17.1 A Empresa será responsável pelo cumprimento total de toda a legislação relevante de proteção de dados aplicável nos territórios em que opera, incluindo o Regulamento Geral de Proteção de Dados 2016/679 (UE GDPR), o Data Protection Act 2018 (Reino Unido) e a Lei Geral de Proteção de Dados 2018 (LGPD - Lei de Proteção de Dados do Brasil), em relação ao processamento de quaisquer dados pessoais coletados e mantidos pela Empresa.
17.2 Usaremos esses dados pessoais apenas para administração, gerenciamento, operações (incluindo pagamento), manutenção de registros, cumprimento de contrato, cumprimento de requisitos legais e para fins de outros interesses legítimos durante o período de assinatura. A menos que especificamente exigido por lei, o MyCena® não compartilhará nenhum dado pessoal de Assinante ou Usuário com terceiros.
17.3 Uma seção de Governança, Risco e Conformidade no Console MyCena® registra todas as ações bem e malsucedidas do Usuário no Console e no Aplicativo (por exemplo, respondendo a perguntas de segurança, acessando os níveis Bronze, Silver e Gold no Aplicativo, clicando em “ir para” botão, etc). Isso permite o monitoramento do acesso do usuário sem que ninguém realmente saiba a(s) senha(s) de usuário individual.
17.4 Os Assinantes Business e Enterprise garantem que têm o direito de usar os dados de seus usuários.
17.5 Os assinantes podem escrever para Nosso Diretor de Proteção de Dados (DPO) enviando um e-mail para [email protected] a qualquer momento para solicitar confirmação, acesso, correção, anonimização, bloqueio, exclusão, portabilidade ou para levantar qualquer outra solicitação ou questão de informação em relação aos seus Dados Pessoais e ao processamento dos mesmos.
17.6 Comprometemo-nos a que os dados sejam processados de maneira a garantir a segurança adequada dos dados pessoais, incluindo proteção contra processamento não autorizado ou ilegal, acesso ilegal ou compartilhamento com pessoas não autorizadas e contra perda, destruição ou dano acidental, usando técnicas e /ou medidas organizacionais.
17.7 Levando em consideração o estado da arte, os custos de implementação e a natureza, escopo, contexto e finalidades do processamento, bem como o risco de probabilidade e gravidade variável para os direitos e liberdades das pessoas físicas, a Empresa deverá, em em relação aos dados pessoais implementar medidas técnicas e organizacionais adequadas para garantir um nível de segurança adequado a esse risco, incluindo, conforme o caso, as medidas referidas no artigo 32(1) do GDPR e no artigo 46(1) da LGPD. Para evitar dúvidas, o Site, o Console e os Aplicativos usam criptografia de dados de ponta a ponta.
17.8 Notificaremos Você sem demora injustificada ao tomar conhecimento de qualquer incidente de segurança que afete os dados pessoais mantidos por Nós e que possa criar risco ou dano relevante a Você. Em tais circunstâncias, forneceremos a Você as seguintes informações:
(a) informações sobre quem foi afetado pelo incidente;
(b) uma descrição da natureza dos dados pessoais afetados;
(c) indicação das medidas técnicas e de segurança utilizadas para proteger os dados (sujeito ao sigilo comercial e industrial);
(d) os riscos relacionados com o incidente;
(e) explicações para qualquer atraso, nos casos em que Nossa comunicação com Você não foi imediata; e
(f) as medidas que foram ou serão adotadas para investigar, reverter, mitigar e/ou remediar os efeitos do dano.
17.9 A licença/conta de cada usuário só pode ser usada por esse usuário. Não é permitido compartilhar uma licença/conta com qualquer outra pessoa. O Usuário é o único responsável por manter a segurança de sua conta e suas credenciais de autenticação, incluindo suas próprias perguntas de segurança, impressão digital, identificação facial, PIN, padrão de bloqueio e senha para uso com os Aplicativos e seu login e senha para acesso ao Console.