Privacidade A VMware está comprometida com a privacidade de seus dados
Respeitamos suas escolhas. Somos transparentes quanto às nossas atividades de processamento. Estamos em conformidade com os mais altos princípios de proteção de dados.
Analise as obrigações contratuais da VMware em termos de proteção contínua dos dados pessoais que você envia aos serviços da empresa.
Saiba como a VMware lida com solicitações de acesso do governo, intimações, ordens judiciais e outros requisitos legais e normativos.
Conheça os mecanismos que a VMware utiliza para transferir dados pessoais do Espaço Econômico Europeu, da Suíça e do Reino Unido para outros países.
Confira a lista de terceiros com quem a VMware trabalha para realizar serviços em seu nome e inscreva-se para receber notificação caso a lista seja modificada.
Os dados pessoais que a VMware coleta e processa variam de acordo com os serviços adquiridos. Leia os datasheets de privacidade e a divulgação do UEM para descobrir as informações pessoais que a VMware processa em relação aos serviços que oferece.
Os avisos de privacidade da VMware detalham as informações pessoais coletadas, como são usadas, por quanto tempo são armazenadas e quem tem acesso a elas.
As políticas de privacidade e os programas de treinamento da VMware garantem que os funcionários saibam como proteger seus dados. O diretor de proteção de dados também é consultado conforme necessário.
A VMware tem um programa de privacidade abrangente que inclui análises de privacidade, registros de atividades de processamento e avaliações de impacto de transferência.
A VMware respeita sua privacidade, oferecendo opções e controle sobre suas informações pessoais.
“Conteúdo do cliente” (ou “Seu conteúdo”) é qualquer conteúdo que você, como cliente, ou seus usuários carregam em um serviço de nuvem para processamento, armazenamento ou hospedagem em conexão com sua conta. No contexto de serviços de suporte, “Conteúdo do cliente” é qualquer conteúdo que você fornece à VMware como parte dos serviços de suporte. A definição de “Conteúdo do cliente” pode ser encontrada nos Termos gerais da VMware. Por exemplo, o “Conteúdo do cliente” inclui dados que você ou seus usuários armazenam no Workspace ONE. O importante é que as informações da conta, incluindo nomes, nomes de usuário, telefone comercial e informações de cobrança associadas a ela, não fazem parte da definição de “Conteúdo do cliente”, tampouco quaisquer informações que a VMware coleta em relação ao seu uso dos serviços de computação em nuvem da empresa. Em vez disso, a VMware processará as informações conforme previsto no Aviso de privacidade.
Você sempre detém a propriedade do “Conteúdo do cliente”. Você determina quais VMware Cloud Services usará para processar, armazenar e hospedar o “Conteúdo do cliente” e quais informações serão carregadas no serviço de nuvem como “Conteúdo do cliente”. Além disso, a VMware não acessará nem usará o "Conteúdo do cliente" para nenhuma finalidade, exceto conforme necessário para fornecer o serviço de nuvem a você e de acordo com o previsto e permitido nos Termos de gerais da VMware firmados com você. Por fim, a VMware não usará o “Conteúdo do cliente” para ações de marketing ou publicidade.
A VMware oferece soluções corporativas que permitem a seus clientes criar, gerenciar, proteger e executar aplicativos em vários sistemas e ambientes. Embora a VMware acredite que a natureza das ofertas de serviço que fornece a seus clientes geralmente não garanta uma solicitação de acesso direto do governo ao "Conteúdo do cliente, a VMware tomou as seguintes medidas para cumprir a norma Schrems II e ajudar os clientes em suas próprias iniciativas de conformidade em relação aos dados que processam como controladores:
Compromissos contratuais reforçados em relação às solicitações de acesso do governo
A VMware atualizou a seção "Divulgação obrigatória" dos Termos gerais da VMware para esclarecer como a VMware lida com as solicitações de acesso do governo adicionando os seguintes compromissos:
Quando a notificação do cliente não for legalmente proibida, a VMware:
Se a VMware for legalmente proibida de notificar o cliente, a VMware:
Transparência em relação ao processo para lidar com solicitações de acesso do governo e autoridades dos EUA
Para ajudar os clientes a entender melhor os compromissos e processos da VMware para lidar com solicitações de acesso do governo, incluindo os compromissos estabelecidos nas RCVs da VMware, a VMware elaborou os Princípios de processamento das solicitações de acesso do governo ao conteúdo do cliente.
Além disso, a VMware elaborou a Declaração da VMware sobre a aplicação da Seção 702 da FISA e da Ordem Executiva 12333 com base no Schrems II a fim de abordar as preocupações sobre o acesso das agências de inteligência dos EUA a dados em trânsito da UE para os EUA e de ajudar os clientes a entender a provável aplicação de dois regulamentos dos EUA: Ordem Executiva (EO) 12333 e Seção 702 da Lei de Vigilância de Inteligência Estrangeira (FISA). A VMware acredita firmemente que há uma pequena probabilidade de ela estar sujeita à Seção 702 ou à EO 12333 quanto ao aprovisionamento das ofertas de serviço, dada a natureza dos serviços que fornece.
Contratos atualizados com subencarregados do tratamento dos dados para garantir uma base jurídica para a transferência de dados pessoais
Desde a invalidação do Privacy Shield UE-EUA, a VMware implementou cláusulas contratuais padrão com todos os seus subencarregados de tratamento de dados, que anteriormente contavam com o Privacy Shield UE-EUA como mecanismo de transferência de dados. Como subencarregada do tratamento dos dados, a VMware baseia-se nas regras corporativas vinculativas para transferir dados pessoais para fora da UE como parte do aprovisionamento das ofertas de serviço aplicáveis da VMware, conforme estabelecido no Adendo de processamento de dados da VMware.
Medidas técnicas e organizacionais
A VMware confirma seu compromisso em implementar e manter medidas técnicas e organizacionais adequadas, conforme estabelecido no Adendo de processamento de dados da VMware. O Trust Center da VMware descreve as certificações e auditorias de terceiros que a VMware mantém em relação às suas ofertas de serviço. Dada a natureza das ofertas de serviço da VMware, os clientes também têm controle sobre como configuram as ofertas de serviço e podem implementar os controles administrativos e técnicos necessários para proteger os dados processados como parte do uso da oferta de serviço aplicável. Em muitos casos, a VMware fornece soluções locais e hospedadas para que os clientes gerenciem seus sistemas e infraestrutura.
Avaliações de impacto de transferências
A VMware implementou um processo para realizar avaliações de impacto de transferências conforme descrito nas Perguntas frequentes sobre TIA. Além disso, a VMware atualizou suas regras corporativas vinculativas para subencarregados do tratamento de dados (RCV-Ps), conforme aprovado pelas autoridades de supervisão, para incluir o compromisso de realizar avaliações de impacto de transferências. Consulte o procedimento de avaliação de impacto de transferências da VMware estabelecido nas RCV-Ps.
Transparência em relação aos tipos de dados processados pelo VMware Service: datasheets
Em suas perguntas frequentes sobre o "Schrems II", o Conselho Europeu de Proteção de Dados (EDPB, pela sigla em inglês) destacou que é necessário considerar os tipos de dados transferidos como um dos fatores para determinar se existe um nível adequado de proteção em torno da transferência de dados pessoais para fora da UE. Ele destacou também que os controladores devem realizar uma análise caso a caso para determinar os riscos dessa transferência. Para ajudar os clientes a compreender os tipos de dados processados como parte do uso de ofertas de serviço da VMware, a VMware fornece descrições de serviço para cada oferta e disponibiliza datasheets para algumas ofertas na seção Privacidade do VMware Trust Center. Para as ofertas de serviço do Workspace ONE, a VMware também disponibiliza a Divulgação sobre o Workspace ONE.
A VMware contrata e usa terceiros para prestar serviços em seu nome como parte do aprovisionamento de ofertas de serviços ou serviços de suporte e assinatura da VMware. Como parte da contratação de terceiros que processam dados pessoais como subencarregados do tratamento dos dados (conforme esses termos são definidos no Adendo de processamento de dados), a VMware implementou os seguintes processos e procedimentos:
A VMware tem um processo interno para acompanhar, analisar e avaliar novas leis, regulamentos, orientações vinculativas e casos jurídicos que podem se aplicar à VMware, seja no fornecimento de seus serviços ou na operação de seus negócios. A equipe de privacidade conta com assessoria jurídica externa, ferramentas externas de pesquisa de privacidade e alertas de notícias de escritórios de advocacia para saber quando novas leis e regulamentos são promulgados.
Após determinar que uma lei de privacidade específica se aplica à VMware, como aconteceu com as leis da China, do Japão, da Califórnia, do Colorado, da Virgínia e de Utah, a VMware acompanha os requisitos legais e implementa um plano de projeto para garantir a conformidade. Como parte do processo de implementação, a equipe de privacidade da VMware envolve as partes interessadas internas relevantes e identifica os processos e controles que precisam ser atualizados para atender aos novos requisitos legais. A equipe de privacidade da VMware conta com seu ecossistema de consultores de privacidade (orientados por áreas funcionais como marketing, RH e vendas) na empresa para ajudar na implementação de leis novas ou alteradas de maneira oportuna e eficiente.
A equipe de privacidade da VMware também aproveita seu treinamento de privacidade padrão e outros treinamentos da empresa para garantir que todos os seus funcionários e prestadores de serviços sejam adequadamente treinados sobre quaisquer novos requisitos legais que possam afetar suas atividades. Por exemplo, como parte da conformidade normativa da VMware com suas regras corporativas vinculativas para encarregados do tratamento de dados, a VMware implementou os treinamentos necessários por meio do treinamento anual obrigatório de segurança e conscientização, além de ter atualizado seu código de conduta de negócios de acordo com os novos requisitos.
A segurança de seus serviços de computação em nuvem é de suma importância para a VMware. Para obter mais informações sobre como a VMware protege seus serviços de computação em nuvem, consulte a página de segurança do Trust Center. A VMware mantém um programa de gerenciamento da segurança da informação alinhado ao padrão ISO 27001 e revisado no mínimo uma vez por ano para garantir o uso dos controles, das práticas e dos procedimentos apropriados.
No uso do VMware Cloud Services, você é responsável por configurar e implementar os controles técnicos, organizacionais e administrativos necessários para que possa cumprir todas as leis aplicáveis ao seu uso do serviço de nuvem, que pode depender dos tipos de dados que você optar por processar no serviço. Suas responsabilidades em relação à segurança do "Conteúdo do cliente" são estabelecidas no contrato vigente e incluem (a) o controle do acesso concedido a seus usuários, (b) a configuração adequada do serviço de nuvem, (c) a garantia da segurança do "Conteúdo do cliente" durante o fluxo de/para o serviço de nuvem, (d) o uso de tecnologia de criptografia para proteger o “Conteúdo do cliente” de acordo com o que você julgar necessário e (e) o backup do “Conteúdo do cliente”.
Compromissos contratuais da VMware para proteger a segurança, a confidencialidade e a integridade de seus dados pessoais.
Parte integrante do Adendo de processamento de dados da VMware que se alinha com as cláusulas contratuais padrão revisadas da UE resultantes da decisão sobre o Schrems II.
Compromisso da VMware com informações de saúde protegidas para determinados serviços em que o cliente é uma entidade coberta pela norma HIPAA.
Uma visão geral de como a VMware lida com o processamento de dados pessoais recebidos de clientes em sua função de encarregada do tratamento de dados e controladora, conforme definido pelo RGPD.
Informações detalhadas sobre como a VMware garante a conformidade com os requisitos das leis estaduais de privacidade dos EUA na Califórnia, na Virgínia, em Connecticut, no Colorado e em Utah.
A equipe de privacidade global da VMware foi indicada como a Equipe de Privacidade do Ano do PICCASO, um prêmio que reconhece as equipes que contribuem para um padrão melhor de privacidade.
Stuart Lee, vice-presidente e diretor de privacidade da VMware, compartilha suas ideias sobre a função "exclusiva" de um CPO e a operacionalização de um programa de privacidade global.
Saiba como a VMware incorpora a privacidade em seus processos e tecnologia desde a concepção, dando às pessoas e aos clientes opções e controle sobre seus dados.
Desenvolver um conjunto de princípios de privacidade e adotar a privacidade desde a concepção é essencial para limitar os riscos e abordar proativamente as questões relacionadas à privacidade.
A incorporação da privacidade desde a concepção garante a conformidade sem sacrificar a inovação, a capacidade de adaptação, a experiência do usuário ou o desempenho.
Como encarregada do tratamento de dados, a VMware depende de regras corporativas vinculativas (RCV-Ps) para transferir dados pessoais do Espaço Econômico Europeu (“EEE”), da Suíça e do Reino Unido para outros países. As RCVs são um mecanismo de transferência de dados sob o Regulamento Geral de Proteção de Dados (“RGPD da UE”), a Lei Federal de Proteção de Dados da Suíça (“FADP”) e a Lei de Proteção de Dados do Reino Unido. As RCV-Ps da VMware vinculam legalmente os membros do grupo de empresas da VMware por meio de um contrato intragrupo (“IGA”) e aplicam-se a todas as transferências de dados pessoais entre os membros em que as RCV-Ps são mencionadas no contrato com o cliente.
As RCV-Ps do EEE da VMware foram aprovadas pelas Autoridades Europeias de Proteção de Dados, com a Autoridade Irlandesa de Proteção de Dados sendo a autoridade maior, em 23 de maio de 2018. Essas RCV-Ps foram atualizadas em maio de 2021 para implementar controles pós-RGPD e novamente em outubro de 2022 para implementar requisitos pós-Schrems II. A VMware fornece atualizações anuais à DPA da Irlanda, o que inclui emendas das RCV-Ps conforme necessário. As atualizações anuais são realizadas anualmente, em maio.
Para transferências de dados pessoais fora da Suíça, a VMware segue similarmente as RCV-Ps do EEE.
O requerimento da VMware para regras corporativas vinculantes para encarregados do tratamento de dados no Reino Unido (“RCV-Ps no UK”) está atualmente pendente, e o Adendo de processamento de dados da VMware será atualizado quando as RCV-Ps do Reino Unido entrarem em vigor. Enquanto isso, a VMware concordou contratualmente em seu Adendo de proteção de dados em estender as proteções estabelecidas no RCV-Ps do EEE para transferências de dados pessoais do Reino Unido para outros países em que a VMware atua como encarregada do tratamento de dados.
PERGUNTAS FREQUENTES SOBRE TRANSFERÊNCIA DE DADOS INTERNACIONAIS
A VMware celebra contratos de processamento de dados com todos os subencarregados do tratamento de dados, exigindo que eles mantenham a privacidade, a segurança e a confidencialidade dos dados pessoais em termos substancialmente semelhantes aos compromissos contratuais em nosso Adendo de processamento de dados. Para garantir transferências de dados seguras e legais do EEE, da Suíça ou do Reino Unido, e para proteger quaisquer transferências subsequentes, a VMware segue as Cláusulas Contratuais Padrão do EEE (“SCCs do EEE”), o Contrato de Transferência de Dados Internacionais do Reino Unido ou o Adendo do Reino Unido para SCCs do EEE, a menos que outro mecanismo legítimo de transferência de dados esteja em vigor.
A VMware mantém uma lista dos subencarregados do tratamento de dados usados por cada serviço VMware.
Você pode receber um aviso quando um novo subencarregado for contratado pelo seu serviço inscrevendo-se para receber uma notificação.
A VMware assume compromissos nos Termos gerais da VMware (consulte a seção Divulgações obrigatórias) e na Política de processamento das regras corporativas vinculativas (RCV-Ps) sobre como lidar com solicitações de acesso do governo, intimações, ordens judiciais, ações de agências ou outros requisitos legais ou normativos para divulgar o conteúdo de qualquer cliente.
A VMware não tem conhecimento de nenhuma lei aplicável que possa interferir em sua capacidade de cumprir seus compromissos relacionados a solicitações de acesso do governo e divulgações exigidas, conforme estabelecido nos Termos gerais da VMware.
Em nenhuma circunstância, a VMware divulgará quaisquer dados pessoais de maneira massiva, desproporcional ou indiscriminada, ultrapassando o que é estritamente necessário em uma sociedade democrática.
Esse relatório, publicado anualmente, mostra o número de solicitações do governo e de cumprimento da lei que a VMware recebe globalmente. Leia o relatório do ano passado.
Declaração da VMware sobre a Seção 702 da Lei de Vigilância de Inteligência Estrangeira (FISA) e a Ordem Executiva (EO) 12333.
A VMware é orientada por um conjunto de princípios fundamentais em sua resposta às solicitações de acesso relacionadas ao seu conteúdo.
Saiba como a VMware processa e protege seus dados pessoais como parte do VMware Application Catalog.
Saiba como a VMware processa e protege seus dados pessoais como parte do VMware Aria Hub Subscription (antigo vRealize Cloud Subscription Manager).
Conheça os tipos de dados pessoais coletados por essa solução de segurança nativa da nuvem e saiba como a VMware os processa e protege.
Saiba como a VMware processa e protege seus dados pessoais em conjunto com o Carbon Black Hosted EDR.
Saiba quem é responsável pelos dados pessoais nos SDDCs do VMware Cloud on AWS e como a VMware protege todos os dados em seu domínio.
Saiba como a VMware processa e protege seus dados pessoais em conjunto com o VMware Cloud Director service.
Saiba como a VMware processa e protege seus dados pessoais relativos à oferta do serviço VMware Cloud Disaster Recovery.
Saiba como a VMware processa e protege seus dados pessoais em conjunto com o VMware Cloud Flex Storage.
Conheça os tipos de dados pessoais coletados por este gateway Web seguro e saiba como a VMware os processa e protege.
Saiba como a VMware processa e protege os dados pessoais em uma plataforma confiável para otimização de ambientes multi-cloud.
Saiba como a VMware processa e protege seus dados pessoais relativos em conjunto com o VMware Edge Network Intelligence.
Saiba como a VMware processa e protege seus dados pessoais relativos à oferta do serviço VMware Horizon Service.
Saiba como a VMware processa e protege seus dados pessoais em conjunto com o VMware NSX.
Saiba como a VMware processa e protege seus dados pessoais em conjunto com o NSX Advanced Load Balancer Service.
Conheça os tipos de dados pessoais coletados por essa solução de sobreposição de rede e a função da VMware em protegê-los.
Descubra como a VMware processa e protege dados pessoais na oferta hospedada Secure Access.
Saiba como a VMware processa e protege seus dados pessoais relativos à oferta do serviço VMware Tanzu Mission Control.
Saiba como a VMware processa e protege seus dados pessoais relativos à oferta do serviço VMware Tanzu Service Mesh.
Saiba como a VMware processa e protege seus dados pessoais em conjunto com o VMware vRealize Network Insight Cloud.
Saiba como a VMware processa e protege seus dados pessoais em conjunto com o VMware vRealize Network Insight Universal.
Saiba como a VMware processa e protege seus dados pessoais em conjunto com o VMware vRealize Operations Cloud.
Conheça os tipos de dados pessoais coletados por essa plataforma de espaço de trabalho digital e saiba como a VMware os processa e protege.
O VMware Workspace ONE Unified Endpoint Management é uma solução única que oferece uma abordagem dimensionável para automação de processos, gerenciamento de dispositivos e aplicativos do usuário final e segurança de nível corporativo. Para ajudar os clientes a cumprir suas obrigações de transparência nos termos da lei, a VMware disponibiliza a Divulgação do Workspace One. Os clientes, na qualidade de controladores, podem fornecer um aviso de privacidade a seus usuários com base nessa divulgação e na configuração, no uso e na implantação do Workspace One. Para saber mais, acesse a página do produto Workspace ONE Unified Endpoint Management (UEM).
Explica os dados pessoais que a VMware coleta para gerenciar seus negócios e relações com clientes, visitantes e participantes de eventos.
Aborda as informações pessoais que a VMware coleta e usa em conexão com os produtos e serviços da VMware.
Explica os direitos de privacidade dos residentes da Califórnia e como exercê-los.
Explica as obrigações de divulgação da VMware e os detalhes referentes às Informações Pessoais, conforme definido na Lei de Proteção de Informações Pessoais da República Popular da China (“PIPL”).
Explica como a VMware usa cookies e tecnologias de rastreamento semelhantes quando você utiliza e interage com seus sites e propriedades on-line.
Aborda os dados pessoais que a VMware coleta sobre candidatos em relação aos seus esforços de contratação profissional.
Explica os tipos de informações coletadas pela oferta do Workspace ONE UEM sobre os usuários do cliente e seus dispositivos.
A VMware implementou uma estrutura de privacidade inerente no ciclo de vida de seus produtos locais e serviços hospedados.
A estrutura de privacidade inerente inclui:
A VMware estabeleceu um processo centralizado de gerenciamento de fornecedores terceirizados para integrar novos fornecedores.
A equipe de privacidade da VMware conduz análises de privacidade dos serviços fornecidos pelos fornecedores, incluindo:
A VMware realiza avaliações de impacto de transferência (TIAs) dos dados pessoais transferidos do EEE, da Suíça ou do Reino Unido para outros países aos quais não foi concedido o status de adequação.
Seu processo interno para conduzir TIAs segue as orientações do Conselho Europeu de Proteção de Dados (EDPB) e a ferramenta e avaliação de riscos de transferência internacional do Information Commissioner’s Office do Reino Unido.
Isso inclui:
Para obter mais informações, incluindo como a VMware lida com solicitações de acesso do governo e a probabilidade de tais solicitações, consulte as Perguntas frequentes sobre a TIA.
Os registros de atividades de processamento (RoPA) descrevem quais dados pessoais a VMware mantém como organização e onde. Criado por meio de auditoria de informações e mapeamento de dados, o RoPA é um registro abrangente das atividades de processamento de dados pessoais da VMware e inclui informações sobre:
Os RoPAs da VMware são revisados e atualizados regularmente. A VMware fornecerá acesso às autoridades de proteção de dados conforme necessário para cumprir as obrigações normativas.
A VMware tem políticas e práticas abrangentes em vigor para garantir que os dados pessoais sejam protegidos adequadamente e para ajudar a identificar, prevenir e resolver vulnerabilidades de segurança em seus produtos e serviços. Essas políticas e práticas são revisadas e atualizadas continuamente.
Os funcionários da VMware realizam treinamentos de privacidade obrigatórios regularmente, tanto gerais quanto específicos de cada função. Acordos de confidencialidade também são obrigatórios para todos os funcionários.
A equipe de privacidade da VMware consulta um diretor de proteção de dados, conforme apropriado, sobre questões relacionadas à proteção de dados pessoais, às obrigações normativas e à conformidade, às avaliações do impacto da proteção de dados e como ponto de contato para autoridades de supervisão.
Atualize suas preferências para comunicações publicitárias e promocionais, incluindo convites para eventos, boletins informativos e ofertas de programas de aprendizagem.
Entre em contato com a VMware para obter respostas sobre seus dados pessoais ou para exercer seus direitos de acordo com a lei de privacidade.
O Aviso sobre cookies da VMware descreve nosso uso de cookies e tecnologias semelhantes. Gerencie suas preferências clicando no botão Configurações de cookies no canto inferior direito de qualquer página do site da VMware.