Política de Privacidade do Switzerland Travel Centre AG

1. Controlador e Conteúdo desta Política de Privacidade

Nós, Switzerland Travel Centre AG, Kalanderplatz 5, 8045 Zürich, Suíça, somos os operadores dos sites www.switzerlandtravelcentre.com, www.swisshotels.com e www.swissrailways.com (Site) e somos, a menos que declarado de outra forma nesta política de privacidade, responsáveis pelo processamento de dados descrito nesta política de privacidade.

Observe as informações abaixo para saber quais dados pessoais coletamos de você e para quais propósitos os usamos. Quando se trata de proteção de dados, aderimos principalmente aos requisitos legais da lei suíça de proteção de dados, em particular a Lei Federal de Proteção de Dados (FADP), bem como o Regulamento Geral de Proteção de Dados da UE (GDPR), que pode ser aplicável em casos individuais.

Observe que as informações a seguir podem ser revisadas e alteradas de tempos em tempos. Portanto, recomendamos verificar regularmente esta política de privacidade para quaisquer atualizações. Além disso, para o processamento de dados individuais listados abaixo, outras empresas são responsáveis de acordo com a lei de proteção de dados ou conjuntamente responsáveis conosco, de modo que, nesses casos, as informações fornecidas por essas empresas também sejam relevantes.

2. Pessoa de contato para proteção de dados

Se você tiver alguma dúvida sobre a proteção de dados ou desejar exercer seus direitos, entre em contato com nossa pessoa de contato para proteção de dados, Sra. Eva Ammann, enviando um e-mail para o seguinte endereço: info@stc.ch

Você pode entrar em contato com nosso representante de proteção de dados da UE em:

Switzerland Travel Centre AG
Eva Ammann
Kalanderplatz 5
8045 Zürich
Suiça

info@stc.ch

3. Escopo e finalidade da coleta, processamento e uso de dados pessoais

3.1 Processamento de dados ao entrar em contato conosco

Se você entrar em contato conosco por meio de nossos endereços e canais de contato (por exemplo, por e-mail, telefone ou formulário de contato), seus dados pessoais serão processados. Processamos os dados que você nos fornece, como seu nome, endereço de e-mail, número de telefone e sua solicitação. Além disso, o horário de recebimento da solicitação será documentado. Os campos obrigatórios são marcados nos formulários de contato com um asterisco.

3.2 Processamento de dados durante reservas

3.2.1 Reservas através do nosso site

No nosso site, você tem a possibilidade de reservar serviços turísticos (por exemplo, pernoite em um hotel, serviços ferroviários, pacotes etc.), bem como solicitar produtos (por exemplo, vouchers etc.). Para esse fim, coletamos os seguintes dados, sendo que os campos obrigatórios durante o processo de reserva são marcados com um asterisco: Saudação

  • Primeiro nome
  • Sobrenome
  • Endereço de cobrança e entrega
  • Data de nascimento
  • Empresa, endereço da empresa e UID para clientes corporativos
  • Número de telefone
  • Endereço de e-mail
  • Método de pagamento
  • Detalhes da reserva
  • Comentários
  • Confirmação da exatidão das informações fornecidas
  • Confirmação da aceitação dos termos e condições e da política de privacidade

Usamos os dados para estabelecer sua identidade antes de celebrar um contrato. Precisamos do seu endereço de e-mail para confirmar sua reserva e para futuras comunicações necessárias para a execução do contrato. Armazenamos seus dados juntamente com os detalhes relevantes da reserva (por exemplo, categoria do quarto, duração da estadia, bem como designação, preço e características dos serviços), informações de pagamento (por exemplo, método de pagamento selecionado, confirmação do pagamento e hora do pagamento; consulte também a Seção 3.3.1), bem como as informações relativas à execução e ao desempenho do contrato (por exemplo, recebimento e tratamento de reclamações) em nosso banco de dados de CRM (consulte a Seção 4), para que possamos garantir o processamento correto da reserva e o desempenho do contrato.

Na medida necessária para o desempenho do contrato, também podemos divulgar as informações necessárias a quaisquer provedores de serviços terceirizados (por exemplo, organizadores ou empresas de transporte).

A base legal para este processamento de dados é a execução de um contrato com você, dentro do significado do Artigo 6(1)(b) do GDPR.

O fornecimento de dados que não são marcados como obrigatórios é voluntário. Processamos esses dados para adaptar nossas ofertas às suas necessidades pessoais, para facilitar a execução de contratos, para contatá-lo por meios alternativos de comunicação, se necessário, para a execução do contrato ou para coleta e análise de informações estatísticas a fim de otimizar nossas ofertas.

A base legal para este processamento de dados é seu consentimento, dentro do significado do Artigo 6(1)(a) do GDPR. Você pode retirar seu consentimento a qualquer momento, notificando-nos.

Para processar reservas e operar a loja online em nosso site, usamos um aplicativo de software fornecido pelas empresas listadas abaixo. Portanto, seus dados podem ser armazenados em um banco de dados das empresas listadas abaixo, o que pode permitir que as empresas listadas abaixo acessem seus dados se isso for necessário para fornecer o software e dar suporte ao seu uso. Informações sobre o processamento de dados por terceiros e qualquer potencial transferência para o exterior podem ser encontradas na Seção 5 desta Política de Privacidade.

A base legal para este processamento de dados é a execução de um contrato com você, nos termos do Artigo 6(1)(b) do RGPD.

Existe a possibilidade de a empresa As empresas listadas acima podem querer usar alguns desses dados para seus próprios propósitos (por exemplo, para enviar e-mails de marketing ou conduzir análises estatísticas). Para essas atividades de processamento de dados, as empresas listadas acima são as controladoras e devem garantir a conformidade dessas atividades de processamento com as leis de proteção de dados.

3.3 Processamento de dados durante o processamento de pagamentos

3.3.1 Processamento de pagamentos on-line

Se você fizer reservas pagas, solicitar serviços ou produtos em nosso site, dependendo do produto, serviço e método de pagamento preferido, além das informações mencionadas na Seção 3.2.1, pode ser necessário fornecer detalhes adicionais, como informações do seu cartão de crédito ou credenciais de login para seu provedor de serviços de pagamento. Essas informações, bem como o fato de você ter adquirido um serviço conosco no valor e no prazo respectivos, serão encaminhadas aos respectivos provedores de serviços de pagamento (por exemplo, provedores de soluções de pagamento, emissores de cartão de crédito ou adquirentes de cartão de crédito). A esse respeito, sempre leve em consideração as informações fornecidas pela respectiva empresa, em particular na política de privacidade e nos termos e condições gerais.

A base legal para este processamento de dados é a execução de um contrato nos termos do Artigo 6(1)(b) do GDPR.

3.4 Processamento de dados relacionados ao marketing por e-mail

Se você se registrar para receber nossos e-mails de marketing (por exemplo, em nosso site ou como parte de um pedido, reserva ou reserva), os seguintes dados serão coletados. Os campos obrigatórios são marcados com um asterisco:

  • Saudação
  • Primeiro e último nome
  • Endereço de e-mail

Para evitar o uso indevido e garantir que o proprietário de um endereço de e-mail tenha realmente dado consentimento para receber e-mails de marketing, usamos o chamado double-opt-in durante o registro. Após enviar seu registro, você receberá um e-mail nosso contendo um link de confirmação. Para finalizar seu registro para e-mails de marketing, você deve clicar neste link. Se você não confirmar seu endereço de e-mail clicando no link de confirmação dentro do prazo especificado, seus dados serão excluídos e nenhum e-mail de marketing será enviado para esse endereço.

Ao se registrar, você consente com o processamento desses dados para receber e-mails de marketing nossos sobre nossas ofertas. Esses e-mails de marketing também podem incluir convites para participar de concursos, fornecer feedback ou avaliar nossos produtos e serviços. A coleta da saudação, nome e sobrenome nos permite associar o registro a qualquer conta de cliente existente e personalizar o conteúdo dos e-mails de marketing de acordo. Vinculá-lo a uma conta de cliente nos permite tornar as ofertas e o conteúdo contidos nos e-mails de marketing mais relevantes para você e mais adequados às suas necessidades potenciais.

Usaremos seus dados para enviar e-mails de marketing até que você retire seu consentimento. Você pode retirar seu consentimento a qualquer momento, em particular usando o link de cancelamento de assinatura incluído em todos os e-mails de marketing.

Nossos e-mails de marketing podem conter um web beacon, 1x1 pixel (pixel de rastreamento) ou ferramentas técnicas semelhantes. Um web beacon é um gráfico invisível vinculado ao ID do usuário do respectivo assinante. Para cada e-mail de marketing enviado, recebemos informações sobre para quais endereços de e-mail ele foi entregue com sucesso, quais endereços de e-mail ainda não receberam o e-mail de marketing e para quais endereços de e-mail a entrega falhou. Também são mostrados quais endereços de e-mail abriram o e-mail de marketing e por quanto tempo, bem como quais links foram clicados. Finalmente, também recebemos informações sobre assinantes que cancelaram a assinatura da lista de e-mail. Usamos esses dados para fins estatísticos e para otimizar a frequência e o tempo de entrega do e-mail, bem como a estrutura e o conteúdo dos e-mails de marketing. Isso nos permite personalizar melhor as informações e oferece em nossos e-mails de marketing para os interesses individuais dos destinatários.

O web beacon é excluído quando você exclui o e-mail de marketing. Você pode impedir o uso de web beacons em nossos e-mails de marketing ajustando as configurações do seu programa de e-mail para que o HTML não seja exibido nas mensagens. Você pode encontrar informações sobre como configurar essa configuração na documentação de ajuda do seu aplicativo de software de e-mail, por exemplo aqui para o Microsoft Outlook.

Ao assinar os e-mails de marketing, você também concorda com a análise estatística do comportamento do usuário com a finalidade de otimizar e personalizar os e-mails de marketing.

Para enviar e-mails de marketing, usamos um aplicativo de software fornecido pela empresa: HubSpot, 2 Canal Park, Cambridge, MA 02141, Estados Unidos. Portanto, seus dados podem ser armazenados em um banco de dados da HubSpot, que pode permitir que a HubSpot acesse seus dados se isso for necessário para fornecer o software e dar suporte ao seu uso. Informações sobre o processamento de dados por terceiros e qualquer transferência para o exterior podem ser encontradas na Seção 5 desta Política de Privacidade.

A base legal para este processamento de dados é seu consentimento, de acordo com o significado do Artigo 6(1)(a) do GDPR. Você pode retirar seu consentimento a qualquer momento.

3.5 Processamento de dados em candidaturas a emprego

Você pode se candidatar a uma vaga em nossa empresa espontaneamente ou em resposta a um anúncio de emprego específico. Em ambos os casos, processaremos os dados pessoais que você nos fornecer.

Usamos os dados que você nos fornecer para avaliar sua candidatura e adequação ao emprego. Os documentos de candidatura de candidatos não aprovados serão excluídos no final do processo de candidatura, a menos que você concorde explicitamente com um período de retenção mais longo ou que sejamos legalmente obrigados a retê-los por um período mais longo.

A base legal para o processamento de dados para esta finalidade é a execução de um contrato (fase pré-contratual) dentro do significado do Artigo 6(1)(b) do GDPR.

4. Armazenamento e análise central de dados no sistema CRM

Se uma identificação clara de sua pessoa for possível, armazenaremos e vincularemos os dados descritos nesta Política de Privacidade, ou seja, suas informações pessoais, detalhes de contato, dados do contrato e seu comportamento de navegação em nosso site em um banco de dados central. Isso permite um gerenciamento eficiente dos dados do cliente, nos permite processar adequadamente suas solicitações e facilita o fornecimento eficiente dos serviços que você solicitou, bem como o desempenho dos contratos relacionados.

A base legal para esse processamento de dados é nosso interesse legítimo, dentro do significado do Artigo 6(1)(f) do GDPR, no gerenciamento eficiente dos dados do usuário.

Também analisamos esses dados para desenvolver ainda mais nossas ofertas com base em suas necessidades e fornecer a você as informações e ofertas mais relevantes. Também usamos métodos que preveem possíveis interesses e pedidos futuros com base no uso do nosso site.

Para o armazenamento central e análise de dados no sistema CRM, usamos um aplicativo de software fornecido pela empresa HubSpot, 2 Canal Park, Cambridge, MA 02141, Estados Unidos. Portanto, seus dados podem ser armazenados em um banco de dados da HubSpot, o que pode permitir que a HubSpot acesse seus dados se isso for necessário para fornecer o software e dar suporte ao seu uso. Informações sobre o processamento de dados por terceiros e qualquer transferência para o exterior podem ser encontradas na Seção 5 desta Política de Privacidade. Mais informações sobre o processamento de dados pela HubSpot podem ser encontradas em https://legal.hubspot.com/

A base legal para este processamento de dados é o nosso interesse legítimo, dentro do significado do Artigo 6(1)(f) do GDPR, na realização de atividades de marketing.

5. Divulgação e transferência transfronteiriça

5.1 Divulgação a Terceiros e Acesso de Terceiros

Sem o suporte de outras empresas, não seríamos capazes de fornecer nossos serviços na forma desejada. Para usar os serviços dessas empresas, é necessário compartilhar seus dados pessoais com essas empresas até certo ponto. Uma divulgação de dados é limitada a provedores de serviços terceirizados selecionados e apenas na medida necessária para a prestação ideal de nossos serviços.

A base legal para este processamento de dados é a execução de um contrato dentro do significado do Artigo 6(1)(b) do GDPR.

Além disso, os dados são repassados a provedores de serviços selecionados e apenas na medida necessária para a prestação do serviço. A base legal para essas divulgações é a necessidade para a execução de um contrato dentro do significado do Artigo 6(1)(b) do GDPR. Para essas atividades de processamento de dados, os provedores de serviços terceirizados são considerados controladores de dados sob as leis de proteção de dados, e não nós. É responsabilidade desses provedores de serviços terceirizados informá-lo sobre seu próprio processamento de dados, que pode se estender além do mero compartilhamento de dados para a prestação de serviços, e cumprir com as leis de proteção de dados.

Além disso, seus dados podem ser divulgados, especialmente para autoridades, consultores jurídicos ou agências de cobrança de dívidas, se formos legalmente obrigados a fazê-lo ou se for necessário proteger nossos direitos, em particular para fazer cumprir reivindicações decorrentes de nosso relacionamento com você. Os dados também podem ser divulgados se outra empresa pretender adquirir nossa empresa ou partes dela, e tal divulgação for necessária para conduzir uma due diligence ou para concluir a transação.

A base legal para este processamento de dados é nosso interesse legítimo dentro do significado do Artigo 6(1)(f) do GDPR em proteger nossos direitos e cumprir nossas obrigações, bem como na venda de nossa empresa ou partes dela.

5.2 Transferência de Dados Pessoais para Países Terceiros

Temos o direito de transferir seus dados pessoais para terceiros localizados no exterior se for necessário para realizar o processamento de dados descrito nesta Política de Privacidade. Transferências de dados específicas foram mencionadas na Seção 3. Ao fazer tais transferências, garantiremos a conformidade com os requisitos legais aplicáveis para divulgação de dados pessoais a terceiros. As disposições legais que regem a divulgação de dados pessoais a terceiros são devidamente observadas. Os países para os quais os dados são transmitidos incluem aqueles que, de acordo com a decisão do Conselho Federal e da Comissão Europeia, têm um nível adequado de proteção de dados (como os estados-membros do EEE ou, da perspectiva da UE, a Suíça), bem como aqueles países (como os EUA) cujo nível de proteção de dados não é considerado adequado (consulte o Anexo 1 da Portaria de Proteção de Dados (DPO) e o site da Comissão Europeia). Se o país em questão não fornecer um nível adequado de proteção de dados, garantimos que seus dados sejam adequadamente protegidos por essas empresas por meio de salvaguardas apropriadas, a menos que uma exceção seja especificada caso a caso para o processamento de dados individuais (consulte o Artigo 49 do GDPR). A menos que especificado de outra forma, essas salvaguardas podem ser previstas por cláusulas contratuais padrão, conforme mencionado no Artigo 46(2)(c) do GDPR, que podem ser encontradas nos sites do Comissário Federal de Proteção de Dados e Informação (FDPIC) e da Comissão da UE. Se você tiver alguma dúvida sobre as medidas implementadas, entre em contato com nossa pessoa de contato para proteção de dados (consulte a Seção 2).

5.3 Informações sobre transferências de dados para os EUA

Alguns dos provedores de serviços terceirizados mencionados nesta Política de Privacidade estão sediados nos EUA. Para fins de integridade, gostaríamos de informar usuários rm que residem ou estão sediados na Suíça ou na UE que certos provedores de serviços terceirizados mencionados nesta declaração de privacidade estão localizados nos EUA. É importante observar que há medidas de vigilância por autoridades dos EUA em vigor que geralmente permitem o armazenamento de todos os dados pessoais de indivíduos cujos dados foram transmitidos da Suíça ou da UE para os Estados Unidos. Isso ocorre sem diferenciação, limitação ou exceção com base na finalidade para a qual os dados estão sendo coletados e sem um critério objetivo que restringiria o acesso das autoridades dos EUA aos dados e seu uso subsequente a propósitos específicos e estritamente limitados que podem justificar a interferência associada ao acesso e uso dos dados. Além disso, gostaríamos de salientar que os indivíduos afetados da Suíça ou da UE não têm recursos legais ou proteção judicial efetiva contra direitos gerais de acesso das autoridades dos EUA, o que lhes permitiria acessar os dados relativos a eles e retificá-los ou excluí-los. Destacamos explicitamente esta situação legal e factual para permitir que você tome uma decisão informada sobre seu consentimento para o uso de seus dados.

Para usuários que residem na Suíça ou em um estado membro da UE, também queremos informá-lo de que, da perspectiva da União Europeia e da Suíça, os Estados Unidos não fornecem um nível adequado de proteção de dados, entre outros motivos, conforme explicado neste parágrafo. Nos casos em que mencionamos nesta declaração de privacidade que os destinatários dos dados (como o Google) estão localizados nos Estados Unidos, garantiremos por meio de acordos contratuais com essas empresas e, se necessário, salvaguardas adicionais apropriadas, que seus dados sejam adequadamente protegidos em nossos provedores de serviços terceirizados.

6. Processamento de Dados de Contexto em nosso Site

6.1 Processamento de Dados ao Visitar nosso Site (Dados do Arquivo de Log)

Quando você visita nosso Site, os servidores do nosso provedor de hospedagem Platform.sh, Koblenzer Str. 11, 50968 Köln, Deutschland; Hetzner Online Data Center Park, Am Datacenter-Park 1 em Falkenstein/Vogtland, Deutschland armazenam temporariamente cada acesso em um arquivo de log. Os seguintes dados são coletados sem sua intervenção e armazenados por nós até serem automaticamente excluídos:

  • Endereço IP do computador solicitante;
  • data e hora do acesso;
  • nome e URL do arquivo acessado;
  • site de onde o acesso foi feito, se aplicável, com a palavra de busca usada;
  • sistema operacional do seu computador e o navegador que você está usando (incluindo tipo, versão e configuração de idioma);
  • tipo de dispositivo em caso de acesso de telefones celulares;
  • cidade ou região de onde o acesso foi feito; e
  • nome do seu provedor de serviços de internet.

A coleta e o processamento desses dados são realizados com a finalidade de permitir o uso do nosso site (estabelecendo uma conexão), garantindo a segurança e estabilidade do sistema a longo prazo e permitindo a análise e otimização de erros e desempenho do nosso site (consulte também a Seção 6.3. sobre os últimos pontos).

Em caso de ataque à infraestrutura de rede do Site ou suspeita de outro uso não autorizado ou impróprio do Site, o endereço IP e outros dados serão analisados para fins de esclarecimento e defesa; se necessário, eles podem ser usados em processos civis ou criminais para a identificação do respectivo usuário.

A base legal para este processamento de dados é o nosso interesse legítimo dentro do significado do Artigo 6(1)(f) do RGPD nas finalidades descritas acima.

Finalmente, quando você visita nosso Website, usamos cookies, bem como outros aplicativos e ferramentas que dependem do uso de cookies. Neste contexto, os dados descritos aqui também podem ser processados. Para obter mais informações, consulte as seções subsequentes desta Política de Privacidade, em particular à Seção 6.2.

6.2 Cookies

Cookies são arquivos de informações que seu navegador armazena no disco rígido ou na memória do seu computador quando você visita nosso Website. Cookies são números de identificação que permitem que seu navegador seja identificado e permitem que as informações contidas no cookie sejam lidas.

Os cookies são usados para tornar sua visita ao nosso site mais fácil, mais agradável e mais significativa. Usamos cookies para vários propósitos que são necessários para o uso do site, ou seja, "tecnicamente necessários". Por exemplo, usamos cookies para identificá-lo como um usuário registrado após o login, para que você não precise fazer login novamente ao navegar para diferentes sub-páginas. O fornecimento de funções de pedido e reserva também depende do uso de cookies. Além disso, os cookies desempenham outras funções técnicas necessárias para a operação do site, como balanceamento de carga, que distribui a carga de trabalho do site em vários servidores da web para aliviar os servidores. Os cookies também são usados para fins de segurança, como impedir a publicação não autorizada de conteúdo. Finalmente, usamos cookies no design e na programação do nosso site, por exemplo, para permitir o upload de scripts ou códigos.

A base legal para este processamento de dados é o nosso interesse legítimo, dentro do significado do Artigo 6(1)(f) do GDPR, em fornecer um site amigável e atualizado. A maioria dos navegadores de internet aceita cookies automaticamente. No entanto, ao acessar nosso site, pedimos seu consentimento para o uso de cookies não essenciais, especialmente para o uso de cookies de terceiros para fins de marketing. Você pode ajustar suas preferências de cookies usando os botões correspondentes no banner de cookies. Detalhes sobre os serviços e processamento de dados associados a cada cookie podem ser encontrados no banner de cookies e nas seções a seguir desta política de privacidade.

Você também pode configurar seu navegador para impedir que cookies sejam armazenados em seu computador ou receber uma notificação sempre que um novo cookie for inserido. Nas páginas seguintes, você encontrará instruções específicas para configurar cookies nos navegadores abaixo:

A desativação de cookies pode impedir o uso de algumas funcionalidades do nosso site.

6.2.1 Google Tag Manager

Utilizamos o Google Tag Manager, serviço da Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlanda), para gerir as tags do site por meio de uma interface. O Google Tag Manager não processa diretamente qualquer dado pessoal dos usuários — ele apenas ativa outras tags que poderão coletar informações. Acessar dados do usuário pelo GTM não é possível. Para mais informações sobre proteção de dados na Google, consulte os recursos oficiais disponíveis.

6.3 Ferramentas de Rastreamento e Análise Web

6.3.1 Informações Gerais sobre Rastreamento

Com o objetivo de personalizar, avaliar e otimizar permanentemente nosso site de acordo com as suas necessidades, utilizamos serviços de análise web que geram perfis de uso pseudonimizados e fazem uso de cookies (ver seção 6.2). Os dados coletados pelos cookies — juntamente com os registros de acesso (seção 6.1) — são enviados para servidores dos fornecedores desses serviços, onde são armazenados e processados. Isso pode incluir transferência para servidores localizados em outros países, como os EUA (ver seções 5.2 e 5.3 sobre níveis de proteção de dados e garantias aplicáveis). Esses dados permitem-nos identificar:

  • o caminho de navegação percorrido no site (páginas, produtos ou serviços visualizados/comprados);
  • tempo de permanência em cada página;
  • a página onde ocorreu a saída do site;
  • país, região ou cidade de acesso;
  • tipo de dispositivo, resolução, dimensões da janela, profundidade de cor;
  • se o visitante é recorrente ou novo.

Os fornecedores poderão utilizar essas informações para gerar relatórios estatísticos, conduzir pesquisas de mercado e melhorar funcionalidades do site. Nestes casos, nós e os fornecedores atuamos como controladores conjuntos no tratamento desses dados.

A base legal para este tratamento é o seu consentimento, conforme o art. 6.º, n.º 1, alínea a) do RGPD. Você pode revogar o consentimento a qualquer momento, desativando os cookies correspondentes no seu navegador ou utilizando as opções específicas de cada serviço.

Para informações adicionais sobre o tratamento posterior dos dados pelos fornecedores — como divulgação a autoridades — consulte a política de privacidade de cada prestador de serviço.

6.3.2 Google Analytics

Utilizamos o serviço de análise web Google Analytics fornecido pela Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanda, ou pela Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA (Google).

Ao contrário do descrito na seção 6.3.1, os endereços IP não são registrados nem armazenados no Google Analytics (na versão aqui utilizada, “Google Analytics 4”). Para acessos originados na UE, os dados de endereço IP são usados apenas para derivar informações de localização e são imediatamente excluídos em seguida. Ao coletar dados de medição no Google Analytics, todas as buscas por IP são realizadas em servidores localizados na UE antes que o tráfego seja direcionado aos servidores do Analytics para processamento. O Google Analytics utiliza centros de dados regionais. Ao se conectar ao centro de dados disponível mais próximo, os dados de medição são enviados ao Analytics por meio de uma conexão HTTPS criptografada. Nesses centros, os dados são criptografados novamente antes de serem encaminhados aos servidores de processamento do Analytics e disponibilizados na plataforma. O centro de dados local mais adequado é determinado com base nos endereços IP. Isso pode também resultar em transferência de dados para servidores no exterior, por exemplo, nos EUA (para informações sobre a ausência de um nível de proteção de dados adequado e as garantias previstas, consulte as seções 5.2 e 5.3).

Também utilizamos a extensão técnica denominada “Google Signals”, que possibilita o rastreamento entre dispositivos. Isso permite associar um único visitante do site a diferentes dispositivos. No entanto, isso só ocorre se o visitante estiver conectado a um serviço Google durante as visitas ao site e tiver ativado a opção “publicidade personalizada” nas configurações de sua conta Google. Mesmo nesses casos, não temos acesso a quaisquer dados pessoais ou perfis de usuário — eles permanecem anônimos para nós. Se você não desejar utilizar o “Google Signals”, pode desativar a opção “publicidade personalizada” nas configurações de sua conta Google.

Os usuários podem impedir a coleta de dados relacionados ao uso do site (incluindo o endereço IP), gerados pelo cookie, bem como o processamento desses dados pelo Google, baixando e instalando o plugin de navegador disponível neste link: https://tools.google.com/dlpage/gaoptout?hl=en-GB.

Como alternativa ao plugin de navegador, os usuários podem clicar neste link para impedir que o Google Analytics colete dados no site no futuro. Isso instalará um cookie de opt‑out no dispositivo do usuário. Caso o usuário exclua os cookies (conforme descrito na seção 6.2 sobre Cookies), será necessário clicar novamente no link.

6.3.3 Microsoft Clarity

Utilizamos também o Microsoft Clarity (Microsoft Corporation, Redmond, WA, EUA), que registra de forma anônima movimentos do mouse, cliques e comportamento de rolagem. Esses dados ajudam na otimização de usabilidade, sem permitir identificação de usuários.

Informações adicionais sobre a proteção de dados no Clarity estão disponíveis nos recursos oficiais da Microsoft.

6.4 Redes Sociais

6.4.1 Perfis em Redes Sociais

Nosso site contém links para perfis em redes sociais como:

  • Meta Platforms Inc. (Facebook), 1601 S California Ave, Palo Alto, CA 94304, USA;
  • Instagram Inc., 1601 Willow Road, Menlo Park, CA 94025, USA;
  • Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA;
  • LinkedIn Unlimited Company, Wilton Place, Dublin 2, Irland;
  • Xing, New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland.

Ao clicar nos ícones das redes sociais, você será automaticamente redirecionado para o nosso perfil na rede correspondente. Isso estabelece uma conexão direta entre o seu navegador e o servidor da rede social. Consequentemente, a rede social recebe informação de que você visitou o nosso site, juntamente com o seu endereço IP, e que clicou no link. Isso pode envolver transferência de dados para servidores localizados no exterior, por exemplo, nos EUA (para informações sobre a ausência de nível de proteção adequado e as garantias previstas, consulte as seções 5.2 e 5.3).

Se você clicar em um link para uma rede social enquanto estiver conectado à sua conta nessa rede, o conteúdo do nosso site poderá ser associado ao seu perfil e a rede social poderá vincular diretamente a sua visita ao nosso site à sua conta. Caso deseje evitar isso, por favor, desconecte-se da sua conta antes de clicar nos links relevantes. Uma conexão entre o seu acesso ao nosso site e a sua conta ocorrerá sempre que você se autenticar na rede social após clicar no link. O tratamento de dados decorrente dessa atividade é de responsabilidade do provedor da rede em termos de proteção de dados. Portanto, consulte a respectiva política de privacidade da rede social.

A base legal para qualquer processamento de dados que nos seja atribuído é o nosso interesse legítimo, conforme previsto no artigo 6.º, n.º 1, alínea f) do RGPD, no uso e na promoção de nossos perfis em redes sociais.

6.4.2 Plugins de Redes Sociais

No nosso site, você pode utilizar plugins de redes sociais dos seguintes fornecedores:

  • Meta Platforms Inc. (Facebook), 1601 S California Ave, Palo Alto, CA 94304, USA;
  • Instagram Inc., 1601 Willow Road, Menlo Park, CA 94025, USA;
  • Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA;
  • LinkedIn Unlimited Company, Wilton Place, Dublin 2, Irland;
  • Xing, New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland.

Utilizamos os plugins de redes sociais para facilitar o compartilhamento de conteúdo do nosso site. Esses plugins aumentam a visibilidade do nosso conteúdo nas redes sociais, contribuindo para um marketing mais eficiente.

Os plugins estão desativados por padrão no nosso site, portanto, nenhum dado é enviado às redes sociais quando você apenas acessa nossas páginas. Para aprimorar a proteção de dados, os plugins foram integrados de forma que não estabeleçam conexão automática com os servidores das redes. Somente quando você ativa o plugin clicando nele — e assim consente com a transmissão e processamento dos dados pelos provedores — é que o seu navegador estabelece uma conexão direta com os servidores da rede social correspondente.

O conteúdo do plugin é transmitido diretamente da rede social para o seu navegador e integrado ao nosso site. Isso permite ao respectivo provedor saber que seu navegador acessou essa página do nosso site, mesmo que você não possua conta na rede social ou não esteja conectado a ela. Essas informações (incluindo seu endereço IP) são transmitidas diretamente do seu navegador para um servidor do provedor (geralmente localizado nos EUA), onde podem ser armazenadas (para informações sobre a ausência de nível adequado de proteção de dados e garantias previstas, veja as seções 5.2 e 5.3). Não temos controle sobre a extensão dos dados coletada pelo provedor via plugin — embora, do ponto de vista da proteção de dados, possamos ser considerados corresponsáveis até certo ponto.

Se você estiver conectado à rede social, ela pode associar sua visita ao nosso site diretamente à sua conta de usuário. Se você interagir com os plugins, essas informações também são transmitidas diretamente a um servidor do provedor e armazenadas. Esses dados (por exemplo, um “curtir” em um produto ou serviço nosso) podem ser publicados na rede social e exibidos para outros usuários. O provedor da rede pode usar essas informações para fins de exibição de publicidade e personalização de ofertas, criando perfis de uso, interesse e relacionamento, avaliando sua navegação no nosso site e exibindo anúncios correspondentes na rede social, informando outros usuários sobre suas atividades e oferecendo outros serviços relacionados ao uso da plataforma.

A finalidade e o alcance da coleta, o tratamento posterior e o uso dos dados pelos provedores, bem como seus direitos e opções de controle, estão descritos nas políticas de privacidade dessas redes.

Se você não deseja que o provedor da rede social associe os dados coletados em nosso site à sua conta de usuário, é necessário desconectar-se da sua conta antes de ativar os plugins. A base legal para este processamento é o seu consentimento, nos termos do artigo 6.º, n.º 1, alínea a) do RGPD. Você pode revogar seu consentimento a qualquer momento, notificando o provedor do plugin conforme orientações em sua política de privacidade.

6.5 Publicidade Online e Segmentação

6.5.1 Informações Gerais

Utilizamos serviços de diversas empresas para lhe oferecer promoções interessantes online. Para isso, seu comportamento como usuário em nosso site e em sites de outros provedores é analisado, permitindo que exibamos publicidade online personalizada.

A maioria das tecnologias de rastreamento (tracking) e de exibição de publicidade segmentada (targeting) utiliza cookies (ver também a Seção 6.2), que permitem reconhecer seu navegador em diferentes sites. Dependendo do provedor, você também pode ser reconhecido online mesmo usando dispositivos diferentes (por exemplo, notebook e smartphone), especialmente se estiver registrado num serviço acessado por vários dispositivos.

Além dos dados já mencionados — coletados em visitas a sites (dados de log, Seção 6.1) ou por meio de cookies (Seção 6.2) —, as informações a seguir podem ser utilizadas para selecionar os anúncios mais relevantes para você:

  • dados fornecidos por você ao se registrar ou usar um serviço de parceiros de publicidade (por exemplo: gênero, faixa etária);
  • comportamentos como consultas de pesquisa, interações com anúncios, tipos de sites visitados, produtos ou serviços visualizados/comprados, assinaturas de newsletters.

Nós e nossos prestadores utilizamos essas informações para determinar se você pertence ao público‑alvo da campanha e para escolher quais anúncios lhe mostrar. Por exemplo, após visitar nosso site, você pode ver anúncios dos produtos ou serviços que consultou quando visitar outros sites (“retargeting”). Com base no volume de dados, um perfil de usuário pode ser criado automaticamente, e os anúncios são selecionados com base nas informações coletadas — como segmentação demográfica, interesses ou comportamentos. Esses anúncios podem ser exibidos em diversos canais, incluindo nosso site ou aplicativo (mídia no site/app) e redes de publicidade online como o Google.

Esses dados também são analisados para faturamento com o provedor e avaliação da efetividade das campanhas, ajudando-nos a entender as necessidades dos usuários e clientes e melhorar ações futuras. Isso pode incluir a atribuição de uma ação (por exemplo, visitar seção do site ou enviar formulário) a um anúncio específico. Também recebemos relatórios agregados sobre atividades publicitárias e a interação dos usuários com nosso site e anúncios.

A base legal para esse tratamento é o seu consentimento, conforme o art. 6.º, n.º 1, alínea a) do RGPD. Você pode revogar esse consentimento a qualquer momento recusando ou desativando os cookies relevantes nas configurações do seu navegador (ver Seção 6.2). Outras formas de bloquear publicidade também estão disponíveis pelos próprios provedores de serviço, como o Google.

6.5.2 Google Ads

Conforme explicado na Seção 6.5.1, este site utiliza os serviços do Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA) para publicidade online. O Google utiliza cookies (veja a lista oficial) que permitem reconhecer seu navegador quando você visita outros sites. As informações geradas por esses cookies — incluindo seu endereço IP — são transmitidas e armazenadas nos servidores do Google nos Estados Unidos, o que implica a transferência dos seus dados para fora da UE. Para informações adicionais sobre a proteção de dados por parte do Google, consulte os recursos oficiais aqui.

A base legal para esse processamento de dados é o seu consentimento, conforme previsto no artigo 6.º, n.º 1, alínea a) do RGPD. Você pode revogar seu consentimento a qualquer momento, recusando ou desativando os cookies relevantes nas configurações do seu navegador (ver Seção 6.2). Para saber como bloquear anúncios, consulte as opções oferecidas pelo Google aqui.

6.5.3 Microsoft Advertising

Utilizamos o programa Microsoft Advertising (Microsoft Corporation). Se você acessar nosso site por meio de um anúncio no Bing, um cookie será instalado, permitindo rastrear cliques e visitas à página de destino. Nenhuma informação pessoal é coletada.

Saiba mais detalhes diretamente nos materiais da Microsoft.

7. Prazos de Conservação

Armazenamos os dados pessoais apenas pelo tempo necessário às finalidades descritas nesta política, nos limites do nosso interesse legítimo. Em relação aos dados contratuais, o armazenamento é regido por obrigações legais, especialmente regras contábeis e fiscais. Comunicados comerciais, contratuais e documentos contábeis devem ser conservados por até 10 anos. Quando tais dados deixarem de ser necessários para fornecer serviços, serão bloqueados — disponíveis apenas para cumprir obrigações legais ou proteger nossos interesses jurídicos — e eliminados assim que não houver mais obrigação legítima de retê-los.

8. Segurança dos Dados

Adotamos medidas técnicas e organizacionais apropriadas para proteger seus dados pessoais contra perda, acesso não autorizado ou uso ilícito. Funcionários e prestadores de serviço estão vinculados à confidencialidade e acesso restrito aos dados somente conforme necessário para cumprir suas funções. Nossas medidas de segurança são constantemente atualizadas em função dos avanços tecnológicos. Todavia, lembre-se de que transmissões eletrônicas e via Internet apresentam riscos intrínsecos, sem garantias de segurança absoluta.

9. Seus Direitos

Se as condições legais forem atendidas, você dispõe dos seguintes direitos como titular dos dados:

  • Direito de acesso: solicitar gratuitamente cópia dos dados que mantemos sobre você para verificar sua conformidade com a legislação.
  • Direito de retificação: corrigir dados inexatos ou incompletos e ser informado das correções, inclusive aos destinatários, salvo impossibilidade ou esforço desproporcional.
  • Direito à eliminação: solicitar a exclusão de dados pessoais, salvo quando houver obrigação legal de retenção; nesses casos, os dados serão bloqueados.
  • Direito à limitação do tratamento: restringir o uso dos seus dados em circunstâncias específicas.
  • Direito à portabilidade: receber os dados pessoais fornecidos por você num formato legível e reutilizável por sistemas automatizados.
  • Direito de oposição: contestar o uso dos seus dados, na especialidade quando relacionados a marketing direto.
  • Direito de revogar o consentimento: retirar o consentimento a qualquer momento, sem afetar a legalidade do tratamento prestado antes da revogação.
  • Direito de reclamação: encaminhar queixa junto à autoridade fiscalizadora competente sobre o tratamento dos seus dados.

Para exercer tais direitos, entre em contato conosco via e-mail: info@stc.ch.


Zürich, 3 de junho de 2025

Nota: Esta página foi traduzida com recurso à inteligência artificial. Em caso de discrepâncias, prevalecerá a versão alemã da Política de Privacidade. A versão original em alemão está disponível aqui: Datenschutzerklärung.