Levamos sua privacidade a sério

Levamos sua privacidade a sério

Aviso de Privacidade

Data de entrada em vigor: agosto de 2026

Sua privacidade é importante para a SoftwareOne e suas afiliadas (coletivamente denominadas “SoftwareOne”, “nós”, “nosso”). Este Aviso de Privacidade explica quais dados pessoais podemos usar sobre você, como podemos usá-los, bem como quais são os seus direitos de proteção de dados.

O tipo de dados pessoais que usamos e o que fazemos com eles dependem da relação que temos com você. Portanto, é possível que algumas partes deste Aviso de Privacidade talvez não sejam relevantes para você ou mais de uma parte deste Aviso de Privacidade talvez não se aplique a seu caso.

Note que este Aviso de Privacidade não se aplica quando processamos dados pessoais como processador de dados em nome de nossos clientes. Nesses casos, o processamento de dados pessoais é regido por um acordo separado entre nós e o cliente (que é o controlador dos dados).

Na medida em que este Aviso de Privacidade inclui referências que o redirecionarão para outro site não operado ou controlado por nós, note que é o provedor desse site que será responsável pelo processamento de quaisquer dados pessoais que você fornecer nesse site e recomendamos que você revise seu aviso de privacidade de acordo. Nessa situação, não teremos qualquer controle sobre a forma como os seus dados pessoais serão utilizados e processados e não seremos responsáveis pela utilização dos seus dados pessoais por esse provedor.

Who we are

A entidade responsável pelo processamento de seus dados pessoais é a entidade SoftwareOne ("Controlador dos dados") com a qual você estabeleceu uma relação, por exemplo, visitando o site, usando os serviços, inscrevendo-se para eventos ou candidatando-se a uma oportunidade de trabalho. Você pode encontrar mais informações sobre as diferentes entidades da SoftwareOne aqui.

Quando recebemos os seus dados pessoais (quer diretamente de você, da empresa que representa ou, em outros casos, de terceiros), poderemos processá-los para as seguintes finalidades e fundamentos legais.

Criação e administração de contas de usuário

Para acessar e utilizar com segurança nossos sites, plataformas, aplicativos ou outros produtos e serviços, pode ser necessário que você se registre e mantenha uma conta de usuário conosco. Processamos os seus dados pessoais quando você se registra nessas contas, bem como durante a autenticação, administração e manutenção de tais contas.

Se você optar por criar uma conta de demonstração ou de teste para explorar nossos sites, plataformas, aplicativos ou outros produtos e serviços, poderemos coletar seus dados pessoais e usá-los para autenticar seu acesso, fornecer funcionalidades temporárias de serviço, monitorar seu uso, bem como nos comunicar com você sobre a conta de demonstração ou de teste.

Nos casos em que os nossos websites, plataformas, aplicações ou outros produtos e serviços façam referência a um aviso de privacidade diferente, explicando por que e como os dados pessoais são recolhidos e processados, nós o incentivamos a consultar esse aviso de privacidade.

Dados pessoais relevantes: dados de contato (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa), hora e data do registro, logins, dados de utilização, dados de atividade.

A base legal para o processamento dos seus dados pessoais é o contrato que celebramos com você, para que possamos celebrar, administrar e manter a sua conta.

Responder a solicitações

Podemos coletar seus dados pessoais para nos comunicar com você e processar sua solicitação, enviada a nós por meio das funções de bate-papo, formulários de contato ou outros meios.

Dados pessoais relevantes: dados de contato (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa), endereço postal, país, conteúdo da solicitação, data da solicitação, outros dados que você possa nos divulgar voluntariamente.

A base legal para o processamento dos seus dados pessoais é, quando aplicável, o cumprimento das nossas obrigações legais ou compromissos contratuais para com você e, caso contrário, o nosso interesse legítimo em gerir as nossas interações com você, bem como em fornecer a você um serviço e uma experiência satisfatória.

Publicações e comentários

Você pode publicar e comentar em nossos sites, plataformas, aplicativos e também em outros produtos e serviços. Seu conteúdo pode ser acessado publicamente nesse caso. Observe que ainda podemos analisar manualmente sua publicação ou comentário antes que ele seja publicado, o que pode provocar um certo atraso antes que seja mostrado. Se você fornecer um nome ou apelido, esse nome será publicado ao lado de sua postagem ou comentário.

Dados pessoais relevantes: nome ou apelido, conteúdo da postagem ou comentário, hora e data e outros dados que você possa nos divulgar voluntariamente.

A base legal para o processamento dos seus dados pessoais é o nosso interesse legítimo em gerir as nossas interações com você, bem como em melhorar os nossos produtos e serviços.

Boletins

Você pode assinar nossos boletins informativos, que fornecem informações sobre tendências atuais e destaques do setor de TI, novos produtos ou serviços, próximos eventos, ofertas especiais e datas importantes para os tomadores de decisão de TI.

Durante a inscrição, solicitamos seu endereço de e-mail. Em determinadas regiões, poderemos enviar a você um e-mail de confirmação depois de você preencher o formulário de cadastro. Nesse caso, o cadastro não será ativado até que você clique no link do e-mail de confirmação.

Se você se cadastrar em nosso boletim, poderemos incluir tecnologias de rastreamento individuais em nossos boletins, com as quais poderemos reconhecer quando o boletim enviado a você foi acessado ou aberto e individualizar os links contidos nele para verificar quando você clicou em determinado link.

Você pode cancelar a assinatura para receber nossos boletins a qualquer momento. Basta usar o link Cancelar assinatura que está localizado no final de nossas comunicações ou enviar um e-mail para info.global@softwareone.com.

Dados pessoais relevantes: dados de contato (por exemplo, nome, e-mail, telefone, cargo, nome da empresa), país, métricas de engajamento (por exemplo, boletim aberto ou não, data/hora de abertura, quantas vezes o boletim foi acessado, links clicados).

A base legal para o processamento dos seus dados pessoais é o seu consentimento para receber os boletins.

Marketing

Para fins de marketing, coletamos seus dados pessoais quando você interage conosco em nome de nossos clientes ou parceiros, incluindo clientes em potencial. Também poderemos receber dados pessoais de fornecedores terceiros verificados que estão legalmente autorizados a compartilhar tais informações para uso em nossas comunicações de marketing. Processaremos esses dados pessoais para fins de marketing, incluindo, entre outros, informá-lo sobre os próximos eventos, produtos, serviços e ofertas que possam ser do seu interesse.

Além disso, podemos usar tecnologias de rastreamento individuais para coletar automaticamente dados de endereços IP e métricas de engajamento, como aberturas de e-mail e cliques em links, para nos ajudar a monitorar o desempenho e aumentar a relevância e eficácia de nossos esforços de marketing.

Dados pessoais relevantes: dados de contato (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa), bem como quaisquer outros dados que nos forneça.

A base legal para o processamento dos seus dados pessoais é o seu consentimento ou o nosso interesse legítimo em enviar a você comunicações de marketing.

Licenças e análise de uso de tecnologia

No contexto da nossa relação comercial com os clientes, podemos processar informações relacionadas com licenças de software e ambientes de utilização de tecnologia para melhor compreender, gerir e apoiar as necessidades dos clientes ao longo do ciclo de vida da relação.

Quando os clientes nos concederem acesso aos seus ambientes tecnológicos ou integrarem ferramentas nossas ou de terceiros aprovados, poderemos obter visibilidade dos tipos de licença, atribuições e utilização no âmbito da plataforma ou tecnologia relacionada. Isto pode incluir licenças obtidas através de nós, bem como licenças obtidas de outros fornecedores, onde tal acesso tenha sido autorizado.

Usamos essas informações para oferecer suporte à otimização de licença e uso, validar a elegibilidade do serviço, administrar serviços precificados ou fornecidos por usuário ou por licença e para analisar tendências agregadas em nossa base de clientes. Essas análises também podem informar o desenvolvimento de novos produtos e serviços, a melhoria das ofertas existentes e a identificação de oportunidades comerciais relevantes.

Não acessamos nem processamos dados de licença ou uso além do escopo do acesso concedido pelo cliente ou dos acordos contratuais aplicáveis.

Dados pessoais relevantes: identificadores de usuário ou dispositivo, dados de uso e atribuição de licença, métricas de uso de serviço e metadados técnicos relacionados.

A base legal para esse processamento de dados pessoais é o nosso interesse legítimo em gerir e desenvolver os nossos produtos e serviços, apoiar os nossos clientes ao longo do ciclo de vida do relacionamento e conduzir as nossas atividades comerciais, bem como o cumprimento das obrigações contratuais, quando aplicável.

Cookies e outras tecnologias similares

Poderemos usar cookies e tecnologias similares quando você usar nossos sites, plataformas, aplicativos e também outros produtos e serviços. Cookies são pequenos arquivos de texto armazenados no seu dispositivo pelos sites que você visita. Eles ajudam os sites a lembrar suas preferências, informações de login e atividade de navegação para fornecer uma experiência on-line mais personalizada, eficiente e contínua e são comumente usados para analisar o tráfego do site, gerenciar sessões de usuário e adaptar o conteúdo aos seus interesses.

Cookies essenciais

Esses cookies são necessários para o funcionamento do site e não podem ser desativados.

Cookies funcionais

Esses cookies permitem recursos adicionais e conteúdo de terceiros, como fontes, vídeos, mapas, plug-ins de redes sociais e serviços incorporados.

Cookies analíticos e de marketing

Esses cookies nos ajudam a compreender como os utilizadores interagem com o website e apoiam atividades de publicidade e marketing.

Uma finalidade para a qual podemos utilizar isso é processar os seus dados de utilização, a fim de analisar como você utiliza e interage com os nossos websites, plataformas, aplicações ou outros produtos e serviços, para que possamos melhorar a sua experiência on-line. Além disso, podemos usar ferramentas de terceiros para criar gravações de sessões anônimas que nos ajudam a analisar o uso do site e melhorar a funcionalidade. Estas gravações não incluem quaisquer dados pessoais e os campos sensíveis são mascarados para garantir a sua privacidade.

Também podemos usar tecnologias de rastreamento entre dispositivos para exibir publicidade direcionada fora do nosso site e avaliar a eficácia da publicidade. Os provedores terceiros listados em nosso banner de cookies (se os cookies não essenciais estiverem ativados) poderão acessar seu navegador ou dispositivo, analisar seu endereço IP, armazenar ou ler características de reconhecimento ou acessar pixels de rastreamento. Essas características podem ser usadas para reconhecer seu dispositivo em outros sites. Se você se registrar em um provedor terceirizado usando seus dados de usuário, as características de reconhecimento em diferentes dispositivos (por exemplo, laptop, smartphone, tablet) poderão estar vinculadas. Isso permite que o provedor gerencie campanhas publicitárias em vários dispositivos./p>

Nós também podemos usar ferramentas de análise da Web para projetar corretamente nossos sites e para identificar os visitantes que retornam. Essas ferramentas geram arquivos de uso baseados em pseudônimos e dependem de cookies conforme descrito em nosso Banner de Cookies.

Incorporamos também determinados serviços em nossos sites que não estão armazenados em nossos servidores. Por exemplo, você pode encontrar a exata localização de uma entidade SoftwareOne usando mapas ou pode assistir a vídeos. Em determinadas regiões, podemos garantir que o acesso a nossos sites, plataformas, aplicativos ou outros produtos e serviços com conteúdo incorporado não fornece automaticamente nenhuma informação ao provedor terceiro. Apenas exibimos miniaturas armazenadas localmente. Nesse caso, o conteúdo de provedores terceiros só é carregado depois que você der autorização por meio do Banner de Cookies. Quando você visualiza o conteúdo, o provedor terceiro recebe as informações de que você acessou nosso site e também os dados de uso necessários a esse respeito para o respectivo serviço. Não temos influência sobre o processamento de outros dados, realizado pelo provedor terceiro.

Nosso Banner de Cookies é fornecido por terceiros e mostra uma lista dos cookies que usamos, incluindo seu provedor. Na configuração padrão, apenas os cookies essenciais estão habilitados. Por meio do Banner de Cookies, você pode decidir se permite a inclusão de mais cookies ou não. Você pode ajustar suas preferências a qualquer tempo por meio do Banner de Cookies.

Dados pessoais relevantes: endereço IP, informações do dispositivo e do navegador, sinais de segurança e detecção de bot, preferências de consentimento de cookies, dados de interação do site (por exemplo, visualizações de vídeo, uso de mapas, interações de conteúdo incorporado), localização aproximada derivada do endereço IP, solicitação técnica e dados de desempenho, páginas visitadas e comportamento de navegação (por exemplo, cliques, rolagem, caminhos de navegação), tempo gasto nas páginas e duração da sessão, identificadores de cookies e IDs de publicidade, eventos de conversão e engajamento (por exemplo, envios de formulários, interações) e dados de marketing e desempenho de campanha.

A base legal para o processamento dos seus dados pessoais no que diz respeito aos cookies essenciais é o nosso interesse legítimo em mostrar a você o site, as plataformas e as aplicações. No que tange aos cookies não essenciais e às tecnologias similares, a base legal é o seu consentimento.

Uso de Inteligência Artificial em nossos produtos e serviços digitais

Também podemos usar ferramentas de Inteligência Artificial (“IA”), incluindo IA generativa, para apoiar a forma como você interage com nossos sites, plataformas, aplicativos e outros produtos ou serviços (por exemplo, para capacitar assistentes de bate-papo, traduzir ou resumir conteúdo, personalizar o que é mostrado a você, moderar postagens e comentários e fornecer ou melhorar recursos de produtos), com revisão humana onde o resultado pode ter um efeito significativo sobre você.

Poderemos processar seus dados pessoais quando você visitar nossas páginas das redes sociais (os perfis principais são listados abaixo):

Nós, juntamente com o provedor da respectiva página de rede social, somos conjuntamente responsáveis pelo processamento de seus dados pessoais. O provedor da página de rede social, a esse respeito, também determina os objetivos e meios das atividades de processamento dos seus dados pessoais, que podemos influenciar apenas em uma abrangência limitada.

Os dados inseridos por você em nossas páginas de redes sociais, como comentários, vídeos, fotos, curtidas, mensagens públicas etc., são publicados pelo provedor da página da rede social e não são usados por nós sob hipótese nenhuma. Nós, no entanto, reservamo-nos o direito de excluir conteúdo, se necessário. Poderemos compartilhar seu conteúdo em nosso site se ele for uma função do feed da rede social e comunicar a você por meio da página da rede social.

Se você nos enviar uma solicitação em uma das páginas de rede social, também poderemos, dependendo de sua solicitação, consultar outros canais seguros de comunicação que garantam a confidencialidade. Você sempre pode nos enviar solicitações confidenciais pelos outros canais fornecidos. Se desejar opor-se a uma determinada atividade de processamento dos seus dados pessoais, entre em contato conosco conforme descrito na secção “Informações de contato”. Examinaremos sua solicitação e verificaremos se temos condições de responder a você e se temos alguma influência sobre tal atividade de processamento. Caso contrário, talvez você precise entrar em contato com o provedor da página da rede social diretamente.

Poderemos usar nossas páginas de redes sociais para fins de publicidade. Fazendo isso, poderemos usar características de grupos demográficos, baseados em interesse, baseados em comportamento ou baseados na localização, fornecidos pelo provedor da respectiva página da rede social. Poderemos influenciar o processamento de dados apenas de modo limitado e não poderemos desabilitar as estatísticas que o provedor da respectiva página da rede social disponibiliza para nós.

Usamos opções de rastreamento de conversão para canais individuais de redes sociais. Para essa finalidade, incorporamos pixels ou tags correspondentes a nosso site a fim de coletar dados de conversão. Através do Banner de Cookies você pode determinar se permite ou não os cookies não essenciais, bem como ajustar suas preferências.

Poderemos utilizar ferramentas de IA, incluindo IA generativa, para apoiar as nossas atividades nas redes sociais (por exemplo, para redigir ou traduzir legendas, gerar ou adaptar conteúdo visual, moderar comentários nas nossas próprias páginas e analisar o envolvimento de forma agregada), com o conteúdo revisto pela nossa equipe antes da publicação. Os recursos de IA operados pelos próprios provedores de rede social continuam sendo regidos pelos respectivos avisos de privacidade.

Processamento de dados pelo provedor da página de redes sociais

O provedor da página de redes sociais pode usar métodos de rastreamento pela Web. O rastreamento pela Web pode ser feito independentemente de você ter ou não acessado uma conta na plataforma de rede social. Conforme já explicado, os métodos de rastreamento da página de rede social estão além do nosso controle e não podemos desativar esses recursos. Note que o provedor da página da rede social relacionada poderá usar seu perfil e dados de comportamento para avaliar seus hábitos, relações pessoais e preferências. Não temos influência sobre o processamento de seus dados pelo provedor da página da rede social relacionada.

Para obter mais informações sobre o tratamento dos seus dados pessoais nas páginas das redes sociais, consulte os avisos de privacidade dos respetivos provedores, conforme listado abaixo:

Dados pessoais relevantes : nome, empresa, endereço de e-mail, país, bem como qualquer outra informação que nos forneça voluntariamente. 

A base legal para o processamento dos seus dados pessoais é o nosso interesse legítimo em anunciar e promover a nossa marca, serviços e produtos em plataformas de redes sociais e em aumentar a eficácia e a relevância das nossas atividades de marketing para melhorar o desempenho geral do marketing; da mesma forma, processamos os seus dados pessoais no interesse das nossas relações públicas e comunicação. Além disso, contamos com o seu consentimento para a implantação de cookies não essenciais, que você pode ajustar a qualquer momento através do Banner de Cookies.

Compra ou uso de nossos produtos ou serviços

Para facilitar a compra e o uso dos nossos produtos ou serviços, poderemos processar seus dados pessoais. Esses dados pessoais podem ser fornecidos a nós diretamente por você ou pelo cliente, fornecedor ou parceiro comercial relevante.

Processamos dados pessoais em duas capacidades distintas, dependendo do produto ou serviço fornecido:

  • Para determinados produtos ou serviços, determinamos as finalidades e meios de processamento dos dados pessoais de forma independente;
  • Para outros produtos ou serviços, atuamos em nome do nosso cliente como processador de dados. Nesses casos, as atividades de processamento específicas estão detalhadas no contrato de processamento de dados aplicável celebrado entre nós e o cliente.

Esse processamento nos permite administrar e gerir a nossa relação com você e com a empresa que representa, incluindo a negociação e a finalização de acordos, bem como o fornecimento de informações sobre preços.

Da mesma forma, ao fornecer alguns dos nossos produtos ou serviços, poderemos processar determinados dados para detectar, investigar e responder a ameaças à segurança cibernética. Isso inclui sistemas de monitorização, análise de eventos de segurança e resposta a potenciais incidentes que afetem o ambiente dos nossos clientes.

Se você optar por criar uma conta de demonstração ou de teste para explorar nossos produtos ou serviços antes de fazer uma compra, poderemos coletar seus dados pessoais e usá-los para autenticar seu acesso, fornecer funcionalidades de serviço temporárias, monitorar seu uso de nossos produtos ou serviços, bem como nos comunicar com você sobre a conta de demonstração ou de teste.

Por vezes, poderemos realizar estudos de mercado e pesquisas de satisfação, pois procuramos constantemente compreender melhor a sua experiência, interesses e feedback sobre os nossos produtos ou serviços, mas também buscando melhorá-los, bem como a relação que gerimos com os nossos clientes, parceiros de negócio e qualquer outra parte interessada. Nesse caso, você terá o direito de contestar esse processamento. Mais informações sobre o modo de exercer seu direito podem ser encontradas na seção “Informações de contato”.

Dados pessoais relevantes: detalhes de contato (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa), credenciais de login, hora e data de registro, dados de uso, registros de sistema e segurança (por exemplo, logs de autenticação, metadados de tráfego de rede, telemetria de endpoint), endereço IP, identificadores de dispositivos, dados de dispositivos e aplicativos (por exemplo, nomes de host, detalhes do sistema operacional, metadados de uso de aplicativos), dados relacionados a incidentes (por exemplo, arquivos, dados de memória ou registros associados a atividades maliciosas suspeitas), bem como outros dados que você nos fornece voluntariamente ao comprar e usar nossos produtos ou serviços.

A base legal para o processamento dos seus dados pessoais é o nosso interesse legítimo em vender os nossos produtos ou serviços, administrando, celebrando e cumprindo o acordo que celebramos com a entidade que você representa legalmente. Contamos com a mesma base legal quando conduzimos enquetes ou pesquisas de mercado, bem como ao criar sua conta de demonstração, para que possamos oferecer a você (como representante legal de um cliente em potencial) uma prévia de nossos produtos ou serviços.

Melhoria de produtos e serviços

Durante a utilização dos nossos produtos ou serviços, poderemos tratar os seus dados pessoais para os analisar para fins estatísticos e de melhoria.

Dados pessoais relevantes: nome, e-mail, endereço IP, conteúdos visitados, data e hora da visita, volume de dados transmitidos, status de acesso, navegador da web e sistema operacional, link de referência que indica de que website você veio.

A base legal para o processamento dos seus dados pessoais é o nosso interesse legítimo em compreender o nosso desempenho geral e melhorar os nossos produtos ou serviços, bem como, em última análise, a sua experiência conosco.

Verificação de crédito do cliente

Podemos processar dados pessoais para realizar verificações de crédito dos clientes antes de celebrar um contrato, para que possamos gerir o risco financeiro durante a nossa relação comercial contínua. Isso também pode incluir a validação interna de informações de clientes e limites de crédito em nossos sistemas de planejamento de recursos empresariais (ERP) antes de permitir transações.

Dados pessoais relevantes: dados de contato (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa), histórico financeiro, pontuação de crédito, comportamento de pagamento, dívidas pendentes, números de identificação (por exemplo, IVA ou número de registro da empresa), dados recebidos de agências de referência de crédito (caso se relacionem a você como indivíduo).

A base legal para o processamento dos seus dados pessoais é o nosso interesse legítimo em avaliar a solvabilidade e minimizar a nossa exposição financeira.

Due diligence e triagem

Antes de realizar negócios, poderemos processar seus dados pessoais quando você entrar em contato conosco em nome de nossos clientes, parceiros de negócios ou qualquer parte interessada, para nos permitir realizar due diligence ou triagens. Nossas atividades de due diligence ou triagem podem abranger verificações de segurança, privacidade e integridade, na medida permitida pelas leis aplicáveis.

Dados pessoais relevantes: dados de contato (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa) e outros dados que nos fornece voluntariamente.

A base legal para o processamento dos seus dados pessoais é o nosso interesse legítimo em garantir a idoneidade da sua empresa, bem como a gestão eficaz de quaisquer riscos associados.

Uso de Inteligência Artificial no engajamento de clientes e parceiros

Poderemos usar ferramentas de IA, incluindo IA generativa, para apoiar nossas atividades comerciais e operacionais (por exemplo, para redigir e personalizar comunicações, resumir reuniões e trocas de e-mail, traduzir conteúdo, analisar informações de contas, fazer triagem e responder a solicitações de suporte e auxiliar na preparação de propostas ou contratos), com revisão humana de qualquer resultado que possa ter um efeito significativo sobre você. Nenhuma decisão que produza efeitos legais ou igualmente significativos é tomada exclusivamente por meios automatizados, exceto quando permitido pela lei aplicável.

Registro e gerenciamento de eventos

Poderemos processar seus dados pessoais para nos comunicarmos com você, organizar, bem como realizar seminários, webinars, sessões de treinamento, reuniões virtuais e outros eventos (“Eventos”) que nós ou qualquer um de nossos parceiros organizarmos e que você decidir participar.

Nesse processo, poderemos ser ajudados por provedores terceiros externos (por exemplo, provedores de videoconferências e comunicação) com os quais compartilhamos seus dados pessoais.

Em determinados casos, também poderemos gravar nossos eventos. Consulte a seção seguinte sobre conteúdo audiovisual para obter mais informações.

Às vezes, também poderemos enviar a você pesquisas, às quais você tem a liberdade de responder, para que nos ajude a avaliar como podemos efetivamente melhorar ou expandir nossos Eventos.

Quando os Eventos não são virtuais, mas exigem a sua presença, remetemos ao aviso de privacidade do evento que será disponibilizado separadamente e inclui os detalhes relevantes sobre como processamos os seus dados pessoais em relação a esse evento específico.

Dados pessoais relevantes: detalhes de contato (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa), nome ou apelido da reunião, endereço IP, dados de dispositivo/hardware (por exemplo, endereços MAC, versão), texto, dados de áudio e vídeo, dados de conexão (por exemplo, números de telefone, nomes de países, horários de início e término) e outros dados que você nos fornece voluntariamente durante o processo de registro ou durante o evento.

A base legal para o processamento dos seus dados pessoais é o nosso interesse legítimo em gerir os nossos eventos e divulgar as nossas atividades, bem como em enviar a você pesquisas para que possamos compreender, avaliar e melhorar o desempenho global dos nossos eventos.

Conteúdo audiovisual

Durante Eventos organizados por nós ou por qualquer um de nossos parceiros, poderemos tirar fotos ou gravar vídeos (“Conteúdo Audiovisual”) dos participantes. Esse Conteúdo Audiovisual pode capturar você ou um grupo de pessoas ou qualquer pessoa que seja, por exemplo, um palestrante ou esteja no palco. Poderemos publicar esses materiais em nossos sites, plataformas de rede social ou em qualquer outra mídia digital ou impressa. Caso você não queira aparecer em tal Conteúdo Audiovisual, informe a pessoa que grava ou tira as fotos ou o organizador do evento. Além disso, recomendamos que você esteja consciente durante os eventos presenciais para não entrar nas fotos/vídeos quando estes estiverem sendo tirados ou gravados.

No caso de conteúdo audiovisual dos participantes, informaremos separadamente a você sobre o processamento de dados pessoais e pediremos sua autorização antes de tomar essa medida.

Você tem o direito de contestar esse processamento ou retirar sua autorização, a qual foi previamente obtida de você. Embora façamos esforços razoáveis para atender à sua solicitação, é sabido que qualquer informação publicada na Internet, incluindo nas plataformas de rede social, torna-se acessível em todo o mundo e pode ser facilmente copiada e distribuída por terceiros que não estão conectados ou sob nosso controle. Assim, essas informações podem permanecer disponíveis na Internet mesmo após terem sido excluídas por nós. Outras solicitações de exclusão devem então ser direcionadas ao respectivo mecanismo de busca na Internet ou aos respectivos provedores da rede social.

Quando a sua foto for utilizada em um material impresso (por exemplo, folheto, revista, boletim), se houver um esforço desproporcional associado à sua remoção desses materiais, é possível que o material impresso continue a ser utilizado até que a edição já impressa esteja esgotada. Ainda assim, sua foto não será usada em nenhum novo material impresso.

Dados pessoais relevantes: fotos, vídeos, gravações de voz e outros dados biométricos que são recolhidos ou partilhados conosco.

A base legal para o processamento dos seus dados pessoais é o nosso interesse legítimo em gerir os nossos eventos e divulgar as nossas atividades, exceto quando realizamos conteúdos audiovisuais individuais, caso em que contamos com o seu consentimento.

Uso de Inteligência Artificial durante nossos eventos

Para realizar, documentar e melhorar nossos Eventos, podemos usar recursos habilitados para IA (oferecidos por nós ou por nossos fornecedores de eventos e videoconferências) para gerar transcrições ao vivo ou pós-evento, resumos escritos, notas e destaques, fornecer legendas ao vivo ou tradução em tempo real, oferecer suporte a perguntas e respostas e bate-papo e analisar o envolvimento de forma agregada. Quando a transcrição, resumo ou gravação estiver habilitada, iremos informá-lo no início do evento e, quando necessário, solicitaremos o seu consentimento.

Poderemos processar os seus dados pessoais, que recebemos diretamente de você ou através de fontes acessíveis ao público (por exemplo, redes profissionais online, sites de redes sociais ou plataformas de emprego) ou de terceiros (por exemplo, prestadores de serviços pessoais, universidades, agências de emprego/recrutamento, referências, autoridades fiscais e de seguro social ou outras autoridades relacionadas) no contexto de oportunidades de emprego.

Poderemos processar os seus dados pessoais para as seguintes finalidades:

  • criar uma conta para você em nosso sistema de candidaturas de emprego;
  • avaliar o seu CV, currículos ou outros documentos que nos forneça, bem como avaliar as suas competências, experiência e qualificações, quando aplicável, através da utilização de sistemas de IA;
  • marcar entrevistas e realizar avaliações;
  • quando permitido ou exigido por lei, realizar verificações de antecedentes ou verificações públicas nas redes sociais, como pré-requisito para receber a oferta de emprego;
  • entrar em contato com você sobre o progresso de sua candidatura;
  • se for o caso, reembolsar as despesas de viagem incorridas durante o recrutamento;
  • manter a sua candidatura nos arquivos pessoais e estabelecer com você uma relação de trabalho, em caso de candidatura bem sucedida;
  • fornecer a você oportunidades de emprego baseadas em seu interesse e habilidades e informá-lo sobre as mais recentes notícias de atividades de recrutamento;
  • realizar pesquisas para melhorar nossos processos de recrutamento, etc.

Ao candidatar-se a uma das nossas vagas de emprego, pedimos a você que inclua na sua candidatura apenas dados relevantes para a oportunidade de trabalho em questão. Para determinadas aplicações, poderemos solicitar determinadas informações demográficas (como sexo, raça/etnia e nacionalidade) de forma voluntária, a fim de atender à igualdade de oportunidades de emprego e aos requisitos legais de relatórios. Essas informações não fazem parte do processo seletivo e não têm impacto nas decisões de contratação.

Para algumas funções, poderemos utilizar avaliações tecnológicas e ferramentas de recrutamento fornecidas por terceiros (por exemplo, plataformas de entrevistas em vídeo, avaliações estruturadas, simulações de trabalho; fluxos de trabalho de triagem assistidos por IA) para apoiar partes do nosso processo de recrutamento. Essas ferramentas podem nos ajudar a coletar informações de candidatura de forma estruturada, agendar e realizar entrevistas ou avaliações, validar competências relacionadas com o trabalho e gerar resumos estruturados ou insights para apoiar a avaliação dos nossos recrutadores. Dependendo da função e da ferramenta utilizada, isso pode incluir a revisão do seu currículo e materiais de candidatura, convidando-o a responder a perguntas estruturadas (em texto, áudio e/ou vídeo) e gerando um resumo, pontuação ou indicador de confiança para o recrutador. Utilizamos estes resultados como apoio à decisão e os nossos recrutadores continuam responsáveis pela revisão de informações relevantes e pela tomada de decisões de contratação. Quando uma etapa de avaliação específica for oferecida de forma voluntária, deixaremos isso claro e, sempre que viável, forneceremos um caminho alternativo.

Também podemos usar IA para ajudar a encontrar candidatos de redes profissionais públicas e plataformas de emprego, agendar entrevistas, transcrever e resumir entrevistas, traduzir materiais de candidatura e redigir comunicações para recrutadores. Os resultados são usados para apoiar, e não para substituir, nossos recrutadores e nenhuma decisão de contratação é tomada exclusivamente por meios automatizados. Você pode solicitar a revisão humana de qualquer resultado apoiado pela IA diretamente ao recrutador ou através dos detalhes na seção "Inteligência Artificial".

Depois de criar a sua conta conosco, tem também a possibilidade de efetuar alterações nas suas preferências de dados pessoais, bem como nas suas inscrições de e-mail, estando tais funcionalidades disponíveis no painel da sua conta no portal. No entanto, a qualquer momento, você também pode entrar em contato conosco em iCIMS.help@softwareone.com e nós o ajudaremos adequadamente.

Se a sua candidatura de emprego não for bem-sucedida e você tiver concordado que mantenhamos os seus dados pessoais por mais tempo (pois podem ser do seu interesse para oportunidades futuras), iremos mantê-los por mais um período de dois anos, após o qual os eliminaremos em conformidade. Se você não concordou com o período de retenção estendido, excluiremos seus dados dentro de seis meses após o término do processo de inscrição, conforme exigido pelas leis aplicáveis. Claro que, a qualquer momento, você pode nos enviar um pedido de exclusão de dados, conforme a seção “Seus direitos”.

Dados pessoais relevantes: dados de contato (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa), CV (contendo fotos ou imagens fornecidas por você), carta de exposição de motivos, cartas de referência, endereço residencial, dados de identificação (por exemplo, data de nascimento, nacionalidade, carteira de identidade ou passaporte etc.), dados do emprego (por exemplo, contrato de trabalho com histórico de empregos, último emprego, status do emprego atual, tipo de emprego, cargo, visto de trabalho ou emprego, se necessário etc.), dados de educação e qualificação (por exemplo, títulos acadêmicos, certificados, experiência prévia na carreira, segundo emprego, referências e outros documentos relacionados que comprovem sua experiência e qualificação profissional), questionários e resultados de avaliações, dados de saúde quando permitido e/ou exigido pela legislação aplicável, detalhes da conta bancária (por exemplo, para reembolso de despesas de viagem, se for acordado); outros dados que você nos fornece voluntariamente.

A base legal para o processamento dos seus dados pessoais é:

  • o nosso interesse legítimo em criar a sua conta, avaliar a sua candidatura, realizar entrevistas ou avaliações, verificar antecedentes e gerir globalmente o processo de recrutamento para preencher as nossas vagas abertas;
  • o nosso interesse legítimo em enviar a você pesquisas para que possamos compreender e avaliar a melhor forma de melhorar o nosso processo de recrutamento, bem como o nosso desempenho e eficiência globais;
  • nosso interesse legítimo em nos defender e exercer quaisquer direitos para proteger a nós mesmos e à nossa marca em caso de ações judiciais;
  • o seu consentimento para manter de forma segura os seus dados pessoais por um longo período, caso não tenha obtido sucesso na oportunidade de emprego a que se candidatou;
  • seu consentimento, quando necessário, para o uso de ferramentas de IA em sua jornada de inscrição (por exemplo, avaliação apoiada por IA ou entrevistas por vídeo);
  • contratual, ao estabelecer com você uma relação de trabalho;
  • obrigação legal de cumprir requisitos regulamentares, processar reclamações ou preocupações, bem como nos defender quando necessário.

Transações corporativas

À medida que continuamos a desenvolver o nosso negócio, poderemos passar por diversas transações corporativas, portanto, os seus dados pessoais poderão ser divulgados ou transferidos a terceiros relevantes no caso de qualquer reorganização, venda, fusão, consolidação, joint venture, cessão, transferência ou outra alienação, proposta ou real, de todo ou parte do nosso negócio, ativos ou ações (inclusive em conexão com qualquer falência ou processo semelhante).

Dados pessoais relevantes: detalhes de contato (por exemplo, nome, e-mail, telefone, cargo, nome da empresa), credenciais da conta, registros de compras e transações, outros dados necessários para facilitar a transação corporativa.

A base legal para o processamento dos seus dados pessoais é o nosso interesse legítimo em conduzir a transação corporativa e garantir a continuidade dos negócios.

Resolução de disputas

Poderemos processar os seus dados pessoais para proteger os nossos direitos legais, exercer e nos defender contra reclamações ou participar em processos judiciais (incluindo aqueles que envolvem terceiros).

Dados pessoais relevantes: dados de contato (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa), documentos contratuais, correspondência, registros de utilização, histórico de transações, outros dados relevantes para a questão da disputa.

A base legal para o processamento dos seus dados pessoais é o nosso interesse legítimo em defender os nossos direitos legais e resolver disputas de forma eficiente.

Conformidade regulatória

Para cumprirmos as nossas obrigações ao abrigo das leis e regulamentos aplicáveis, poderemos precisar ou ser obrigados a processar e partilhar os seus dados pessoais com autoridades públicas, entidades reguladoras ou agências de aplicação da lei (por exemplo, polícia e tribunais). Também poderemos contratar auditores ou consultores externos para ajudar nas obrigações de conformidade e os dados pessoais serão partilhados com eles na medida do necessário. Isso pode envolver a manutenção de registros, a apresentação de relatórios ou a divulgação de informações conforme exigido por lei. Em alguns casos, o fornecimento de dados pessoais é obrigatório ao abrigo da lei aplicável ou pode de outra forma seguir-se a um pedido oficial. Em outros casos, poderemos enviar proativamente os relatórios necessários para fins de conformidade.

Dados pessoais relevantes: dados de contato (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa), registros de transações, histórico de comunicações, atividade da conta e outros dados necessários para demonstrar conformidade.

A base legal para o processamento dos seus dados pessoais é o nosso cumprimento das obrigações legais.

Denúncia de preocupações

Na SoftwareOne, temos o compromisso de manter os mais altos padrões de integridade e conformidade. Para apoiar esse compromisso, oferecemos a Linha de Integridade da SoftwareOne, um canal de denúncia seguro e confidencial para levantar questões relacionadas à conformidade, conduta ética ou outra possível má conduta. A Linha de Integridade da SoftwareOne está disponível tanto internamente quanto externamente para qualquer pessoa que deseje denunciar preocupações ou suspeitas de violação (também de forma anônima, se preferir). Todas as denúncias são tratadas com estrita confidencialidade e os dados pessoais compartilhados no momento do envio de uma denúncia são processados exclusivamente com a finalidade de investigar e resolver a preocupação, de acordo com este Aviso de Privacidade, a política de privacidade apresentada na Linha de Integridade e as leis de proteção de dados aplicáveis.

Dados pessoais relevantes: dados pessoais do denunciante/informante (quando a sua identidade foi divulgada), incluindo dados de contato e quaisquer outros dados pessoais fornecidos como parte da denúncia. Dados contidos no relatório relativo aos indivíduos afetados pelas alegações feitas (por exemplo, nomes, e-mail, número de telefone, endereço, bem como qualquer documentação de apoio). Dados pessoais especiais também poderão ser coletados, se incluídos na denúncia ou divulgados durante a investigação.

A base legal para o processamento de dados pessoais é:

  • cumprimento de obrigações legais, incluindo a obrigação de fornecer um canal de denúncia interno seguro;
  • o nosso legítimo interesse em prevenir e detectar infracções penais, violações do dever e outras violações e, ao fazê-lo, verificar a legalidade dos processos internos, proteger a nossa integridade e prevenir danos e riscos de responsabilidade;
  • quando categorias especiais de dados pessoais forem processadas, processaremos esses dados somente quando necessário para lidar com a denúncia e conduzir a investigação e somente quando permitido pelas leis de proteção de dados aplicáveis.

Análise de segurança

Para que possamos manter a segurança do nosso website, plataformas, aplicativos ou outros produtos e serviços, bem como para detectar fraudes ou utilização indevida dos mesmos, poderemos processar os seus dados pessoais. Fazemos isso para proteger a nossa infraestrutura digital, detectando e impedindo acessos não autorizados, garantindo a integridade do sistema e nos defendendo contra ameaças cibernéticas. Isso inclui o monitoramento de registros de acesso, padrões de utilização e outros elementos técnicos, para manter a confidencialidade, integridade e disponibilidade do nosso website, plataformas, aplicativos ou outros produtos e serviços.

Dados pessoais relevantes: endereço de IP, credenciais de login, identificadores de dispositivos, tipo de navegador, sistema operacional, carimbos de data/hora de acesso, registros de atividades.

A base legal para o processamento dos seus dados pessoais é o nosso interesse legítimo em detectar fraudes e uso indevido e garantir que o nosso website, plataformas, aplicativos ou outros produtos e serviços sejam utilizados para os fins pretendidos e fiquem protegidos contra intrusões e comprometimentos.

Inteligência Artificial

Utilizamos IA, incluindo aprendizagem automática e IA generativa, em determinadas partes do nosso negócio, por exemplo, para facilitar processos internos, melhorar serviços e apoiar a inovação nos produtos e serviços digitais que fornecemos. A forma como usamos a IA depende do contexto. Em alguns casos, a IA é utilizada apenas para fornecer recomendações ou assistência que são analisadas por pessoas; em outros casos, a IA pode ajudar a automatizar certas tarefas operacionais de baixo risco. Sempre que a utilização da IA possa ser relevante para os indivíduos, estamos empenhados em ser transparentes e forneceremos informações claras caso‑a‑caso.

Se desejar obter mais informações sobre o uso da IA ou se encontrar alguma preocupação, resultados inseguros ou comportamento inesperado da IA, entre em contato conosco em t responsible-ai.global@softwareone.com.

Retenção de dados

Mantemos os seus dados enquanto isso for necessário para cumprir as finalidades para as quais foram coletados ou para cumprir obrigações legais. Isso inclui, mas não está limitado a, período contratual, obrigações legais de relatórios, retenção necessária para resolução de disputas e prevenção de fraudes, bem como qualquer outro requisito regulamentar. Assim que não tivermos mais uma necessidade comercial legítima para reter seus dados pessoais, iremos anonimizá-los para que não possam mais ser vinculados a você ou excluí-los com segurança de acordo com as leis aplicáveis.

Destinatários de dados

Para cumprir as finalidades descritas neste Aviso de Privacidade, poderemos divulgar os seus dados pessoais a outros destinatários, da seguinte forma:

Afiliadas da SoftwareOne: devido à estrutura do nosso grupo internacional, determinados departamentos e pessoas exigem uma divulgação restrita àqueles diretamente interessados para processar seus dados pessoais. Em relação a todos os acessos e transferências de dados pessoais dentro do grupo, atenderemos aos requisitos de proteção de dados em vigor. Mais informações sobre as empresas do grupo SoftwareOne podem ser encontradas aqui.

Prestadores de serviços, incluindo fornecedores de TI: divulgamos os seus dados pessoais a prestadores de serviços que utilizamos para apoiar os nossos websites, plataformas, aplicações ou outros produtos e serviços, incluindo fornecedores de TI. Essas empresas fornecem serviços como marketing, correspondência ou e-mail, impostos e contabilidade, processamento de pagamentos ou cobranças, auditoria, realização de pesquisas, gerenciamento de eventos, processos de recrutamento, atendimento ao cliente, serviços de aprimoramento de dados, prevenção de fraudes, vendas, hospedagem na web ou serviços analíticos. Da mesma forma, para apoiar os nossos sistemas, bem como para fins de software e armazenamento de dados, poderemos partilhar os seus dados pessoais com fornecedores de TI. Temos contratos dedicados assinados com os nossos prestadores de serviços, com as proteções necessárias para proteger os seus dados pessoais. Temos contratos dedicados assinados com os nossos prestadores de serviços, com as proteções necessárias para proteger os seus dados pessoais.

Autoridades públicas ou governamentais: poderemos divulgar os seus dados a entidades e instituições públicas, incluindo autoridades policiais, autoridades de proteção de dados, autoridades fiscais, agências de crédito, cobradores de dívidas, bancos, tribunais ou outras empresas, na medida em que exista uma base legal para tal divulgação e tenhamos de cumprir as nossas obrigações legais, regulamentos ou contratos, ou para responder a uma ordem judicial, processo administrativo ou judicial a que sejamos legalmente obrigados.

Consultores jurídicos ou profissionais similares: quando houver necessidade de nos apoiar, aconselhar ou representar-nos em relação a disputas, reclamações ou processos judiciais ou para ajudar em nossa conformidade regulamentar, também poderemos partilhar os seus dados pessoais com profissionais jurídicos relevantes.

Parceiros de marketing: poderemos fornecer os seus dados pessoais a patrocinadores de eventos, webinars ou sorteios nos quais você se inscreveu, ou a outras partes com quem possamos participar em atividades de marketing conjuntas.

Transferências de dados

Poderemos transferir seus dados pessoais a outros países (por exemplo, países que exijam outras proteções de acordo com as normas de proteção de dados em vigor) apenas e na medida em que isso seja necessário ou exigido para o atendimento às finalidades descritas neste Aviso de Privacidade, haja uma base legal para a transferência de dados e sejam implementados mecanismos apropriados de transferência.

Ao realizar estas transferências internacionais, garantiremos que sejam implementadas proteções adequadas, conforme exigido pelas leis aplicáveis, antes da transferência dos dados pessoais (por exemplo, incorporando cláusulas contratuais padrão ou acordos de transferência de dados estabelecidos entre as partes que transferem os dados pessoais).

Segurança de dados

Para proteger os seus dados pessoais, implementaremos medidas técnicas e organizacionais adequadas. Garantiremos que os nossos fornecedores, parceiros e outros destinatários que tenham acesso aos seus dados pessoais em nosso nome farão o mesmo e implementarão proteções semelhantes. No entanto, você deve estar ciente de que nenhum método de transmissão e armazenamento eletrônico é 100% seguro e não há garantia padrão de segurança absoluta. Quando for necessário usar determinadas credenciais para acessar nossos sites, plataformas, aplicativos ou outros produtos e serviços, você deverá garantir que manterá essas credenciais confidenciais e não as compartilhará com ninguém.

Caso você suspeite que sua interação conosco não é mais segura ou que seus dados pessoais possam ter sido comprometidos, entre em contato conosco imediatamente em it.security@softwareone.com

Seus direitos

Na sequência do processamento dos seus dados pessoais, você tem determinados direitos legais que pode exercer, nomeadamente:

  • acessar seus dados pessoais e também receber uma cópia destes;
  • solicitar que retifiquemos ou excluamos seus dados pessoais;
  • sob determinadas condições, solicitar a restrição do processamento dos seus dados pessoais;
  • solicitar a portabilidade dos seus dados pessoais;
  • opor-se ao processamento dos seus dados pessoais, especialmente se os dados pessoais forem processados de acordo com os nossos interesses legítimos;
  • apresentar uma queixa a uma autoridade de controle se você acreditar que o processamento de seus dados pessoais infringem as normas de proteção de dados em vigor. Gostaríamos, no entanto, de abordar as suas preocupações antes de contatar uma autoridade supervisora, por isso contate-nos em primeira instância.

Informamos que estes direitos não são absolutos e pode haver casos em que o seu exercício seja limitado. Se for esse o caso, iremos sempre informá-lo e explicar por que não podemos satisfazer integralmente o seu pedido.

Informações de contato

Caso você tenha alguma dúvida relacionada a este Aviso de Privacidade, nossas práticas de proteção de dados ou queira solicitar mais informações ou enviar uma reclamação, entre em contato conosco:

SoftwareOne | Jurídico - Departamento de Proteção de Dados
E-Mail: data-protection.eu@softwareone.com

Nosso Diretor de Proteção de Dados para a UE/EEA, Suíça e Reino Unido é:

FIRST PRIVACY GmbH
Konsul-Smidt-Straße 88
28217 Bremen, Alemanha

Para obter detalhes de contato dos Diretores de Proteção de Dados fora dos países e regiões mencionados acima, clique aqui..

Supplements

Este Suplemento aplica-se a indivíduos localizados na América Latina e no Caribe (“AL”), adicionalmente ao Aviso de Privacidade acima, e fornece esclarecimentos adicionais sobre determinadas atividades de tratamento específicas da região e requisitos legais aplicáveis.

Aplicabilidade das leis locais de proteção de dados

No Brasil, quando dados pessoais são tratados ou se relacionam a indivíduos localizados no Brasil, esse tratamento é realizado em conformidade com a Lei Geral de Proteção de Dados Pessoais (“LGPD”, Lei N.º 13.709/2018).

No México, a Lei Federal de Proteção de Dados Pessoais em Posse de Particulares (LFPDPPP) é a principal regulamentação que rege o tratamento de dados por empresas e indivíduos no México. Nos termos da nova lei de 2025, a Secretaria Anticorrupção e de Boa Governança é a entidade responsável pela supervisão e aplicação da lei.

No Equador, trataremos seus dados pessoais de acordo com as disposições da Lei Orgânica de Proteção de Dados Pessoais (LOPDP) e demais regulamentos pertinentes emitidos pela Superintendência de Proteção de Dados Pessoais. O consentimento exigido pela LOPDP será fornecido por você na forma estabelecida no Aviso de Privacidade para cada tipo de relacionamento.

No Chile, trataremos seus dados de acordo com a Lei N.º 19.628: Sobre Protección de la Vida Privada (Sobre a Proteção da Vida Privada).

Em Porto Rico, tratamos seus dados pessoais de acordo com as leis aplicáveis da Comunidade de Porto Rico e com as leis federais dos Estados Unidos relacionadas à privacidade e à segurança de dados, incluindo, quando aplicável, regulamentações sobre notificação de violação de dados e proteção do consumidor. A SoftwareOne implementa medidas técnicas e organizacionais apropriadas para garantir a segurança e a confidencialidade dos dados pessoais, em conformidade com padrões de privacidade geralmente aceitos.

Na República Dominicana, trataremos seus dados pessoais de acordo com as disposições da Lei N.º 172-13 sobre a Proteção de Dados Pessoais, bem como outros regulamentos aplicáveis. O consentimento exigido pela Lei N.º 172-13 será obtido na forma descrita neste Aviso de Privacidade, dependendo da natureza do relacionamento e das atividades de tratamento envolvidas.

Na Jamaica, quando seus dados pessoais forem tratados ou caso você esteja localizado na Jamaica, trataremos esses dados de acordo com a Lei de Proteção de Dados de 2020 e quaisquer regulamentos aplicáveis emitidos pela autoridade competente. A SoftwareOne garante que os dados pessoais sejam tratados de forma lícita, justa e transparente, e que salvaguardas apropriadas estejam implementadas, inclusive para transferências internacionais de dados.

Em Trinidad e Tobago, trataremos seus dados pessoais de acordo com a Lei de Proteção de Dados de 2011 e os regulamentos aplicáveis emitidos pelo Gabinete do Comissário de Informações. Os dados pessoais serão tratados de maneira a garantir sua confidencialidade, integridade e segurança, e em conformidade com as finalidades descritas neste Aviso de Privacidade.

Base legal — Exercício regular de direitos (Brasil)

Quando aplicável, os dados pessoais poderão ser tratados para o exercício regular de direitos em processos judiciais, administrativos ou arbitrais, em conformidade com o artigo 7º, inciso VI, da LGPD, incluindo procedimentos regidos pela Lei de Arbitragem brasileira (Lei N.º 9.307/1996).

Comunicações (Brasil)

Indivíduos localizados no Brasil podem enviar solicitações relacionadas à privacidade‑e receber respostas em português.

Em conformidade com a Resolução ANPD N.º 18/2024, a SoftwareOne garante que as comunicações com os titulares de dados e com a Autoridade Nacional de Proteção de Dados (ANPD) sejam realizadas de forma clara e precisa em português.

Presença local em mídias sociais (Brasil)

Além dos canais globais de mídias sociais, a SoftwareOne mantém presenças locais em mídias sociais, conforme segue:

O tratamento de dados pessoais nesse contexto está sujeito às respectivas políticas locais de privacidade das plataformas.

Transferências internacionais de dados (Brasil e Equador)

Os dados pessoais poderão ser transferidos para países terceiros, desde que tenham sido firmados tratados internacionais com esses países que permitam a transferência de dados e não contrariem a legislação local.

As transferências internacionais de dados pessoais originadas no Brasil são realizadas em conformidade com a LGPD e com a Resolução CD/ANPD N.º 19, de 18 de dezembro de 2024 (Regulamento de Transferência Internacional de Dados Pessoais), e a SoftwareOne utiliza mecanismos legais que garantem um nível adequado de proteção para seus dados pessoais.

As transferências internacionais de dados pessoais originadas no Equador serão realizadas em conformidade com as disposições da LOPDP, e a SoftwareOne somente transferirá dados pessoais para países e territórios que atendam aos padrões de proteção exigidos pelas leis e regulamentações equatorianas.

Direitos de proteção de dados (Brasil)

Os indivíduos sujeitos à LGPD possuem os seguintes direitos:

  • confirmação da existência de tratamento;
  • acesso aos seus dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  • portabilidade dos dados mediante solicitação expressa;
  • eliminação dos dados pessoais tratados com base no consentimento, na medida permitida por lei;
  • informações sobre as entidades públicas e privadas com as quais seus dados pessoais foram compartilhados;
  • informações sobre a possibilidade de não fornecer consentimento e as consequências dessa negativa;
  • revogação do consentimento;
  • mediante solicitação, obtenção do texto integral das cláusulas utilizadas para realizar uma transferência internacional de dados, ressalvados os segredos comercial e industrial;
  • apresentar reclamação a uma autoridade supervisora caso entendam que o tratamento de seus dados pessoais infringe a legislação aplicável de proteção de dados.

No Brasil, a autoridade supervisora é a Agência Nacional de Proteção de Dados (ANPD).

Contato para solicitações de proteção de dados (Brasil e Equador)

Em conformidade com a LGPD e com a Resolução ANPD N.º 18/2024, a SoftwareOne designou um encarregado pelo tratamento de dados pessoais para o Brasil. Você pode entrar em contato com nossa Encarregada de Proteção de Dados para quaisquer dúvidas relacionadas ao tratamento de seus dados pessoais ou para exercer seus direitos nos termos da LGPD:

Vanessa Siqueira
data-protection.br@softwareone.com

O Encarregado de Proteção de Dados designado para o Equador (Encargado):

Nome: Paul S Harris
Endereço: Ave. Naciones Unidas E699, Oficina 501 – Quito - Equador
Telefone: +593 99832 5618

This Supplement applies to the handling of personal information of individuals located in Japan which is collected in Japan by SoftwareOne Japan K.K. or any other SoftwareOne entity with which you have established a relationship, as the case may be (individually or collectively, “SoftwareOne” or “we”) or a third party acting as a data processor on behalf of SoftwareOne, and supplements the above Privacy Notice. We comply with the Act on the Protection of Personal Information of Japan (Act No. 57 of 2003; the “APPI”).

Corporate Information

Under this Supplement, the entity responsible for handling your personal information is as follows:

Name: SoftwareOne Japan K.K.
Address: Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
Representative: Kenji Hasegawa, CEO

Personal Information

“Personal information”, “personal data” and other related terms in this Supplement are to be interpreted as used in the APPI, unless otherwise defined herein; accordingly:

  • “personal information” means information relating to a living individual which falls under any of the following items: 
    • information containing a name, date of birth, or other identifier or the equivalent (meaning all items (excluding individual identification codes) made by writing, recording, sound or motion, or other means, in a document, drawing, or electronic or magnetic record (this includes a record created in electronic or magnetic form (meaning electronic form, magnetic form, or any other form that cannot be perceived with the human senses; the same applies in the following item (ii)) which can be used to identify a specific individual (this includes any information that can be easily collated with other information and thereby used to identify that specific individual); and 
    • those containing an individual identification code; and
  • “personal data” means personal information compiled in a personal information database or the equivalent.

Purposes of Use

We handle personal information solely within the scope necessary to achieve the purposes of use specified in the above Privacy Notice, except where otherwise permitted by the APPI or with your prior consent.

Proper Acquisition

We collect personal information in an appropriate manner and will not acquire any personal information through deception or other improper means.

Security Control Measures

We implement necessary and appropriate security control measures, including organizational, personnel, physical and technical safeguards, in order to prevent the leakage, loss or damage of any personal data we handle.

Joint Use

We may share and jointly use your personal data among our group companies.

  • Items of Personal Data: As described in the “Relevant personal data” paragraph in each situation set forth in the above Privacy Notice. 
  • Scope of Joint Users: SoftwareOne AG and its consolidated subsidiaries. 
  • Purposes of Use: As described in Section 3 “Purposes of Use” above. 
  • Responsible Party for managing the personal data: SoftwareOne Japan K.K. (as identified in Section 1 above).

Cross Border Transfers

If we transfer your personal data to a third party outside Japan (excluding the EU and the UK), we will obtain your prior consent unless the recipient ensures an APPI-adequate level of protection or another legal exception under the APPI applies. Before seeking to obtain your prior consent, we will provide you with information on the name of the relevant foreign country, the personal information protection system of the foreign country, and the measures taken by the relevant third party to protect personal information.

Provision to Third Parties & Record-Keeping

We will not provide your personal data to any third party without your prior consent, except where permitted by the APPI or otherwise provided in this Supplement. When providing or receiving personal data from a third party, we will create and retain records in accordance with the APPI.

Your Rights under the APPI

In accordance with the APPI, you may request us for: 

  • notification of the purposes of use of the personal data we hold; 
  • disclosure of the content of your personal data we hold and the records we retain, or correction, addition or deletion of the content of your personal data we hold, if the content of such personal data is factual; 
  • suspension of use or erasure of your personal data we hold if the personal data has been obtained or is being handled in violation of the APPI; or 
  • cessation of third-party provision of your personal data we hold if the personal data is being provided to a third party in violation of the APPI. 

You may also make a complaint about our handling of your personal data we hold, in accordance with the APPI. Such request or complaint must be made by submitting an inquiry to our contact point which can be found in Section 11. We will respond to such request or complaint in accordance with the APPI. Please note that we may collect the actual costs from you for taking the relevant measures in responding to your request for notification of the purposes of use of the personal data we hold or your request for disclosure of the content of the personal data we hold.

Sensitive Personal Information

We will not acquire any “sensitive personal information” as specified in the APPI (e.g., race, creed, social status, medical history, criminal record, the fact of having suffered damage by a crime) unless permitted under the APPI or with your prior consent.

Contact Point

To exercise your rights or for inquiries regarding our handling of personal data in Japan, please contact: 

SoftwareONE Japan K.K.
Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
+81 3 5005 2801
info.jp@softwareone.com

This Supplement applies where personal data is processed in the United Arab Emirates (“UAE”) or where the UAE Federal Decree Law No. 45 of 2021 on the Protection of Personal Data (“UAE PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the UAE PDPL.

Overseas Transfers (Articles 22–24 UAE PDPL)

SoftwareOne may transfer personal data outside the UAE only in accordance with the requirements of the UAE PDPL. Such transfers may take place where:

  • The destination country appears on the UAE Data Office’s approved adequacy list; 
  • Appropriate contractual safeguards or legally recognized transfer mechanisms are implemented; or
  • An exception under the UAE PDPL applies.

SoftwareOne ensures that all cross border transfers are supported by appropriate protection measures consistent with the UAE PDPL and the internal data protection standards.

Personal Data Breach Notification (Article 9 UAE PDPL)

In the event of a personal data breach that may pose a risk to the confidentiality, privacy, security or rights of individuals, SoftwareOne will:

  • Notify the UAE Data Office without undue delay, and
  • Notify affected individuals where the breach is likely to cause significant harm or impact.

SoftwareOne may maintains internal incident response processes to ensure timely detection, assessment, reporting, and mitigation of personal data breaches.

Data Protection Officer Requirement (Articles 10–11 UAE PDPL)

SoftwareOne appoints a Data Protection Officer (“DPO”) where required under the UAE PDPL, including scenarios involving:

  • High risk processing operations, or
  • Large scale processing of sensitive personal data.

The DPO supports ongoing compliance with the UAE PDPL, monitors internal controls, advises on data protection obligations and acts as a liaison with the UAE Data Office. 

Rights of Individuals (Articles 13–20 UAE PDPL)

In addition to the rights outlined in the above Privacy Notice, individuals subject to the UAE PDPL may exercise the following rights:

  • Right of access to personal data;
  • Right to request correction or erasure;
  • Right to restrict or stop processing;
  • Right to data portability;
  • Right to object to automated processing or automated decision making.

Requests may be submitted through the contact channels specified in the above Privacy Notice, and SoftwareOne will respond within the timelines mandated by the UAE PDPL.

Legal Basis for Processing (Article 4 UAE PDPL)

SoftwareOne processes personal data based on one or more legal bases recognized under the law, including:

  • Consent;
  • Necessity for performance of a contract;
  • Compliance with legal obligations;
  • Protection of public interest;
  • Legitimate interests, to the extent permitted under the UAE PDPL.

Retention (Article 21 UAE PDPL)

Personal data subject to the UAE PDPL is retained only for the duration necessary to fulfil the purposes for which it was collected or as required by applicable legislation. SoftwareOne applies internal retention schedules aligned with the UAE PDPL’s data minimization and storage limitation principles. 

Contact for UAE PDPL Requests

Individuals seeking to exercise their rights or raise concerns under the UAE PDPL may contact SoftwareOne at data-protection.me@softwareone.com.

This Supplement applies where personal data is processed within the State of Qatar or where the Qatar Personal Data Privacy Protection Law – Law No. 13 of 2016 (“Qatar PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Qatar PDPL.

Overseas Data Transfers (Articles 15 & 16 Qatar PDPL)

SoftwareOne may transfer personal data outside the State of Qatar only in accordance with the requirements of the Qatar PDPL. Transfers may take place where:

  • The receiving country provides an adequate level of protection;
  • Explicit consent of the individual is obtained; or
  • Appropriate safeguards or legally recognized transfer mechanisms are implemented.

SoftwareOne ensures that all cross border transfers follow the protection standards mandated under the Qatar PDPL.

Personal Data Breach Notification (Article 14 Qatar PDPL)

In the event of a personal data breach, SoftwareOne will:

  • Notify the Ministry of Communications and Information Technology (MCIT) immediately, as required under the Qatar PDPL; and
  • Notify affected individuals where the breach is likely to result in harm or adverse impact.

SoftwareOne maintains internal procedures to detect, assess and report breaches in accordance with statutory obligations.

Consent Requirements (Article 4 Qatar PDPL)

SoftwareOne obtains consent in accordance with the Qatar PDPL, ensuring that:

  • Consent is explicit and informed;
  • Consent is obtained prior to the processing of personal data;
  • Additional safeguards are applied when processing sensitive personal data.

Where consent is withdrawn, SoftwareOne will cease processing activities unless another lawful basis under the Qatar PDPL applies.

Rights of Individuals (Articles 7–10 Qatar PDPL)

Individuals whose personal data is processed under the Qatar PDPL may exercise the following rights:

  • Right of access to personal data;
  • Right to request correction or erasure;
  • Right to object to processing;
  • Right to withdraw consent at any time.

Such rights can be exercised by reaching SoftwareOne at data-protection.me@softwareone.com. Replies will be received within the timelines specified under the Qatar PDPL.

This Supplement applies where personal data is processed within Australia or where the Privacy Act 1988 (Cth) (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Privacy Act.

The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.

The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice, has the same meaning as set out in the Privacy Act.

This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.

Why we collect personal data

We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the purposes already reflected in the above Privacy Notice.

We may also collect your personal information for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.

Personal data we collect

The types of personal data we may receive or collect include the following:

  • Name or alias;
  • Contact details (such as address, postal address, email, phone number);
  • Date of birth;
  • Sex, gender, or gender identity;
  • Nationality or proof of residence (such as residence permits, work right permits or visa);
  • Employment data (such as current employment, past employment or other work history);
  • Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences);
  • Identification documents (such as passport, driver’s licence, identity card or other similar documentation);
  • Pictures (such as head shots);
  • Transaction and bank account details;
  • Any personal information that is inherently disclosed when you or your service provider communicate with us (such as metadata); and
  • Criminal history.

In limited circumstances we may need to obtain health information from you.  In such circumstances we will make an express request and will treat any information as strictly confidential.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

How we collect personal data

We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.

How we hold and protect personal data

We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it, unless we:

  • are required by law to retain it; or 
  • are required to preserve it for the purposes of providing services to another customer; or 
  • have agreed to a request by you or your service provider to preserve that personal information; or 
  • have a legitimate purpose for retaining it.

We take all reasonable steps to protect all information we hold, including personal data.

Cookies and other similar technologies

We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.

Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.

Further information about the ways that we may track your personal information including on social media (e.g., Facebook) can be found in the above Privacy Notice.

Disclosure to third parties

We may disclose your personal data to parties to fulfil the purposes described above, including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup personal data access and transfers, we comply with the provisions of the Privacy Act.

Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.

We may disclose your personal data to further recipients, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit  agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.

Disclosure overseas

As we operate in a number of countries it is possible that your personal data may need to be transferred outside of Australia to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services. We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal information.

Accessing or correcting personal data

You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:

  • we are legally permitted to do so and consider it appropriate; or
  • are required by law to deny the request.

Questions and complaints

If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.

We will respond to any requests or complaints within a reasonable period (usually 30 days).

If you disagree with our response or any decision that we make in respect of your personal data, including in respect of any complaint that you have made, you may refer your complaint to the Office of the Australian Information Commissioner by visiting www.oaic.gov.au, calling 1300 363 992 or by emailing enquiries@oaic.gov.au.

This Supplement applies where personal data is processed within New Zealand or where the Privacy Act 2020 (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice.

The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.

The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice has the same meaning as set out in the Privacy Act.

This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.

Why we collect personal information

We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the following:

  • communicate with you and your service provider, process requests and respond to requests; 
  • process comments or posts; 
  • register and send newsletters to you which you subscribe to; 
  • marketing purposes;  
  • registration, authentication and administration of user accounts; 
  • license monitoring purposes; 
  • provision of demo products and services as well as trials (also from third parties); 
  • analysis purposes in order to improve our products and services; 
  • tailor our website content and experience to your interests; 
  • maintain the security of our websites, platforms, applications as well other products and services; 
  • comply with legal and regulatory requirements and requests; and 
  • establish, exercise and defend legal claims.

We may also collect your personal data for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.

You are not required to give us your personal data, however, if you choose not to we may be unable to provide, in whole or in part, our services to you and your service provider.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

Personal data we collect

The types of personal data we may receive or collect include the following:

  • Name or alias; 
  • Contact details (such as address, postal address, email and phone number); 
  • Date of birth; 
  • Sex, gender or gender identity; 
  • Nationality or proof of residence (such as residence permits, work right permits or visa);
  • Employment data (such as current employment, past employment or other work history); 
  • Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences); 
  • Identification documents (such as passport, driver’s licence, identity card or other similar documentation); 
  • Pictures (such as head shots); 
  • Transaction and bank account details; 
  • Any personal data that is inherently disclosed when you or your service provider communicate with us (such as metadata); and 
  • Criminal history.

During the course of providing services to you or your service provider we may create information about you which constitutes personal data including things such as emails, letters or other internal records.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

How we collect personal data

We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Information which we create as a result of providing services to you or your service provider which constitutes personal data will also constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.

How we hold and protect personal data

We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it unless we:

  • are required by law to retain it; or  
  • are required to preserve it for the purposes of providing services to another customer; or 
  • have agreed to a request by you or your service provider to preserve that personal data; or 
  • have a legitimate purpose for retaining it.

We take all reasonable steps to protect all information we hold, including personal data.

Cookies and other similar technologies

We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.

Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.

Further information about the ways that we may track your personal data including on social media (e.g., Facebook) can be found in the above Privacy Notice.

Disclosure to third parties

We may disclose your personal data to parties to fulfil the purposes described above including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup data access and transfers, we comply with the provisions of the Privacy Act.

Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.

We may disclose your personal data to further recipients to the extent required to fulfil the purpose, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit  agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.

Disclosure overseas

As we operate in a number of countries it is possible that your personal data may need to be transferred outside of New Zealand to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services.  We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal data.

Accessing or correcting personal data

You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:

  • we are legally permitted to do so and consider it appropriate; or 
  • are required by law to deny the request.

Questions and complaints

If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.

We will respond to any requests or complaints within a reasonable period (usually 30 days).

If you disagree with our response or any decision that we make in respect of your personal data including in respect of any complaint that you have made, you may refer your complaint to the Privacy Commissioner (Te Mana Matapono Matatapu) by visiting www.privacy.org.nz, calling 0800 803 909 or by emailing enquiries@privacy.org.nz.

Applicability

This Supplement forms an integral part of the above Privacy Notice and applies solely to Data Principals located in India.

This Supplement governs the processing of digital personal data by SoftwareOne in accordance with the Digital Personal Data Protection Act, 2023 ("DPDP Act") and the rules made thereunder ("DPDP Rules"), including:

  • personal data collected in digital form within India; 
  • personal data collected in non-digital form and subsequently digitized; and 
  • processing of digital personal data carried out outside India in connection with the offering of goods or services to Data Principals within India, in accordance with Section 3 of the DPDP Act.

In the event of any inconsistency between this Supplement and the above Privacy Notice, the provisions of this Supplement shall prevail to the extent of such inconsistency for processing governed by Indian law.

Definitions

Unless otherwise defined herein, capitalized terms used in this Supplement shall have the meanings ascribed to them under the DPDP Act and the DPDP Rules.

For the purposes of this Supplement:

  • "Board" means the Data Protection Board of India established under the DPDP Act; 
  • "Data Principal" means the individual to whom the personal data relates and where such individual is 
    • a child, includes the parents or lawful guardian of such child; or 
    • a person with disability, includes her lawful guardian acting on her behalf.
  • "SoftwareOne" means the relevant SoftwareOne entity acting as a Data Fiduciary in relation to the processing of personal data under Indian law.

Notice to Data Principals

Consent to the processing of personal data by SoftwareOne shall be obtained only upon the Data Principal’s acceptance of this Supplement and the above Privacy Notice.

Contact for Data Protection Requests

Any request for withdrawal of consent, request for access to information, correction, erasure, grievance or any other communication under the DPDP Act may be addressed to:

Designation / Department: Regional General Counsel
Email ID: data-protection.apac@softwareone.com

Alternately, the Data Principal may communicate his request at: Shweta.Sinha@softwareone.com.

Grievance Redressal Mechanism

SoftwareOne has established an effective grievance redressal mechanism to address grievances raised by Data Principals in relation to the processing of their personal data.

A Data Principal may submit a grievance by contacting the Grievance Officer at:

Name: Regional General Counsel 
Designation: Grievance Officer – India
Email ID: data-protection.apac@softwareone.com
Postal Address: 7th Floor, Tower 1A, International Tech Park, Near Sector 59, Behrampur, Gurugram, Haryana-122101.

SoftwareOne shall acknowledge the grievance and endeavor to resolve it within 30 days from the date of receipt.

A Data Principal shall exhaust the grievance redressal mechanism provided herein before approaching the Board, in accordance with Section 13 of the DPDP Act.

Nomination

A Data Principal may nominate one or more individuals to exercise her rights under the DPDP Act in the event of her death or incapacity.

Such nomination may be made by:

  • submitting a request through the user account or digital interface made available by SoftwareOne; or
  • submitting a written request to SoftwareOne using the contact details provided in this Supplement, along with such information and verification details as may be reasonably required by SoftwareOne.

Processing and Transfer of Personal Data Outside India

SoftwareOne may transfer personal data outside the territory of India only in accordance with:

  • any restrictions notified by the Central Government on the transfer of personal data to specified countries or territories; and
  • the conditions and safeguards specified by the Central Government through general or special orders.

Where such transfers occur, SoftwareOne shall ensure compliance with all applicable requirements under the DPDP Act, the DPDP Rules, and other applicable Indian laws.

Updates to this Supplement

This Supplement may be updated from time to time to reflect changes in applicable law, including amendments to the DPDP Act or the DPDP Rules, or guidance, directions or orders issued by the Government of India or the Data Protection Board of India. Material changes shall be notified to Data Principals through appropriate and reasonable means.

Children’s Personal Data

SoftwareOne does not knowingly process personal data of children, as defined under the DPDP Act.

Where processing of personal data of a child becomes necessary under applicable law, SoftwareOne shall ensure compliance with the requirements relating to verifiable parental consent and other safeguards prescribed under the DPDP Act and the DPDP Rules.

Additional DPDP-Specific Disclosures

Right to Withdraw Consent: Withdrawal of consent shall not affect the legality of processing carried out prior to such withdrawal.

Data Retention: SoftwareOne shall retain personal data only for such period as is necessary to fulfil the specified purpose or to comply with applicable law, after which such data shall be erased in accordance with the DPDP Act and the DPDP Rules.

Alterações neste Aviso de Privacidade

Poderemos atualizar este Aviso de Privacidade de tempos em tempos para refletir alterações nas leis aplicáveis, nas nossas práticas e serviços, nos requisitos legais ou para melhorar a transparência. Quando fizermos alterações significativas, iremos notificá-lo atualizando a Data de entrada em vigor no topo deste Aviso de Privacidade. Portanto, nós incentivamos você a revisar este Aviso de Privacidade periodicamente para se manter informado sobre como coletamos, usamos e protegemos seus dados pessoais.

Após a fusão entre a SoftwareOne e a Crayon, note que os avisos de privacidade anteriores de ambas as empresas podem continuar a ser aplicados em relação aos dados pessoais coletados antes da Data de entrada em vigor deste Aviso de Privacidade.

  • Para dados pessoais coletados pela SoftwareOne antes da Data de entrada em vigor, consulte o Aviso de Privacidade anterior disponível aqui.
  • Para dados pessoais coletados pela Crayon antes da data de entrada em vigor, consulte o Aviso de Privacidade anterior disponível aqui.

Histórico da versão

Versão Data
1.0 Junho de 2020
2.0 Setembro de 2021
3.0 agosto de 2026