócio, planejamento de sucessão empresarial e realização de análises e auditorias internas.
- Recrutamento, incluindo entrevistas, seleção e contratação de novos funcionários.
- Operações de segurança, incluindo detecção de incidentes de segurança, depuração e reparo de erros, prevenção de acesso não autorizado aos nossos computadores e sistemas de comunicações eletrônicas e veículos, prevenção de distribuição de software malicioso e monitoramento e controle de acesso às instalações e locais da empresa (inclusive por meio do uso de CFTV).
- Proteger o Lightspeed e o serviço, incluindo a proteção da Empresa, nossa força de trabalho, usuários, parceiros e outros.
- Conformidade legal, como cumprir obrigações antissuborno, fiscais, de previdência social e de imigração, além de responder e cooperar com solicitações e investigações legais ou regulatórias.
- A seu pedido, para atender às suas solicitações.
2. Com quem compartilhamos informações pessoais
Divulgaremos informações pessoais de candidatos a emprego, funcionários e contratados para os seguintes tipos de entidades ou nas seguintes circunstâncias (quando aplicável):
- Internamente: para pessoas dentro da Empresa e suas afiliadas para executar os propósitos descritos nesta Política, incluindo recursos humanos e pessoal envolvido no processo de recrutamento e contratação e (se você for contratado) seu gerente, bem como pessoal dentro da Empresa, como folha de pagamento, TI, jurídico e financeiro.
- Prestadores de serviços: prestadores de serviços de tecnologia, prestadores de gestão de viagens, fornecedores de recursos humanos, operadoras de planos de benefícios de grupo, empresas de verificação de antecedentes e agências de emprego ou recrutadores, quando aplicável, bem como prestadores de serviços como provedores de remuneração e benefícios, consultores fiscais e outros consultores profissionais, prestadores de serviços de tecnologia, emissores de cartões corporativos, prestadores de gestão de viagens, prestadores de viagens, fornecedores de recursos humanos, operadoras de planos de benefícios de grupo, empresas de verificação de antecedentes e empresas de emprego (em relação a contratados ou trabalhadores temporários).
- Para operações comerciais: fornecer a outra entidade (como uma contraparte comercial ou cliente potencial ou existente) um meio de contatá-lo no curso normal dos negócios, por exemplo, fornecendo seus dados de contato, como seu número de telefone e endereço de e-mail.
- Aconselhamento jurídico e conformidade: para buscar aconselhamento jurídico de nossos advogados externos, ou quando exigido por lei, regulamento ou ordem judicial ou em resposta a uma solicitação de assistência da polícia ou outra agência de aplicação da lei, inclusive para atender a requisitos de segurança nacional.
- Finalidades de transações comerciais: em conexão com a venda, compra ou fusão de uma empresa.
- A seu pedido: para atender às suas solicitações.
3. Como entrar em contato conosco sobre esta política
Se você tiver dúvidas sobre esta Política, envie um e-mail para o Departamento de Privacidade em [email protected]
4. Aviso adicional para residentes do Reino Unido e do Espaço Econômico Europeu
Este Aviso da UE/Reino Unido para residentes do Reino Unido e do Espaço Econômico Europeu é fornecido para satisfazer certas obrigações que a Lightspeed tem sob o Regulamento Geral de Proteção de Dados da UE (Regulamento (UE) 2016/679) (o “GDPR”) e a Lei de Proteção de Dados do Reino Unido de 2018 (conforme alterada periodicamente) e qualquer transposição relevante, sucessora ou substituição desse regulamento (juntos, a “Legislação de Proteção de Dados”).
De acordo com a lei aplicável, a Lightspeed é considerada a “controladora de dados” das informações pessoais que lidamos sob esta Política. Em outras palavras, somos responsáveis por decidir como coletar, usar e divulgar essas informações, sujeito à lei aplicável. Nossas informações de contato aparecem nesta Política.
Bases Legais
A Legislação de Proteção de Dados pode exigir que expliquemos a você as bases legais para nossa coleta, processamento e uso de suas informações pessoais. Nossas bases legais incluem:
- para tomar medidas a seu pedido antes de celebrar um contrato de trabalho ou outro contrato com você ou executar um contrato de trabalho (por exemplo, para administrar a folha de pagamento e benefícios);
- nossos interesses legítimos (por exemplo, gestão de recursos humanos; no gerenciamento de nossas operações comerciais e recursos de tecnologia da informação, como gerenciamento de diretórios internos e melhoria da segurança cibernética; na proteção da Lightspeed, seus funcionários, clientes e outros; resolução de disputas; segurança física, TI e segurança de rede; segurança no local de trabalho; e no gerenciamento do relacionamento de trabalho com você, como avaliações de desempenho, treinamento e promoções; investigações internas);
- abordar e cumprir com os requisitos e obrigações legais (em particular na área do direito trabalhista e empregatício, direito da previdência social e proteção social, direito da proteção de dados, direito tributário e leis de conformidade corporativa);
- a proteção de interesses vitais seus ou de outro indivíduo (por exemplo, em uma situação médica de emergência);
- seu consentimento (consentimento explícito quando necessário), de acordo com a lei local de proteção de dados.
Quando a coleta de informações pessoais é necessária para cumprir obrigações legais ou contratuais, ou para gerenciar a relação de emprego, o fornecimento de informações pessoais geralmente é obrigatório. Em todos os outros casos, o fornecimento de informações pessoais solicitadas é opcional; no entanto, a falha em fornecer as informações pode resultar na sua incapacidade de participar totalmente da atividade ou benefício para o qual as informações pessoais são solicitadas, como um programa de benefícios opcional. Se você tiver alguma dúvida sobre se o fornecimento de informações pessoais é obrigatório e as consequências de reter tais dados, entre em contato conosco usando as informações de contato nesta Política.
As informações pessoais que coletamos e processamos também podem conter dados sensíveis relacionados à sua raça ou origem étnica, saúde ou condição física ou mental, filiação sindical, comissão ou suposta comissão de delitos criminais e quaisquer ações legais relacionadas. Por exemplo, a Lightspeed pode processar informações de saúde de acordo com as leis aplicáveis, como informações sobre deficiências para fins de acomodações no local de trabalho e para fins de organizar benefícios médicos para funcionários. Nós apenas coletamos e processamos dados sensíveis onde e na medida permitida de acordo com as leis de proteção de dados aplicáveis.
Transferência de informações pessoais
Suas informações pessoais podem ser transferidas para países que podem não ter as mesmas leis de proteção de dados ou equivalentes que a União Europeia. Quando necessário, fazemos essas transferências em conformidade com a Legislação de Proteção de Dados, como por meio do uso de cláusulas contratuais modelo (conforme publicado pela Comissão Europeia).
Retenção de informações pessoais
Podemos reter informações pessoais pelo tempo que for necessário para os propósitos descritos acima, a menos que um período de retenção mais longo seja exigido ou permitido pela lei aplicável. Para fornecer segurança e continuidade de negócios para as atividades descritas neste aviso, podemos fazer backups de certos dados, que podemos reter por mais tempo do que os dados originais.
Segurança de informações pessoais
Tomamos medidas de segurança técnicas, administrativas, físicas e processuais para reduzir o risco de que as informações pessoais em nossa posse e controle sofram destruição acidental ou ilegal, perda, alteração ou divulgação ou acesso não autorizado. Visite nosso Página de confiança para obter informações mais detalhadas sobre nossas práticas de privacidade e segurança de dados.
Direitos e escolhas
Quando a Legislação de Proteção de Dados se aplica, você tem certos direitos legais para solicitar acesso, retificação ou exclusão de informações pessoais que temos sobre você.
Em alguns casos, você tem o direito de receber, em formato portátil, uma cópia das informações pessoais que você nos forneceu ou solicitar que as transmitamos a terceiros. Você também pode se opor ao nosso processamento de suas informações pessoais ou solicitar certas restrições ao processamento. Você pode retirar qualquer consentimento que tenha fornecido para o processamento de informações pessoais (o que não afetará a legalidade de qualquer processamento que tenha ocorrido antes da solicitação entrar em vigor). Todos esses direitos podem ser exercidos entrando em contato com a entidade aplicável listada abaixo ou entrando em contato com a Lightspeed conforme descrito acima, que tratará ou encaminhará a solicitação conforme apropriado. Esses direitos estão sujeitos a exceções e limitações legais, que devemos considerar ao abordar a solicitação.
Se você tiver alguma dúvida, preocupação ou reclamação relacionada ao nosso manuseio de informações pessoais, entre em contato conosco conforme descrito nesta Política. Você também pode entrar em contato com a autoridade governamental relevante (por exemplo, o UK Information Commissioner's Office para indivíduos do Reino Unido) com uma reclamação relacionada ao nosso manuseio de suas informações pessoais. No entanto, convidamos você a nos dar uma chance de resolver a situação diretamente. Sua privacidade é importante para nós, e faremos o nosso melhor para atender às suas preocupações.
Entrando em contato com a Lightspeed
Para exercer seus direitos neste Aviso da UE/Reino Unido ou sob a Legislação de Proteção de Dados (incluindo para solicitar mais informações sobre os mecanismos que implementamos em relação às transferências de informações pessoais para fora da UE), para nos notificar sobre suas preferências, entre em contato conosco da seguinte forma:
Responsável pela Proteção de Dados: John Genter
Departamento de Privacidade da Lightspeed Systems
12013 Estrada Fitzhugh.
Austin, Texas 78736
E-mail: [email protected]
Regulamento Geral de Proteção de Dados (GDPR) – Representante Europeu
De acordo com o Artigo 27 do Regulamento Geral de Proteção de Dados (GDPR), a Lightspeed Systems nomeou o European Data Protection Office (EDPO) como seu Representante do GDPR na UE. Você pode entrar em contato com o EDPO sobre assuntos relacionados ao GDPR:
- utilizando o formulário de solicitação on-line do EDPO: https://edpo.com/gdpr-data-request/
- escrevendo para EDPO na Avenue Huart Hamoir 71, 1030 Bruxelas, Bélgica
Regulamento Geral de Proteção de Dados do Reino Unido (GDPR) – Representante do Reino Unido
De acordo com o Artigo 27 do UK GDPR, a Lightspeed Systems nomeou a EDPO UK Ltd como sua representante do UK GDPR no Reino Unido. Você pode entrar em contato com a EDPO UK sobre assuntos relacionados ao UK GDPR:
- utilizando o formulário de solicitação on-line do EDPO: https://edpo.com/uk-gdpr-data-request/
- escrevendo para EDPO UK em 8 Northumberland Avenue, LondonWC2N 5BY, Reino Unido
5. Estrutura de Privacidade de Dados (DPF) do Departamento de Comércio dos EUA
O Quadro de Privacidade de Dados UE-EUA (EU-US DPF) e a Extensão do Reino Unido ao Quadro de Privacidade de Dados UE-EUA (Extensão do Reino Unido ao EU-US DPF) foram desenvolvidos, respectivamente, para promover o comércio transatlântico pelo Departamento de Comércio dos EUA, pela Comissão Europeia e pelo Governo do Reino Unido, para fornecer às organizações dos EUA mecanismos confiáveis para transferências de dados pessoais da União Europeia/Espaço Econômico Europeu e do Reino Unido para os Estados Unidos, garantindo ao mesmo tempo uma proteção de dados consistente com as leis da UE e do Reino Unido.
A Lightspeed Systems está em conformidade com o EU-US Data Privacy Framework (EU-US DPF) e a UK Extension to the EU-US DPF, conforme estabelecido pelo Departamento de Comércio dos EUA. A Lightspeed Systems certificou ao Departamento de Comércio dos EUA que adere aos Princípios do EU-US Data Privacy Framework (Princípios do EU-US DPF) com relação ao processamento de dados pessoais recebidos da União Europeia e do Reino Unido com base no EU-US DPF e na UK Extension to the EU-US DPF. Se houver algum conflito entre os termos desta política de privacidade e os Princípios do EU-US DPF, os Princípios prevalecerão. Para saber mais sobre o Programa do Data Privacy Framework (DPF) e para ver nossa certificação, visite https://www.dataprivacyframework.gov/.
A Lightspeed Systems está sujeita aos poderes de investigação e execução da Comissão Federal de Comércio (FTC).
Em conformidade com o DPF UE-EUA e a Extensão do Reino Unido ao DPF UE-EUA, a Lightspeed Systems se compromete a cooperar e cumprir, respectivamente, com o conselho do painel estabelecido pelas autoridades de proteção de dados da UE (DPAs) e pelo Information Commissioner's Office (ICO) do Reino Unido com relação a reclamações não resolvidas sobre nosso tratamento de dados de recursos humanos recebidos com base no DPF UE-EUA e na Extensão do Reino Unido ao DPF UE-EUA no contexto da relação de emprego.
Responsabilidade pela transferência subsequente
No caso de a Lightspeed Systems transferir dados pessoais abrangidos por esta Política para um terceiro atuando como controlador, faremos isso de acordo com qualquer aviso fornecido aos Titulares dos Dados, qualquer consentimento que eles tenham dado, e somente se o terceiro nos tiver dado garantias contratuais de que ele (i) processará os Dados Pessoais para propósitos limitados e específicos, de acordo com qualquer consentimento fornecido pelos Titulares dos Dados, (ii) fornecerá pelo menos o mesmo nível de proteção exigido pelos Princípios da Estrutura de Privacidade de Dados, e nos notificará se fizer uma determinação de que não pode fazê-lo; e (iii) cessará o processamento dos Dados Pessoais ou tomará outras medidas razoáveis e apropriadas para remediar se fizer tal determinação. Se a Lightspeed Systems tiver conhecimento de que um terceiro atuando como controlador está processando Dados Pessoais abrangidos por esta Política de uma forma que seja contrária aos Princípios da Estrutura de Privacidade de Dados, a Lightspeed Systems tomará medidas razoáveis para impedir ou interromper tal processamento.
A Lightspeed Systems continua responsável sob os Princípios da Estrutura de Privacidade de Dados se um agente processar Dados Pessoais cobertos por esta Política de maneira inconsistente com os Princípios, exceto quando a Lightspeed Systems não for responsável pelo evento que deu origem ao dano.
Perguntas/Reclamações
Se você tiver alguma dúvida, preocupação ou reclamação relacionada ao nosso manuseio de informações pessoais, entre em contato conosco conforme descrito nesta Política. Você também pode entrar em contato com a autoridade governamental relevante (por exemplo, o UK Information Commissioner's Office para indivíduos do Reino Unido e as Autoridades de Proteção de Dados relevantes para indivíduos da UE) com uma reclamação relacionada ao nosso manuseio de suas informações pessoais. No entanto, convidamos você a nos dar uma chance de resolver a situação diretamente. Sua privacidade é importante para nós, e faremos o nosso melhor para atender às suas preocupações.
Sob certas condições, um indivíduo pode ter o direito de invocar a arbitragem vinculativa quando outros procedimentos de resolução de disputas tiverem sido esgotados, desde que o indivíduo tenha invocado a arbitragem vinculativa entregando uma notificação à Lightspeed Systems e seguindo os procedimentos e sujeito às condições estabelecidas em Anexo I dos Princípios do DPF.
6. Aviso adicional para residentes da Califórnia
Esta seção se aplica somente a residentes da Califórnia e tem como objetivo complementar esta
política com informações exigidas pela lei da Califórnia.
Para obter informações detalhadas sobre categorias de dados coletados, propósitos de coleta/divulgação de dados e destinatários de divulgações, consulte as Seções 1 e 2 desta Política.
Exercendo seus direitos: Se você for um residente da Califórnia, há alguns direitos adicionais que podem estar disponíveis para você sob a Lei de Proteção ao Consumidor da Califórnia (“CCPA”) e a Lei de Direitos de Privacidade da Califórnia (“CPRA”), incluindo:
- O direito de solicitar informações sobre como processamos suas informações pessoais;
- O direito de solicitar acesso às informações pessoais específicas que coletamos sobre você;
- O direito de solicitar que corrijamos informações imprecisas;
- O direito de solicitar a exclusão de informações pessoais que mantemos sobre você; e
- O direito de solicitar que limitemos o uso de suas informações pessoais confidenciais.
Se você quiser exercer seus direitos, entre em contato conosco conforme descrito nesta Política. Forneça detalhes sobre o tipo de solicitação que você está fazendo. Para proteger suas informações de acesso ou exclusão não autorizados, podemos exigir que você forneça informações adicionais para verificar sua identidade. Se não pudermos verificar sua identidade, não poderemos atender às suas solicitações para saber, acessar, corrigir ou excluir suas informações. Você não será discriminado por exercer nenhum dos seus direitos de privacidade sob a CCPA/CPRA.
Esta política foi atualizada pela última vez em 31/08/2023. Data efetiva: 31/08/2023