Levamos a sua privacidade a sério

Levamos a sua privacidade a sério

Declaração de Privacidade

Data de entrada em vigor: agosto de 2026

A sua privacidade é importante para a SoftwareOne e as suas afiliadas (coletivamente referidas como “SoftwareOne”, “nós”, “nos”, “nossa”). A presente Declaração de Privacidade explica quais os dados pessoais que podemos utilizar sobre si, como os podemos utilizar, bem como quais são os seus direitos em matéria de proteção de dados.

O tipo de dados pessoais que utilizamos e o que fazemos com eles depende da relação que mantemos consigo. Portanto, é possível que algumas partes desta Declaração de Privacidade não sejam relevantes para si ou que mais do que uma parte desta Declaração de Privacidade se aplique ao seu caso.

Por favor, tenha em atenção que esta Declaração de Privacidade não se aplica nos casos em que tratamos dados pessoais na qualidade de subcontratante em nome dos nossos clientes. Nesses casos, o tratamento de dados pessoais é regido por um acordo separado entre nós e o cliente (que é o responsável pelo tratamento).

Na medida em que a presente Declaração de Privacidade inclua referências que o redirecionem para outro website não operado ou controlado por nós, tenha em atenção que é o fornecedor desse website que será responsável pelo tratamento de quaisquer dados pessoais que forneça nesse website e recomendamos que consulte a respetiva declaração de privacidade. Nessa situação, não teremos qualquer controlo sobre a forma como os seus dados pessoais são utilizados e tratados e não seremos responsáveis pela utilização dos seus dados pessoais por parte desse prestador de serviços.

Quem somos

A entidade responsável pelo tratamento dos seus dados pessoais é a entidade da SoftwareOne (“Responsável pelo Tratamento”) com a qual estabeleceu uma relação, por exemplo, ao visitar o seu website, utilizar os seus serviços, inscrever-se em eventos ou candidatar-se a uma oportunidade de emprego. Pode encontrar mais informações sobre as diferentes entidades da SoftwareOne aqui.

Quando recebemos os seus dados pessoais (seja diretamente de si, da empresa que representa ou, noutros casos, de terceiros), podemos tratá-los para os seguintes fins e com base nos seguintes fundamentos jurídicos.

Criação e gestão de contas de utilizador

Para aceder e utilizar com segurança os nossos websites, plataformas, aplicações ou outros produtos e serviços, poderá ser-lhe solicitado que se registe e mantenha uma conta de utilizador connosco. Tratamos os seus dados pessoais no momento em que se inscreve nestas contas, bem como durante a autenticação, a gestão e a manutenção das mesmas.

Se optar por criar uma conta de demonstração ou de prova para explorar os nossos websites, plataformas, aplicações ou outros produtos e serviços, poderemos recolher os seus dados pessoais e utilizá-los para autenticar o seu acesso, disponibilizar funcionalidades temporárias do serviço, monitorizar a sua utilização, bem como para comunicar consigo relativamente à conta de demonstração ou de prova.

Nos casos em que os nossos websites, plataformas, aplicações ou outros produtos e serviços façam referência a uma declaração de privacidade diferente, explicando por que motivo e como os dados pessoais são recolhidos e tratados, recomendamos que consulte essa declaração de privacidade.

Dados pessoais relevantes: dados de contacto (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa), hora e data de registo, inícios de sessão, dados de utilização, dados de atividade.

A base legal para o tratamento dos seus dados pessoais é o contrato que celebramos consigo, para que possamos encerrar, administrar e manter a sua conta.

Responder a pedidos

Podemos recolher os seus dados pessoais para comunicarmos consigo e processarmos o seu pedido que nos tenha sido enviado através de funções de chat, formulários de contacto ou outros meios.

Dados pessoais relevantes: dados de contacto (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa), endereço postal, país, conteúdo do pedido, data do pedido, outros dados que nos possa divulgar voluntariamente.

A base legal para o processamento dos seus dados pessoais é, quando aplicável, o cumprimento da nossa obrigação legal ou dos compromissos contratuais para consigo e, nos restantes casos, o nosso interesse legítimo em gerir as nossas interações consigo, bem como em proporcionar-lhe um serviço e uma experiência satisfatórios.

Publicações e comentários

Pode publicar e comentar nos nossos websites, plataformas e aplicações, bem como noutros produtos e serviços. Nesse caso, o seu conteúdo poderá ser acessível ao público. Por favor, tenha em atenção que poderemos ainda rever manualmente a sua publicação ou comentário antes da sua publicação, o que poderá causar um atraso na sua exibição. Se indicar um nome ou pseudónimo, este será publicado junto à sua publicação ou comentário.

Dados pessoais relevantes: nome ou pseudónimo, conteúdo da publicação ou comentário, hora e data, outros dados que nos possa divulgar voluntariamente.

A base legal para o tratamento dos seus dados pessoais é o nosso interesse legítimo em gerir as nossas interações consigo, bem como em melhorar os nossos produtos e serviços.

Newsletters

Pode subscrever as nossas newsletters, que lhe fornecem informações sobre as tendências atuais e os destaques do setor das tecnologias da informação, novos produtos ou serviços, eventos futuros, ofertas especiais e datas importantes para os decisores do setor das tecnologias da informação.

Durante o processo de subscrição, solicitamos o seu endereço de e-mail. Em determinadas regiões, poderemos enviar-lhe um e-mail de confirmação após ter preenchido o formulário de subscrição. Nesse caso, a subscrição só será ativada depois de clicar no link incluído no e-mail de confirmação.

Se subscrever a nossa newsletter, poderemos incluir tecnologias de rastreamento individual nas nossas newsletters, graças às quais podemos saber quando a newsletter que lhe enviámos foi acedida ou aberta e personalizar os links da newsletter para determinar quando clicou em cada link.

Pode cancelar a subscrição das nossas newsletters a qualquer momento. Basta utilizar o link de cancelamento de subscrição que se encontra no final das nossas comunicações ou enviar um e-mail para info.global@softwareone.com.

Dados pessoais relevantes: dados de contacto (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa), país, métricas de interação (por exemplo, se a newsletter foi aberta ou não, data/hora da abertura, número de vezes que a newsletter foi acedida, links clicados).

A base legal para o tratamento dos seus dados pessoais é o seu consentimento para receber newsletters.

Marketing

Para efeitos de marketing, recolhemos os seus dados pessoais quando interage connosco em nome dos nossos clientes ou parceiros, incluindo potenciais clientes. Podemos também receber dados pessoais de fornecedores terceiros verificados que estejam legalmente autorizados a partilhar essas informações para utilização nas nossas comunicações de marketing. Iremos tratar esses dados pessoais para fins de marketing, incluindo, entre outros, informá-lo sobre eventos futuros, produtos, serviços e ofertas que possam ser do seu interesse.

Além disso, podemos utilizar tecnologias de rastreamento individuais para recolher automaticamente dados de endereços IP e métricas de interação, tais como aberturas de e-mails e cliques em links, para nos ajudar a monitorizar o desempenho e a melhorar a relevância e a eficácia das nossas iniciativas de marketing.

Dados pessoais relevantes: dados de contacto (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa), bem como quaisquer outros dados que nos forneça.

A base legal para o tratamento dos seus dados pessoais é o seu consentimento ou o nosso interesse legítimo em enviar-lhe comunicações de marketing.

Licenças e Análise da Utilização da Tecnologia

No âmbito da nossa relação comercial com os clientes, poderemos tratar informações relacionadas com licenças de software e ambientes de utilização de tecnologia, para melhor compreender, gerir e dar resposta às necessidades dos clientes ao longo de todo o ciclo de vida da relação.

Nos casos em que os clientes nos tenham concedido acesso aos seus ambientes tecnológicos ou tenham aderido às nossas ferramentas ou a ferramentas de terceiros aprovadas, poderemos obter informações sobre os tipos de licença, as atribuições e a utilização no âmbito da plataforma ou tecnologia em questão. Isto pode incluir licenças obtidas através de nós, bem como licenças obtidas junto de outros fornecedores, nos casos em que tal acesso tenha sido autorizado.

Utilizamos estas informações para apoiar a otimização de licenças e da utilização, validar a elegibilidade para os serviços, administrar serviços cujo preço é calculado ou cuja prestação se baseia num regime por utilizador ou por licença, e para analisar tendências agregadas em toda a nossa base de clientes. Estas análises podem também servir de base para o desenvolvimento de novos produtos e serviços, a melhoria das ofertas existentes e a identificação de oportunidades comerciais relevantes.

Não acedemos nem tratamos dados relativos a licenças ou à utilização para além do âmbito do acesso concedido pelo cliente ou dos acordos contratuais aplicáveis.

Dados pessoais relevantes: identificadores do utilizador ou do dispositivo, dados relativos à atribuição e utilização de licenças, métricas de utilização do serviço e metadados técnicos associados.

A base legal para o tratamento desses dados pessoais é o nosso interesse legítimo em gerir e desenvolver os nossos produtos e serviços, apoiar os nossos clientes ao longo de todo o ciclo de vida da relação e exercer as nossas atividades comerciais, bem como o cumprimento de obrigações contratuais, quando aplicável.

Cookies e outras tecnologias semelhantes

Podemos utilizar cookies e tecnologias semelhantes quando utiliza os nossos websites, plataformas, aplicações, bem como outros produtos e serviços. Os cookies são pequenos ficheiros de texto armazenados no seu dispositivo pelos websites que visita. Ajudam os websites a memorizar as suas preferências, informações de início de sessão e atividade de navegação, para proporcionar uma experiência online mais personalizada, eficiente e fluida, e são frequentemente utilizados para analisar o tráfego do website, gerir as sessões dos utilizadores e adaptar o conteúdo aos seus interesses.

Cookies essenciais

Estes cookies são necessários para o funcionamento do website e não podem ser desativados.

Cookies funcionais

Estes cookies permitem funcionalidades adicionais e conteúdos de terceiros, tais como tipos de letra, vídeos, mapas, plug-ins sociais e serviços incorporados.

Cookies de análise e marketing

Estes cookies ajudam-nos a compreender como os utilizadores interagem com o website e suportam atividades de publicidade e marketing.

Um dos objetivos para os quais podemos utilizar estas informações é o tratamento dos seus dados de utilização, para analisar a forma como utiliza e interage com os nossos websites, plataformas, aplicações ou outros produtos e serviços, de modo a podermos melhorar a sua experiência online. Além disso, podemos utilizar ferramentas de terceiros para criar gravações de sessão anonimizadas que nos ajudam a analisar a utilização do website e a melhorar a sua funcionalidade. Estes registos não incluem quaisquer dados pessoais, e os campos sensíveis são ocultados, para garantir a sua privacidade.

Também podemos utilizar tecnologias de rastreamento entre dispositivos para apresentar publicidade direcionada fora do nosso site e avaliar a eficácia da publicidade. Os fornecedores terceiros indicados no nosso banner de cookies (caso os cookies não essenciais estejam ativados) podem aceder ao seu navegador ou dispositivo, analisar o seu endereço IP, armazenar ou ler características de reconhecimento ou aceder a pixels de rastreamento. Estas características podem ser utilizadas para reconhecer o seu dispositivo noutros websites. Caso se registe junto de um fornecedor terceiro utilizando os seus dados de utilizador, as características de reconhecimento em diferentes dispositivos (por exemplo, computador portátil, smartphone, tablet) poderão ser associadas. Isto permite ao fornecedor gerir campanhas publicitárias em vários dispositivos.

Também podemos utilizar ferramentas de análise da web para desenhar adequadamente os nossos websites e identificar visitantes recorrentes. Estas ferramentas geram ficheiros de utilização baseados em pseudónimos e recorrem a cookies, tal como descrito no nosso Cookie Banner.

Além disso, incorporamos nos nossos websites determinados serviços que não estão armazenados nos nossos servidores. Por exemplo, pode descobrir a localização exata de uma entidade da SoftwareOne através de mapas, ou pode ver vídeos. Em determinadas regiões, podemos garantir que o acesso aos nossos sites, plataformas, aplicações ou outros produtos e serviços com conteúdo incorporado não forneça automaticamente qualquer informação ao fornecedor terceiro; limitamo-nos a apresentar miniaturas armazenadas localmente. Nesse caso, o conteúdo de fornecedores terceiros só é carregado depois de dar o seu consentimento através do Cookie Banner. Quando visualiza o conteúdo, o fornecedor externo recebe a informação de que acedeu ao nosso website, bem como os dados de utilização necessários para a prestação do seu serviço. Não temos qualquer influência sobre o tratamento de dados posterior realizado pelo fornecedor externo.

O nosso Cookie Banner é fornecido por um terceiro e apresenta-lhe uma lista dos cookies que utilizamos, incluindo o respetivo fornecedor. Na configuração predefinida, apenas os cookies essenciais estão ativados. Através do Cookie Banner, pode decidir se autoriza ou não a instalação de cookies adicionais. Pode ajustar as suas preferências a qualquer momento através do Cookie Banner.

Dados pessoais relevantes: endereço IP, informações sobre o dispositivo e o navegador, sinais de segurança e deteção de bots, preferências de consentimento de cookies, dados de interação com o website (por exemplo, visualizações de vídeos, utilização de mapas, interações com conteúdos incorporados), localização aproximada derivada do endereço IP, dados técnicos de pedidos e de desempenho, páginas visitadas e comportamento de navegação (por exemplo, cliques, deslocamento, percursos de navegação), tempo passado nas páginas e duração da sessão, identificadores de cookies e IDs de publicidade, eventos de conversão e envolvimento (por exemplo, envios de formulários, interações) e dados de desempenho de marketing e de campanhas.

A base legal para o tratamento dos seus dados pessoais no que diz respeito aos cookies essenciais é o nosso interesse legítimo em apresentar-lhe o website, as plataformas e as aplicações. No que diz respeito aos cookies não essenciais e tecnologias semelhantes, a base legal é o seu consentimento.

Uso de Inteligência Artificial nos nossos produtos e serviços digitais

Também podemos utilizar ferramentas de Inteligência Artificial ("IA"), incluindo IA generativa, para facilitar a forma como interage com os nossos websites, plataformas, aplicações e outros produtos ou serviços (por exemplo, para alimentar assistentes de chat, traduzir ou resumir conteúdos, personalizar o que lhe é apresentado, moderar publicações e comentários e disponibilizar ou melhorar funcionalidades dos produtos), com revisão humana nos casos em que o resultado possa ter um impacto significativo para si.

Podemos tratar os seus dados pessoais quando visita as nossas principais páginas nas redes sociais (os perfis principais estão listados abaixo):

Nós, em conjunto com o fornecedor da respetiva página de rede social, somos responsáveis, em conjunto, pelo tratamento dos seus dados pessoais. O fornecedor da página de rede social determina, neste contexto, as finalidades e os meios do tratamento dos seus dados pessoais, sobre os quais só podemos exercer uma influência limitada.

Os dados introduzidos por si nas nossas páginas de redes sociais, tais como comentários, vídeos, imagens, “gostos”, mensagens públicas, etc., são publicados pelo fornecedor da página de redes sociais e não são utilizados por nós para qualquer outra finalidade. Reservamo-nos, no entanto, o direito de eliminar conteúdos, se necessário. Podemos partilhar o seu conteúdo no nosso website, caso tal faça parte do feed das redes sociais, e comunicar consigo através da página das redes sociais.

Se nos enviar um pedido através de uma das páginas das redes sociais, poderemos também, dependendo do seu pedido, indicar-lhe outros canais de comunicação seguros que garantam a confidencialidade. Pode sempre enviar-nos pedidos confidenciais através dos outros canais disponibilizados. Se desejar opor-se a uma determinada atividade de tratamento dos seus dados pessoais, contacte-nos conforme descrito na secção “Informações de contacto”. Analisaremos o seu pedido e determinaremos se podemos responder-lhe e se temos alguma influência sobre essa atividade de tratamento. Caso contrário, poderá ter de contactar diretamente o fornecedor da página nas redes sociais.

Podemos utilizar as nossas páginas nas redes sociais para fins publicitários. Ao fazê-lo, podemos utilizar características do público-alvo de natureza demográfica, baseadas em interesses, comportamentos ou localização, fornecidas pelo prestador da respetiva página de rede social. A nossa influência no tratamento de dados é limitada e não nos é possível desativar as estatísticas que o prestador da respetiva página de rede social nos disponibiliza.

Utilizamos opções de rastreamento de conversões para canais individuais de redes sociais. Para o efeito, incorporámos os pixels ou tags correspondentes no nosso website, de modo a recolher dados de conversão. Através do Cookie Banner, pode decidir se autoriza ou não esses cookies não essenciais, bem como ajustar as suas preferências.

Podemos utilizar ferramentas de IA, incluindo IA generativa, para apoiar as nossas atividades nas redes sociais (por exemplo, para redigir ou traduzir legendas, gerar ou adaptar conteúdos visuais, moderar comentários nas nossas próprias páginas e analisar o envolvimento de forma agregada), sendo que os conteúdos são revistos pela nossa equipa antes da publicação. As funcionalidades de IA geridas pelos próprios fornecedores das redes sociais continuam a reger-se pelas respetivas políticas de privacidade.

Tratamento de dados pelo fornecedor da página da rede social

O fornecedor da página da rede social pode utilizar métodos de rastreamento na web. O rastreamento na web pode ser realizado independentemente de o utilizador estar ou não conectado a uma conta na plataforma da rede social. Conforme já foi explicado, os métodos de rastreamento na web da página da rede social estão fora do nosso controlo e não nos é possível desativar essas funcionalidades. Por favor, tenha em atenção que o operador da página de rede social em questão poderá utilizar os seus dados de perfil e de comportamento para avaliar os seus hábitos, relações pessoais e preferências. Não temos qualquer influência sobre o tratamento dos seus dados por parte do operador da página de rede social em questão.

Para mais informações sobre o tratamento dos seus dados pessoais nas páginas de redes sociais, consulte as declarações de privacidade dos respetivos operadores, conforme indicado abaixo:

Dados pessoais relevantes: nome, empresa, endereço de e-mail, país, bem como quaisquer outras informações que nos forneça voluntariamente.

A base legal para o tratamento dos seus dados pessoais é o nosso interesse legítimo em publicitar e promover a nossa marca, serviços e produtos nas plataformas das redes sociais, bem como em aumentar a eficácia e a relevância das nossas atividades de marketing para melhorar o desempenho global do marketing; da mesma forma, tratamos os seus dados pessoais no interesse das nossas relações públicas e de comunicação. Além disso, dependemos do seu consentimento para a utilização de cookies não essenciais, que pode ajustar a qualquer momento através do Cookie Banner.

Compra e utilização dos nossos produtos ou serviços

Para facilitar a compra e a utilização dos nossos produtos ou serviços, poderemos tratar os seus dados pessoais. Esses dados pessoais podem ser-nos fornecidos diretamente por si ou pelo cliente, fornecedor ou parceiro comercial relevante.

Tratamos os dados pessoais em duas capacidades distintas, dependendo do produto ou serviço fornecido:

  • No que diz respeito a determinados produtos ou serviços, determinamos de forma independente as finalidades e os meios de tratamento dos dados pessoais;
  • No que diz respeito a outros produtos ou serviços, atuamos em nome do nosso cliente na qualidade de subcontratante. Nestes casos, as atividades específicas de tratamento estão detalhadas no acordo de tratamento de dados aplicável celebrado entre nós e o cliente.

Este tratamento permite-nos administrar e gerir a nossa relação consigo e com a empresa que representa, incluindo a negociação e a celebração de contratos, bem como o fornecimento de informações sobre preços.

Da mesma forma, ao fornecer alguns dos nossos produtos ou serviços, poderemos tratar determinados dados para detetar, investigar e responder a ameaças à cibersegurança. Isto inclui a monitorização de sistemas, a análise de eventos de segurança e a resposta a potenciais incidentes que afetem o ambiente dos nossos clientes.

Se optar por criar uma conta de demonstração ou de prova para explorar os nossos produtos ou serviços antes de efetuar uma compra, poderemos recolher os seus dados pessoais e utilizá-los para autenticar o seu acesso, fornecer funcionalidades de serviço temporárias, monitorizar a sua utilização dos nossos produtos ou serviços, bem como comunicar consigo sobre a conta de demonstração ou de prova.

Por vezes, podemos realizar estudos de mercado e inquéritos de satisfação, uma vez que procuramos constantemente compreender melhor a sua experiência, os seus interesses e o seu feedback sobre os nossos produtos ou serviços, mas também nos esforçamos por melhorá-los, bem como a relação que mantemos com os nossos clientes, parceiros comerciais e quaisquer outras partes interessadas. Nesse caso, tem o direito de se opor a esse tratamento de dados. Encontrará mais informações sobre como exercer o seu direito na secção “Informações de contacto”.

Dados pessoais relevantes: dados de contacto (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa), credenciais de início de sessão, hora e data de registo, dados de utilização, registos do sistema e de segurança (por exemplo, registos de autenticação, metadados de tráfego de rede, telemetria de terminais), endereço IP, identificadores de dispositivos, dados de dispositivos e aplicações (por exemplo, nomes de anfitrião, detalhes do sistema operativo, metadados de utilização de aplicações), dados relacionados com incidentes (por exemplo, ficheiros, dados de memória ou registos associados a atividades suspeitas de serem maliciosas), bem como outros dados que nos forneça voluntariamente ao adquirir e utilizar os nossos produtos ou serviços.

A base legal para o tratamento dos seus dados pessoais é o nosso interesse legítimo em vender os nossos produtos ou serviços, através da gestão, celebração e execução do contrato que celebramos com a entidade que representa legalmente. Recorremos à mesma base legal quando realizamos estudos de mercado ou inquéritos, bem como quando criamos a sua conta de demonstração, para que possamos oferecer-lhe (na qualidade de representante legal de um potencial cliente) uma antevisão dos nossos produtos ou serviços.

Melhoria dos produtos e serviços

Ao utilizar os nossos produtos ou serviços, poderemos tratar os seus dados pessoais para fins de análise estatística e de melhoria.

Dados pessoais relevantes: nome, e-mail, endereço IP, conteúdos visitados, data e hora da visita, volume de dados transmitidos, estado do acesso, navegador web e sistema operativo, link de referência que indica de que website chegou.

A base legal para o tratamento dos seus dados pessoais é o nosso interesse legítimo em compreender o nosso desempenho global e melhorar os nossos produtos ou serviços, bem como, em última análise, a sua experiência connosco.

Verificação do crédito do cliente

Podemos tratar dados pessoais para realizar verificações de solvabilidade dos clientes antes da celebração de um contrato, de modo a podermos gerir o risco financeiro ao longo da nossa relação comercial. Isto pode incluir também a validação interna das informações dos clientes e dos limites de crédito nos nossos sistemas de planeamento de recursos empresariais (ERP) antes de autorizar transações.

Dados pessoais relevantes: dados de contacto (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa), histórico financeiro, pontuação de crédito, comportamento de pagamento, dívidas pendentes, números de identificação (por exemplo, número de IVA ou de registo da empresa), dados recebidos de agências de referência de crédito (se tal se referir a si enquanto pessoa singular).

A base legal para o tratamento dos seus dados pessoais é o nosso interesse legítimo em avaliar a solvabilidade e minimizar o nosso risco financeiro.

Due diligence e triagem

Antes de estabelecermos relações comerciais, poderemos tratar os seus dados pessoais quando entrar em contacto connosco em nome dos nossos clientes, parceiros comerciais ou qualquer parte interessada, para nos permitir realizar processos de due diligence ou triagem. As nossas atividades de due diligence ou triagem podem incluir verificações de segurança, privacidade e integridade, na medida do permitido pela legislação aplicável.

Dados pessoais relevantes: dados de contacto (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa) e outros dados que nos forneça voluntariamente.

A base legal para o tratamento dos seus dados pessoais é o nosso interesse legítimo em garantir a adequação da sua empresa, bem como a gestão eficaz de quaisquer riscos associados.

Uso de Inteligência Artificial no envolvimento com clientes e parceiros

Podemos utilizar ferramentas de IA, incluindo IA generativa, para apoiar as nossas atividades comerciais e operacionais (por exemplo, para redigir e personalizar comunicações, resumir reuniões e trocas de e-mails, traduzir conteúdos, analisar informações de contas, classificar e responder a pedidos de apoio e ajudar na preparação de propostas ou contratos), sendo que qualquer resultado que possa ter um impacto significativo para si será sujeito a revisão humana. Não são tomadas decisões com efeitos jurídicos ou de importância semelhante exclusivamente por meios automatizados, exceto nos casos em que tal seja permitido pela legislação aplicável.

Registo e gestão de eventos

Podemos tratar os seus dados pessoais para comunicar consigo, organizar e realizar seminários, webinars, sessões de formação, reuniões virtuais e outros eventos ("Eventos") que nós ou qualquer um dos nossos parceiros organizemos e aos quais decida participar.

Neste processo, podemos contar com o apoio de prestadores de serviços externos (por exemplo, prestadores de serviços de videoconferência e de comunicações) com quem partilhamos os seus dados pessoais.

Em certos casos, também podemos registar os nossos Eventos. Consulte a secção seguinte sobre Conteúdo audiovisual para obter mais informações.

Por vezes, poderemos também enviar-lhe inquéritos, aos quais é livre de responder, para que nos ajudem a avaliar como podemos melhorar ou expandir eficazmente os nossos Eventos.

Nos casos em que os Eventos não sejam virtuais, mas exijam a sua presença física, remetemos para a declaração de privacidade do evento, que será disponibilizada separadamente e inclui os detalhes relevantes sobre a forma como processamos os seus dados pessoais em relação a esse evento específico.

Dados pessoais relevantes: dados de contacto (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa), nome ou pseudónimo da reunião, endereço IP, dados do dispositivo/hardware (por exemplo, endereços MAC, versão), dados de texto, áudio e vídeo, dados de ligação (por exemplo, números de telefone, nomes de países, horas de início e fim), outros dados que nos forneça voluntariamente durante o processo de registo ou durante o evento.

A base legal para o tratamento dos seus dados pessoais é o nosso interesse legítimo em gerir os nossos eventos e divulgar as nossas atividades, bem como em enviar-lhe inquéritos para que possamos compreender, avaliar e melhorar o desempenho global dos nossos eventos.

Conteúdo audiovisual

Durante os Eventos organizados por nós ou por qualquer um dos nossos parceiros, poderemos tirar fotografias ou gravar vídeos ("Conteúdo Audiovisual") dos participantes. Esse Conteúdo Audiovisual poderá captar a sua imagem, a de um grupo de pessoas ou a de qualquer pessoa que, por exemplo, seja orador ou esteja presente no palco. Poderemos publicar estes materiais nos nossos sites, nas plataformas de redes sociais ou em qualquer outro meio de comunicação digital ou impresso. Se não desejar aparecer nesse Conteúdo Audiovisual, informe a pessoa que está a gravar ou a tirar as fotografias, ou o organizador do evento. Além disso, recomendamos que, durante os eventos presenciais, tenha o cuidado de não aparecer nas fotografias ou vídeos quando estes estiverem a ser tirados ou gravados.

No caso de conteúdos audiovisuais individuais dos participantes, iremos informá-lo separadamente sobre o tratamento de dados pessoais e solicitar o seu consentimento antes de procedermos a tal ação.

Tem o direito de se opor a esse tratamento ou de retirar o seu consentimento, caso este tenha sido previamente obtido. Embora nos esforcemos razoavelmente para atender ao seu pedido, é sabido que qualquer informação publicada na Internet, incluindo nas plataformas de redes sociais, fica acessível em todo o mundo e pode ser facilmente copiada e divulgada por terceiros que não estão ligados a nós nem sob o nosso controlo. Assim, essa informação pode continuar disponível na Internet mesmo depois de ter sido eliminada por nós. Quaisquer pedidos adicionais de eliminação devem, por conseguinte, ser dirigidos ao respetivo motor de busca ou ao fornecedor da rede social em questão.

Caso a sua fotografia seja utilizada num material impresso (por exemplo, folheto, revista, newsletter), se a sua remoção desses materiais implicar um esforço desproporcionado, é possível que o material impresso continue a ser utilizado até que a edição já impressa se esgote. No entanto, a sua fotografia não será utilizada em nenhum material impresso novo.

Dados pessoais relevantes: fotografias, vídeos, gravações de voz e outros dados biométricos que sejam recolhidos ou partilhados connosco.

A base legal para o tratamento dos seus dados pessoais é o nosso interesse legítimo na gestão dos nossos eventos e na divulgação das nossas atividades, exceto quando produzimos conteúdos audiovisuais individuais, caso em que nos baseamos no seu consentimento.

Uso de Inteligência Artificial durante os nossos eventos

Para realizar, documentar e melhorar os nossos Eventos, podemos utilizar funcionalidades baseadas em IA (oferecidas por nós ou pelos nossos fornecedores de eventos e videoconferências) para gerar transcrições ao vivo ou pós-evento, resumos escritos, notas e destaques, fornecer legendas ao vivo ou tradução em tempo real, apoiar sessões de perguntas e respostas e chat, e analisar o envolvimento de forma agregada. Sempre que a transcrição, o resumo ou a gravação estiverem ativados, informá-lo-emos no início do evento e, quando necessário, solicitaremos o seu consentimento.

Podemos tratar os seus dados pessoais, que recebemos diretamente de si ou através de fontes acessíveis ao público (por exemplo, redes profissionais online, redes sociais ou portais de emprego) ou de terceiros (por exemplo, prestadores de serviços de recursos humanos, universidades, agências de emprego/recrutamento, referências, autoridades fiscais e de segurança social ou outras autoridades relevantes) no contexto de oportunidades de emprego.

Podemos tratar os seus dados pessoais para as seguintes finalidades:

  • criar uma conta para si no nosso sistema de candidaturas;
  • avaliar o seu CV, currículos ou outros documentos que nos forneça, bem como avaliar as suas competências, experiência e qualificações, quando aplicável, através da utilização de sistemas de IA;
  • marcar entrevistas e realizar avaliações;
  • quando permitido ou exigido por lei, realizar verificações de antecedentes ou nas redes sociais públicas, como pré-requisito para a atribuição da oferta de emprego;
  • contactá-lo sobre o estado da sua candidatura;
  • se for o caso, reembolsar as despesas de deslocação incorridas durante o processo de recrutamento;
  • arquivar a sua candidatura nos registos de pessoal e estabelecer uma relação laboral consigo, caso a sua candidatura seja bem-sucedida;
  • propor-lhe oportunidades de emprego com base nos seus interesses e competências e informá-lo sobre as últimas novidades relativas às atividades de recrutamento;
  • realizar inquéritos com o objetivo de melhorar os nossos processos de recrutamento, etc.

Ao candidatar-se a uma das nossas vagas, pedimos-lhe que inclua na sua candidatura apenas os dados relevantes para a oportunidade de emprego em questão. Em certas candidaturas, poderemos solicitar algumas informações demográficas (tais como género, raça/etnia e nacionalidade) de forma voluntária, de modo a cumprir os requisitos legais em matéria de igualdade de oportunidades no emprego e de prestação de informações. Estas informações não fazem parte do processo de seleção e não têm qualquer impacto nas decisões de contratação.

Para algumas funções, poderemos recorrer a avaliações e ferramentas de recrutamento baseadas em tecnologia fornecidas por prestadores de serviços externos (por exemplo, plataformas de entrevistas por vídeo, avaliações estruturadas, simulações de trabalho e fluxos de trabalho de triagem assistidos por IA) para apoiar determinadas etapas do nosso processo de recrutamento. Estas ferramentas podem ajudar-nos a recolher informações das candidaturas de forma estruturada, a agendar e realizar entrevistas ou avaliações, a validar competências relacionadas com o cargo e a gerar resumos estruturados ou análises para apoiar a avaliação dos nossos recrutadores. Dependendo da função e da ferramenta utilizada, isto pode incluir a análise do seu CV e dos documentos de candidatura, o convite para responder a perguntas estruturadas (em texto, áudio e/ou vídeo) e a geração de um resumo, pontuação ou indicador de confiança para o recrutador. Utilizamos estes dados como apoio à tomada de decisões, sendo os nossos recrutadores os responsáveis pela análise das informações relevantes e pela tomada de decisões de contratação. Nos casos em que uma etapa de avaliação específica seja oferecida numa base voluntária, isso será claramente indicado e, sempre que possível, será disponibilizada uma alternativa.

Também podemos utilizar IA para ajudar a identificar candidatos em redes profissionais públicas e websites de emprego, agendar entrevistas, transcrever e resumir entrevistas, traduzir documentos de candidatura e redigir comunicações dos recrutadores. Os resultados são utilizados para apoiar, e não para substituir, os nossos recrutadores, e nenhuma decisão de contratação é tomada exclusivamente por meios automatizados. Pode solicitar uma revisão humana de qualquer resultado gerado pela IA diretamente ao recrutador ou através dos contactos indicados na secção “Inteligência Artificial”.

Depois de criar a sua conta connosco, também tem a possibilidade de alterar as suas preferências de dados pessoais, bem como as suas subscrições de e-mail; estas funcionalidades estão disponíveis no painel de controlo da sua conta no portal. No entanto, a qualquer momento, pode também contactar-nos através do endereço iCIMS.help@softwareone.com e iremos ajudá-lo conforme necessário.

Se a sua candidatura não tiver sido selecionada e se tiver concordado que conservemos os seus dados pessoais por mais tempo (uma vez que possam ser do seu interesse para potenciais oportunidades futuras), iremos conservá-los por mais dois anos, após os quais os eliminaremos em conformidade. Se não concordou com o período de conservação alargado, eliminaremos os seus dados no prazo de seis meses após o término do processo de candidatura, conforme exigido pela legislação aplicável. É claro que, a qualquer momento, pode apresentar-nos um pedido de eliminação de dados, conforme descrito na secção “Os seus direitos”.

Dados pessoais relevantes: dados de contacto (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa), CV (incluindo fotografias ou imagens fornecidas por si), carta de motivação, cartas de referência, morada, dados de identificação (por exemplo, data de nascimento, nacionalidade, bilhete de identidade ou passaporte, etc.), dados relativos ao emprego (por exemplo, histórico profissional, contrato de trabalho, empregos anteriores, situação profissional atual, tipo de emprego, função, autorização de trabalho ou de residência, se necessário, etc.), dados relativos à formação e qualificações (por exemplo, diplomas, certificados, experiência profissional anterior, emprego secundário, referências, outros documentos relacionados que comprovem a sua competência e experiência profissionais), questionários e resultados de avaliações, dados de saúde quando permitido e/ou exigido pela legislação aplicável, dados bancários (por exemplo, para o reembolso de despesas de viagem, se acordado); outros dados que nos forneça de forma voluntária.

A base legal para o tratamento dos seus dados pessoais é:

  • o nosso interesse legítimo em criar a sua conta, avaliar a sua candidatura, realizar entrevistas ou avaliações, verificar os seus antecedentes e gerir, de forma geral, o processo de recrutamento para preencher as nossas vagas em aberto;
  • o nosso interesse legítimo em enviar-lhe inquéritos, para que possamos compreender e avaliar a melhor forma de melhorar o nosso processo de recrutamento, bem como o nosso desempenho e eficiência globais;
  • o nosso interesse legítimo em defender-nos e exercer quaisquer direitos para nos protegermos a nós próprios e à nossa marca perante ações judiciais;
  • o seu consentimento para a conservação segura dos seus dados pessoais por um período prolongado, caso não tenha sido selecionado para a vaga a que se candidatou;
  • o seu consentimento, quando necessário, para a utilização de ferramentas de IA no processo de candidatura (por exemplo, avaliações assistidas por IA ou entrevistas por vídeo);
  • base contratual, para o estabelecimento de uma relação laboral consigo;
  • obrigação legal para o cumprimento de requisitos regulamentares, o tratamento de reclamações ou preocupações, bem como para a nossa defesa, quando necessário.

Operações societárias

À medida que continuamos a desenvolver a nossa atividade, poderemos vir a realizar várias operações societárias; por conseguinte, os seus dados pessoais poderão ser divulgados ou transferidos a terceiros relevantes no caso de qualquer reorganização, venda, fusão, consolidação, joint venture, cessão, transferência ou outra alienação, proposta ou efetiva, da totalidade ou de parte da nossa atividade, ativos ou ações (incluindo no âmbito de qualquer processo de falência ou procedimento semelhante).

Dados pessoais relevantes: dados de contacto (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa), credenciais de conta, registos de compras e transações, outros dados necessários para facilitar a operação societária.

A base legal para o tratamento dos seus dados pessoais é o nosso interesse legítimo em realizar a operação societária e garantir a continuidade das atividades.

Resolução de litígios

Podemos tratar os seus dados pessoais para proteger os nossos direitos legais, exercer e defender-nos contra reclamações ou participar em processos judiciais (incluindo aqueles que envolvam terceiros).

Dados pessoais relevantes: dados de contacto (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa), documentos contratuais, correspondência, registos de utilização, histórico de transações, outros dados relevantes para a questão em litígio.

A base legal para o tratamento dos seus dados pessoais é o nosso interesse legítimo em defender os nossos direitos legais e resolver litígios de forma eficiente.

Conformidade regulamentar

Para que possamos cumprir as nossas obrigações nos termos das leis e regulamentos aplicáveis, poderemos ter de processar e partilhar os seus dados pessoais com autoridades públicas, organismos reguladores ou autoridades responsáveis pela aplicação da lei (por exemplo, polícia, tribunais).  Poderemos também recorrer a auditores ou consultores externos para nos ajudar no cumprimento das obrigações de conformidade, sendo que os dados pessoais serão partilhados com eles na medida do necessário.  Isto pode envolver a manutenção de registos, a apresentação de relatórios ou a divulgação de informações, conforme exigido por lei. Em alguns casos, o fornecimento de dados pessoais é obrigatório nos termos da legislação aplicável ou pode, de outra forma, decorrer de um pedido oficial.  Noutros casos, poderemos enviar proativamente os relatórios necessários para efeitos de conformidade.

Dados pessoais relevantes: dados de contacto (por exemplo, nome, e-mail, número de telefone, cargo, nome da empresa), registos de transações, histórico de comunicações, atividade da conta e outros dados necessários para demonstrar a conformidade.

A base legal para o tratamento dos seus dados pessoais é o cumprimento das nossas obrigações legais.

Comunicação de preocupações

Na SoftwareOne, estamos empenhados em respeitar os mais elevados padrões de integridade e conformidade. Para apoiar este compromisso, disponibilizamos a SoftwareOne Integrity Line, um canal de denúncia seguro e confidencial para comunicar preocupações relacionadas com a conformidade, a conduta ética ou outras possíveis condutas indevidas. A SoftwareOne Integrity Line está disponível tanto a nível interno como externo para qualquer pessoa que deseje comunicar preocupações ou suspeitas de violações (também de forma anónima, se assim o preferir). Todas as denúncias são tratadas com estrita confidencialidade e os dados pessoais partilhados ao enviar uma denúncia são processados exclusivamente com o objetivo de investigar e resolver a questão, em conformidade com a presente Declaração de Privacidade, a política de privacidade disponível na Integrity Line e a legislação aplicável em matéria de proteção de dados.

Dados pessoais relevantes: dados pessoais do denunciante (caso a sua identidade tenha sido revelada), incluindo dados de contacto e quaisquer outros dados pessoais fornecidos no âmbito da denúncia. Os dados contidos no relatório relativos às pessoas afetadas pela(s) alegação(ões) apresentada(s) (por exemplo, nomes, endereço de e-mail, número de telefone, morada, bem como qualquer documentação de apoio). Podem também ser recolhidos dados pessoais sensíveis, caso estejam incluídos no relatório ou sejam divulgados durante a investigação.

A base legal para o tratamento de dados pessoais é:

  • o cumprimento de obrigações legais, incluindo a obrigação de disponibilizar um canal interno seguro de denúncia;
  • o nosso interesse legítimo em prevenir e detetar infrações penais, incumprimentos de deveres e outras violações e, ao fazê-lo, verificar a legalidade dos processos internos, salvaguardar a nossa integridade e prevenir danos e riscos de responsabilidade;
  • nos casos em que sejam tratados dados pessoais de categorias especiais, apenas os trataremos quando tal for necessário para o tratamento da denúncia e a condução da investigação, e apenas quando tal for permitido ao abrigo da legislação aplicável em matéria de proteção de dados.

Análise de segurança

Para podermos manter a segurança do nosso website, plataformas, aplicações ou outros produtos e serviços, bem como para detetar fraudes ou usos indevidos dos mesmos, poderemos tratar os seus dados pessoais. Fazemos isto com o objetivo de proteger a nossa infraestrutura digital, detetando e impedindo o acesso não autorizado, garantindo a integridade do sistema e defendendo-nos contra ameaças cibernéticas. Isto inclui a monitorização de registos de acesso, padrões de utilização e outros elementos técnicos, para garantir a confidencialidade, integridade e disponibilidade do nosso website, plataformas, aplicações ou outros produtos e serviços.

Dados pessoais relevantes: Endereço IP, credenciais de início de sessão, identificadores de dispositivos, tipo de navegador, sistema operativo, registos de data e hora de acesso, registos de atividade.

A base legal para o tratamento dos seus dados pessoais é o nosso interesse legítimo em detetar fraudes e utilizações indevidas, bem como em garantir que o nosso website, plataformas, aplicações ou outros produtos e serviços sejam utilizados para as finalidades pretendidas e estejam protegidos contra intrusões e violações.

Inteligência Artificial

Utilizamos IA, incluindo aprendizagem automática e IA generativa, em determinadas áreas do nosso negócio, por exemplo, para facilitar processos internos, melhorar os serviços e apoiar a inovação nos produtos e serviços digitais que oferecemos. A forma como utilizamos a IA depende do contexto. Em alguns casos, a IA é utilizada apenas para fornecer recomendações ou assistência que são revistas por pessoas; noutros casos, a IA pode ajudar a automatizar determinadas tarefas operacionais de baixo risco. Sempre que a utilização da IA possa ser relevante para os utilizadores, comprometemo-nos a ser transparentes e a fornecer informações clarascasoacaso.

Se desejar obter mais informações sobre a nossa utilização da IA ou se tiver alguma dúvida, se deparar com resultados inseguros ou com comportamentos inesperados da IA, contacte-nos através do endereço responsible-ai.global@softwareone.com.

Retenção de dados

Conservamos os seus dados enquanto for necessário para cumprir os fins para os quais foram recolhidos ou para cumprir obrigações legais. Isto inclui, mas não se limita a, o período contratual, as obrigações legais de comunicação de informações, a conservação necessária para a resolução de litígios e a prevenção de fraudes, bem como quaisquer outros requisitos regulamentares. Assim que deixarmos de ter uma necessidade comercial legítima de conservar os seus dados pessoais, iremos anonimizá-los para que deixem de poder ser associados a si ou eliminá-los de forma segura, em conformidade com a legislação aplicável.

Destinatários dos dados

De modo a cumprir os objetivos descritos na presente Declaração de Privacidade, poderemos divulgar os seus dados pessoais a outros destinatários, conforme se segue: 

Afiliados da SoftwareOne: Devido à estrutura internacional do nosso grupo, determinados departamentos e pessoas necessitam de aceder aos seus dados pessoais apenas na medida do estritamente necessário. Em todos os acessos e transferências de dados pessoais dentro do grupo, cumprimos os requisitos aplicáveis em matéria de proteção de dados. Pode encontrar mais informações sobre as empresas do grupo SoftwareOne aqui.

Prestadores de serviços, incluindo fornecedores de TI: Divulgamos os seus dados pessoais a prestadores de serviços que utilizamos para dar suporte aos nossos websites, plataformas, aplicações ou outros produtos e serviços, incluindo fornecedores de TI. Estas empresas prestam serviços como marketing, envio de correspondência ou e-mail, serviços fiscais e contabilísticos, processamento de pagamentos ou faturação, auditoria, realização de inquéritos, gestão de eventos, processos de recrutamento, apoio ao cliente, serviços de enriquecimento de dados, prevenção de fraudes, vendas, alojamento web ou serviços analíticos. Da mesma forma, para dar suporte aos nossos sistemas, bem como para fins de software e armazenamento de dados, podemos partilhar os seus dados pessoais com fornecedores de TI. Temos contratos específicos celebrados com os nossos prestadores de serviços, que incluem as garantias necessárias para a proteção dos seus dados pessoais. Temos contratos específicos celebrados com os nossos prestadores de serviços, que incluem as garantias necessárias para a proteção dos seus dados pessoais.

Autoridades públicas ou governamentais: Podemos divulgar os seus dados a entidades e instituições públicas, incluindo autoridades policiais, autoridades de proteção de dados, autoridades fiscais, agências de crédito, agências de cobrança, bancos, tribunais ou outras empresas, na medida em que exista uma base legal para tal divulgação e sejamos obrigados a cumprir as nossas obrigações legais, regulamentares ou contratuais, ou a responder a uma ordem judicial ou a um processo administrativo ou judicial a que estejamos legalmente obrigados.

Consultores jurídicos ou profissionais similares: Caso seja necessário prestar apoio, aconselhamento ou representação em relação a litígios, reclamações ou processos judiciais, ou para nos ajudar no cumprimento das normas regulamentares, poderemos também partilhar os seus dados pessoais com profissionais jurídicos competentes.

Parceiros de marketing conjunto: Podemos fornecer os seus dados pessoais a patrocinadores de eventos, webinars ou sorteios nos quais se inscreva, ou a outras entidades com as quais possamos realizar atividades de marketing conjunto.

Transferências de dados

Podemos transferir os seus dados pessoais para países terceiros (por exemplo, países que exigem salvaguardas adicionais ao abrigo da legislação aplicável em matéria de proteção de dados) apenas na medida em que tal seja necessário ou exigido para a concretização das finalidades descritas na presente Declaração de Privacidade, exista uma base legal para a transferência de dados e sejam implementados mecanismos de transferência adequados.

Ao realizar estas transferências internacionais, asseguraremos que sejam implementadas as salvaguardas adequadas, conforme exigido pelas leis aplicáveis, antes da transferência dos dados pessoais (por exemplo, através da incorporação de cláusulas contratuais-tipo ou de acordos de transferência de dados estabelecidos entre as partes que transferem os dados pessoais).

Segurança dos dados

Para proteger os seus dados pessoais, implementaremos medidas técnicas e organizacionais adequadas. Asseguraremos que os nossos fornecedores, parceiros e outros destinatários que tenham acesso aos seus dados pessoais em nosso nome façam o mesmo e implementem medidas de segurança semelhantes. No entanto, deve ter em conta que nenhum método de transmissão e armazenamento eletrónico é 100% seguro e que não existe uma garantia padrão de segurança absoluta. Sempre que for necessário utilizar determinadas credenciais para aceder aos nossos websites, plataformas, aplicações ou outros produtos e serviços, deve garantir que mantém essas credenciais confidenciais e que não as partilha com ninguém.

Caso suspeite que a sua interação connosco já não é segura ou que os seus dados pessoais possam ter sido comprometidos, contacte-nos imediatamente através do endereço it.security@softwareone.com.

Os seus direitos

Na sequência do tratamento dos seus dados pessoais, dispõe de determinados direitos legais que pode exercer, nomeadamente:

  • aceder aos seus dados pessoais, bem como receber uma cópia dos mesmos;
  • solicitar a retificação ou a eliminação dos seus dados pessoais;
  • sob determinadas condições, solicitar a limitação do tratamento dos seus dados pessoais;
  • solicitar a portabilidade dos seus dados pessoais;
  • opor-se ao tratamento dos seus dados pessoais, especialmente se estes forem tratados com base nos nossos interesses legítimos;
  • apresentar uma reclamação junto de uma autoridade de controlo se considerar que o tratamento dos seus dados pessoais viola a legislação aplicável em matéria de proteção de dados. No entanto, gostaríamos de dar resposta às suas preocupações antes de recorrer a uma autoridade de supervisão, pelo que o convidamos a contactar-nos em primeiro lugar.

Informamos que estes direitos não são absolutos e que podem existir casos em que o seu exercício seja limitado. Se for esse o caso, asseguraremos que o informamos sempre e explicamos por que motivo não podemos satisfazer inteiramente o seu pedido.

Informações de contacto

Caso tenha alguma dúvida relacionada com a presente Declaração de Privacidade ou com as nossas práticas em matéria de proteção de dados, ou caso pretenda solicitar-nos mais informações ou apresentar reclamações, por favor, contacte-nos através de:

SoftwareOne | Departamento Jurídico - Proteção de Dados
E-Mail: data-protection.eu@softwareone.com

O nosso Responsável pela Proteção de Dados para a UE / EEE, Suíça e Reino Unido é:

FIRST PRIVACY GmbH
Konsul-Smidt-Straße 88
28217 Bremen, Alemanha

Para obter os dados de contacto dos nossos responsáveis pela proteção de dados fora dos países e regiões acima mencionados, por favor, clique aqui.

Supplements

This Supplement applies to individuals located in Latin America and the Caribbean (“LATAM”), in addition to the above Privacy Notice, and provides additional clarifications to certain region specific processing activities and legal requirements.

Applicability of Local Data Protection Laws

In Brazil, when personal data is processed or relates to individuals located in Brazil, such processing is carried out in accordance with the Brazilian General Data Protection Law (Lei Geral de Proteção de Dados Pessoais – “LGPD”, Law No. 13.709/2018).

In Mexico, the Federal Law on Protection of Personal Data Held by Private Parties (LFPDPPP) is the key regulation governing data processing by companies and individuals in Mexico. Under the new law of 2025, the Anti-Corruption and Good Governance Secretariat is the entity responsible for supervising and enforcing the law.

In Ecuador we will process and treat your Personal Data in accordance with the provisions of the Organic Law of Personal Data Protection (LOPDP) and other relevant regulations issued by the Superintendence of Personal Data Protection. The consent required by the (LOPDP) will be provided by you in the manner established in the Privacy Notice for each type of relationship.

In Chile, we will process your data in accordance with Law Nº 19.628: Sobre Protección de la Vida Privada.

In Puerto Rico, we process your personal data in accordance with applicable laws of the Commonwealth of Puerto Rico and relevant United States federal privacy and data security laws, including, where applicable, data breach notification and consumer protection regulations. SoftwareOne implements appropriate technical and organizational measures to ensure the security and confidentiality of personal data in line with generally accepted privacy standards.

In the Dominican Republic, we will process and handle your personal data in accordance with the provisions of Law No. 172-13 on the Protection of Personal Data, as well as other applicable regulations. The required consent under Law No. 172-13 will be obtained in the manner described in this Privacy Notice, depending on the nature of the relationship and the processing activities involved.

In Jamaica, when your personal data is processed or if you are located in Jamaica, we will process such data in accordance with the Data Protection Act, 2020, and any applicable regulations issued by the competent authority. SoftwareOne ensures that personal data is processed lawfully, fairly and transparently, and that appropriate safeguards are in place, including for international data transfers.

In Trinidad and Tobago, we will process your personal data in accordance with the Data Protection Act, 2011, and applicable regulations issued by the Office of the Information Commissioner. Personal data will be processed in a manner that ensures its confidentiality, integrity and security, and in line with the purposes described in this Privacy Notice.

Legal Basis – Regular Exercise of Rights (Brazil)

Where applicable, personal data may be processed for the regular exercise of rights in judicial, administrative or arbitration proceedings, in accordance with Article 7, item VI of the LGPD, including proceedings governed by the Brazilian Arbitration Law (Law No. 9,307 / 1996).

Communications (Brazil)

Individuals located in Brazil may submit privacy‑related requests and receive responses in Portuguese.

In accordance with ANPD Resolution No. 18 / 2024, SoftwareOne ensures that communications with data subjects and the Brazilian Data Protection Authority (ANPD) are carried out clearly and precisely in Portuguese.

Local Social Media Presence (Brazil)

In addition to global social media channels, SoftwareOne maintains local social media presences, as follows:

Processing of personal data in this context is subject to the respective platforms’ local privacy policies: 

International Data Transfers (Brazil and Ecuador)

Personal data may be transferred to third countries, provided that international treaties have been signed with those countries that allow the transfer of data and do not contravene local legislation.

International transfers of personal data originating from Brazil are conducted in accordance with the LGPD and ANPD Resolution CD/ANPD No. 19 of December 18, 2024 (Regulation of the International Transfer of Personal Data) and SoftwareOne relies on legal mechanisms that ensure an adequate level of protection for your personal data.

International Transfers of personal data originating from Ecuador will comply with the provisions of the LOPDP and SoftwareOne will only transfer personal data to countries and territories that comply with the standards of protection required by Ecuadorian laws and regulations.

Data Protection Rights (Brazil)

Individuals subject to the LGPD have the following rights:

  • confirmation of the existence of processing; 
  • access to their data;
  • rectification of incomplete, inaccurate or outdated data;
  • anonymization, blocking or deletion of unnecessary or excessive data or data processed in noncompliance with the LGPD;
  • data portability upon express request;
  • deletion of personal data processed with consent, to the extent permitted by law;
  • information about public and private entities with which their personal data has been shared;
  • information about the possibility of denying consent and its consequences;
  • revocation of consent; 
  • upon request, obtain the full text of the clauses used to carry out an international data transfer, subject to trade and industrial secrets;
  • lodge a complaint with a supervisory agency if they believe that the processing of their personal data infringes applicable data protection regulations.

In Brazil, the supervisory agency is the National Data Protection Agency (Agência Nacional de Proteção de Dados - ANPD).

Contact for data protection requests (Brazil and Ecuador)

In accordance with the LGPD and ANPD Resolution No. 18/2024, SoftwareOne has appointed a Data Protection Officer for Brazil. You may contact our DPO for any inquiries related to the processing of your personal data or to exercise your rights under the LGPD:

Vanessa Siqueira
data-protection.br@softwareone.com

The Data Protection Officer appointed for Ecuador (Encargado):

Nombre: Paul S Harris 
Dirección: Ave. Naciones Unidas E699, Oficina 501. – Quito Ecuador
Teléfono: +593998325618

This Supplement applies to the handling of personal information of individuals located in Japan which is collected in Japan by SoftwareOne Japan K.K. or any other SoftwareOne entity with which you have established a relationship, as the case may be (individually or collectively, “SoftwareOne” or “we”) or a third party acting as a data processor on behalf of SoftwareOne, and supplements the above Privacy Notice. We comply with the Act on the Protection of Personal Information of Japan (Act No. 57 of 2003; the “APPI”).

Corporate Information

Under this Supplement, the entity responsible for handling your personal information is as follows:

Name: SoftwareOne Japan K.K.
Address: Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
Representative: Kenji Hasegawa, CEO

Personal Information

“Personal information”, “personal data” and other related terms in this Supplement are to be interpreted as used in the APPI, unless otherwise defined herein; accordingly:

  • “personal information” means information relating to a living individual which falls under any of the following items: 
    • information containing a name, date of birth, or other identifier or the equivalent (meaning all items (excluding individual identification codes) made by writing, recording, sound or motion, or other means, in a document, drawing, or electronic or magnetic record (this includes a record created in electronic or magnetic form (meaning electronic form, magnetic form, or any other form that cannot be perceived with the human senses; the same applies in the following item (ii)) which can be used to identify a specific individual (this includes any information that can be easily collated with other information and thereby used to identify that specific individual); and 
    • those containing an individual identification code; and
  • “personal data” means personal information compiled in a personal information database or the equivalent.

Purposes of Use

We handle personal information solely within the scope necessary to achieve the purposes of use specified in the above Privacy Notice, except where otherwise permitted by the APPI or with your prior consent.

Proper Acquisition

We collect personal information in an appropriate manner and will not acquire any personal information through deception or other improper means.

Security Control Measures

We implement necessary and appropriate security control measures, including organizational, personnel, physical and technical safeguards, in order to prevent the leakage, loss or damage of any personal data we handle.

Joint Use

We may share and jointly use your personal data among our group companies.

  • Items of Personal Data: As described in the “Relevant personal data” paragraph in each situation set forth in the above Privacy Notice. 
  • Scope of Joint Users: SoftwareOne AG and its consolidated subsidiaries. 
  • Purposes of Use: As described in Section 3 “Purposes of Use” above. 
  • Responsible Party for managing the personal data: SoftwareOne Japan K.K. (as identified in Section 1 above).

Cross Border Transfers

If we transfer your personal data to a third party outside Japan (excluding the EU and the UK), we will obtain your prior consent unless the recipient ensures an APPI-adequate level of protection or another legal exception under the APPI applies. Before seeking to obtain your prior consent, we will provide you with information on the name of the relevant foreign country, the personal information protection system of the foreign country, and the measures taken by the relevant third party to protect personal information.

Provision to Third Parties & Record-Keeping

We will not provide your personal data to any third party without your prior consent, except where permitted by the APPI or otherwise provided in this Supplement. When providing or receiving personal data from a third party, we will create and retain records in accordance with the APPI.

Your Rights under the APPI

In accordance with the APPI, you may request us for: 

  • notification of the purposes of use of the personal data we hold; 
  • disclosure of the content of your personal data we hold and the records we retain, or correction, addition or deletion of the content of your personal data we hold, if the content of such personal data is factual; 
  • suspension of use or erasure of your personal data we hold if the personal data has been obtained or is being handled in violation of the APPI; or 
  • cessation of third-party provision of your personal data we hold if the personal data is being provided to a third party in violation of the APPI. 

You may also make a complaint about our handling of your personal data we hold, in accordance with the APPI. Such request or complaint must be made by submitting an inquiry to our contact point which can be found in Section 11. We will respond to such request or complaint in accordance with the APPI. Please note that we may collect the actual costs from you for taking the relevant measures in responding to your request for notification of the purposes of use of the personal data we hold or your request for disclosure of the content of the personal data we hold.

Sensitive Personal Information

We will not acquire any “sensitive personal information” as specified in the APPI (e.g., race, creed, social status, medical history, criminal record, the fact of having suffered damage by a crime) unless permitted under the APPI or with your prior consent.

Contact Point

To exercise your rights or for inquiries regarding our handling of personal data in Japan, please contact: 

SoftwareONE Japan K.K.
Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
+81 3 5005 2801
info.jp@softwareone.com

This Supplement applies where personal data is processed in the United Arab Emirates (“UAE”) or where the UAE Federal Decree Law No. 45 of 2021 on the Protection of Personal Data (“UAE PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the UAE PDPL.

Overseas Transfers (Articles 22–24 UAE PDPL)

SoftwareOne may transfer personal data outside the UAE only in accordance with the requirements of the UAE PDPL. Such transfers may take place where:

  • The destination country appears on the UAE Data Office’s approved adequacy list; 
  • Appropriate contractual safeguards or legally recognized transfer mechanisms are implemented; or
  • An exception under the UAE PDPL applies.

SoftwareOne ensures that all cross border transfers are supported by appropriate protection measures consistent with the UAE PDPL and the internal data protection standards.

Personal Data Breach Notification (Article 9 UAE PDPL)

In the event of a personal data breach that may pose a risk to the confidentiality, privacy, security or rights of individuals, SoftwareOne will:

  • Notify the UAE Data Office without undue delay, and
  • Notify affected individuals where the breach is likely to cause significant harm or impact.

SoftwareOne may maintains internal incident response processes to ensure timely detection, assessment, reporting, and mitigation of personal data breaches.

Data Protection Officer Requirement (Articles 10–11 UAE PDPL)

SoftwareOne appoints a Data Protection Officer (“DPO”) where required under the UAE PDPL, including scenarios involving:

  • High risk processing operations, or
  • Large scale processing of sensitive personal data.

The DPO supports ongoing compliance with the UAE PDPL, monitors internal controls, advises on data protection obligations and acts as a liaison with the UAE Data Office. 

Rights of Individuals (Articles 13–20 UAE PDPL)

In addition to the rights outlined in the above Privacy Notice, individuals subject to the UAE PDPL may exercise the following rights:

  • Right of access to personal data;
  • Right to request correction or erasure;
  • Right to restrict or stop processing;
  • Right to data portability;
  • Right to object to automated processing or automated decision making.

Requests may be submitted through the contact channels specified in the above Privacy Notice, and SoftwareOne will respond within the timelines mandated by the UAE PDPL.

Legal Basis for Processing (Article 4 UAE PDPL)

SoftwareOne processes personal data based on one or more legal bases recognized under the law, including:

  • Consent;
  • Necessity for performance of a contract;
  • Compliance with legal obligations;
  • Protection of public interest;
  • Legitimate interests, to the extent permitted under the UAE PDPL.

Retention (Article 21 UAE PDPL)

Personal data subject to the UAE PDPL is retained only for the duration necessary to fulfil the purposes for which it was collected or as required by applicable legislation. SoftwareOne applies internal retention schedules aligned with the UAE PDPL’s data minimization and storage limitation principles. 

Contact for UAE PDPL Requests

Individuals seeking to exercise their rights or raise concerns under the UAE PDPL may contact SoftwareOne at data-protection.me@softwareone.com.

This Supplement applies where personal data is processed within the State of Qatar or where the Qatar Personal Data Privacy Protection Law – Law No. 13 of 2016 (“Qatar PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Qatar PDPL.

Overseas Data Transfers (Articles 15 & 16 Qatar PDPL)

SoftwareOne may transfer personal data outside the State of Qatar only in accordance with the requirements of the Qatar PDPL. Transfers may take place where:

  • The receiving country provides an adequate level of protection;
  • Explicit consent of the individual is obtained; or
  • Appropriate safeguards or legally recognized transfer mechanisms are implemented.

SoftwareOne ensures that all cross border transfers follow the protection standards mandated under the Qatar PDPL.

Personal Data Breach Notification (Article 14 Qatar PDPL)

In the event of a personal data breach, SoftwareOne will:

  • Notify the Ministry of Communications and Information Technology (MCIT) immediately, as required under the Qatar PDPL; and
  • Notify affected individuals where the breach is likely to result in harm or adverse impact.

SoftwareOne maintains internal procedures to detect, assess and report breaches in accordance with statutory obligations.

Consent Requirements (Article 4 Qatar PDPL)

SoftwareOne obtains consent in accordance with the Qatar PDPL, ensuring that:

  • Consent is explicit and informed;
  • Consent is obtained prior to the processing of personal data;
  • Additional safeguards are applied when processing sensitive personal data.

Where consent is withdrawn, SoftwareOne will cease processing activities unless another lawful basis under the Qatar PDPL applies.

Rights of Individuals (Articles 7–10 Qatar PDPL)

Individuals whose personal data is processed under the Qatar PDPL may exercise the following rights:

  • Right of access to personal data;
  • Right to request correction or erasure;
  • Right to object to processing;
  • Right to withdraw consent at any time.

Such rights can be exercised by reaching SoftwareOne at data-protection.me@softwareone.com. Replies will be received within the timelines specified under the Qatar PDPL.

This Supplement applies where personal data is processed within Australia or where the Privacy Act 1988 (Cth) (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Privacy Act.

The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.

The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice, has the same meaning as set out in the Privacy Act.

This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.

Why we collect personal data

We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the purposes already reflected in the above Privacy Notice.

We may also collect your personal information for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.

Personal data we collect

The types of personal data we may receive or collect include the following:

  • Name or alias;
  • Contact details (such as address, postal address, email, phone number);
  • Date of birth;
  • Sex, gender, or gender identity;
  • Nationality or proof of residence (such as residence permits, work right permits or visa);
  • Employment data (such as current employment, past employment or other work history);
  • Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences);
  • Identification documents (such as passport, driver’s licence, identity card or other similar documentation);
  • Pictures (such as head shots);
  • Transaction and bank account details;
  • Any personal information that is inherently disclosed when you or your service provider communicate with us (such as metadata); and
  • Criminal history.

In limited circumstances we may need to obtain health information from you.  In such circumstances we will make an express request and will treat any information as strictly confidential.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

How we collect personal data

We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.

How we hold and protect personal data

We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it, unless we:

  • are required by law to retain it; or 
  • are required to preserve it for the purposes of providing services to another customer; or 
  • have agreed to a request by you or your service provider to preserve that personal information; or 
  • have a legitimate purpose for retaining it.

We take all reasonable steps to protect all information we hold, including personal data.

Cookies and other similar technologies

We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.

Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.

Further information about the ways that we may track your personal information including on social media (e.g., Facebook) can be found in the above Privacy Notice.

Disclosure to third parties

We may disclose your personal data to parties to fulfil the purposes described above, including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup personal data access and transfers, we comply with the provisions of the Privacy Act.

Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.

We may disclose your personal data to further recipients, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit  agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.

Disclosure overseas

As we operate in a number of countries it is possible that your personal data may need to be transferred outside of Australia to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services. We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal information.

Accessing or correcting personal data

You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:

  • we are legally permitted to do so and consider it appropriate; or
  • are required by law to deny the request.

Questions and complaints

If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.

We will respond to any requests or complaints within a reasonable period (usually 30 days).

If you disagree with our response or any decision that we make in respect of your personal data, including in respect of any complaint that you have made, you may refer your complaint to the Office of the Australian Information Commissioner by visiting www.oaic.gov.au, calling 1300 363 992 or by emailing enquiries@oaic.gov.au.

This Supplement applies where personal data is processed within New Zealand or where the Privacy Act 2020 (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice.

The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.

The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice has the same meaning as set out in the Privacy Act.

This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.

Why we collect personal information

We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the following:

  • communicate with you and your service provider, process requests and respond to requests; 
  • process comments or posts; 
  • register and send newsletters to you which you subscribe to; 
  • marketing purposes;  
  • registration, authentication and administration of user accounts; 
  • license monitoring purposes; 
  • provision of demo products and services as well as trials (also from third parties); 
  • analysis purposes in order to improve our products and services; 
  • tailor our website content and experience to your interests; 
  • maintain the security of our websites, platforms, applications as well other products and services; 
  • comply with legal and regulatory requirements and requests; and 
  • establish, exercise and defend legal claims.

We may also collect your personal data for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.

You are not required to give us your personal data, however, if you choose not to we may be unable to provide, in whole or in part, our services to you and your service provider.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

Personal data we collect

The types of personal data we may receive or collect include the following:

  • Name or alias; 
  • Contact details (such as address, postal address, email and phone number); 
  • Date of birth; 
  • Sex, gender or gender identity; 
  • Nationality or proof of residence (such as residence permits, work right permits or visa);
  • Employment data (such as current employment, past employment or other work history); 
  • Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences); 
  • Identification documents (such as passport, driver’s licence, identity card or other similar documentation); 
  • Pictures (such as head shots); 
  • Transaction and bank account details; 
  • Any personal data that is inherently disclosed when you or your service provider communicate with us (such as metadata); and 
  • Criminal history.

During the course of providing services to you or your service provider we may create information about you which constitutes personal data including things such as emails, letters or other internal records.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

How we collect personal data

We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Information which we create as a result of providing services to you or your service provider which constitutes personal data will also constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.

How we hold and protect personal data

We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it unless we:

  • are required by law to retain it; or  
  • are required to preserve it for the purposes of providing services to another customer; or 
  • have agreed to a request by you or your service provider to preserve that personal data; or 
  • have a legitimate purpose for retaining it.

We take all reasonable steps to protect all information we hold, including personal data.

Cookies and other similar technologies

We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.

Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.

Further information about the ways that we may track your personal data including on social media (e.g., Facebook) can be found in the above Privacy Notice.

Disclosure to third parties

We may disclose your personal data to parties to fulfil the purposes described above including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup data access and transfers, we comply with the provisions of the Privacy Act.

Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.

We may disclose your personal data to further recipients to the extent required to fulfil the purpose, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit  agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.

Disclosure overseas

As we operate in a number of countries it is possible that your personal data may need to be transferred outside of New Zealand to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services.  We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal data.

Accessing or correcting personal data

You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:

  • we are legally permitted to do so and consider it appropriate; or 
  • are required by law to deny the request.

Questions and complaints

If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.

We will respond to any requests or complaints within a reasonable period (usually 30 days).

If you disagree with our response or any decision that we make in respect of your personal data including in respect of any complaint that you have made, you may refer your complaint to the Privacy Commissioner (Te Mana Matapono Matatapu) by visiting www.privacy.org.nz, calling 0800 803 909 or by emailing enquiries@privacy.org.nz.

Applicability

This Supplement forms an integral part of the above Privacy Notice and applies solely to Data Principals located in India.

This Supplement governs the processing of digital personal data by SoftwareOne in accordance with the Digital Personal Data Protection Act, 2023 ("DPDP Act") and the rules made thereunder ("DPDP Rules"), including:

  • personal data collected in digital form within India; 
  • personal data collected in non-digital form and subsequently digitized; and 
  • processing of digital personal data carried out outside India in connection with the offering of goods or services to Data Principals within India, in accordance with Section 3 of the DPDP Act.

In the event of any inconsistency between this Supplement and the above Privacy Notice, the provisions of this Supplement shall prevail to the extent of such inconsistency for processing governed by Indian law.

Definitions

Unless otherwise defined herein, capitalized terms used in this Supplement shall have the meanings ascribed to them under the DPDP Act and the DPDP Rules.

For the purposes of this Supplement:

  • "Board" means the Data Protection Board of India established under the DPDP Act; 
  • "Data Principal" means the individual to whom the personal data relates and where such individual is 
    • a child, includes the parents or lawful guardian of such child; or 
    • a person with disability, includes her lawful guardian acting on her behalf.
  • "SoftwareOne" means the relevant SoftwareOne entity acting as a Data Fiduciary in relation to the processing of personal data under Indian law.

Notice to Data Principals

Consent to the processing of personal data by SoftwareOne shall be obtained only upon the Data Principal’s acceptance of this Supplement and the above Privacy Notice.

Contact for Data Protection Requests

Any request for withdrawal of consent, request for access to information, correction, erasure, grievance or any other communication under the DPDP Act may be addressed to:

Designation / Department: Regional General Counsel
Email ID: data-protection.apac@softwareone.com

Alternately, the Data Principal may communicate his request at: Shweta.Sinha@softwareone.com.

Grievance Redressal Mechanism

SoftwareOne has established an effective grievance redressal mechanism to address grievances raised by Data Principals in relation to the processing of their personal data.

A Data Principal may submit a grievance by contacting the Grievance Officer at:

Name: Regional General Counsel 
Designation: Grievance Officer – India
Email ID: data-protection.apac@softwareone.com
Postal Address: 7th Floor, Tower 1A, International Tech Park, Near Sector 59, Behrampur, Gurugram, Haryana-122101.

SoftwareOne shall acknowledge the grievance and endeavor to resolve it within 30 days from the date of receipt.

A Data Principal shall exhaust the grievance redressal mechanism provided herein before approaching the Board, in accordance with Section 13 of the DPDP Act.

Nomination

A Data Principal may nominate one or more individuals to exercise her rights under the DPDP Act in the event of her death or incapacity.

Such nomination may be made by:

  • submitting a request through the user account or digital interface made available by SoftwareOne; or
  • submitting a written request to SoftwareOne using the contact details provided in this Supplement, along with such information and verification details as may be reasonably required by SoftwareOne.

Processing and Transfer of Personal Data Outside India

SoftwareOne may transfer personal data outside the territory of India only in accordance with:

  • any restrictions notified by the Central Government on the transfer of personal data to specified countries or territories; and
  • the conditions and safeguards specified by the Central Government through general or special orders.

Where such transfers occur, SoftwareOne shall ensure compliance with all applicable requirements under the DPDP Act, the DPDP Rules, and other applicable Indian laws.

Updates to this Supplement

This Supplement may be updated from time to time to reflect changes in applicable law, including amendments to the DPDP Act or the DPDP Rules, or guidance, directions or orders issued by the Government of India or the Data Protection Board of India. Material changes shall be notified to Data Principals through appropriate and reasonable means.

Children’s Personal Data

SoftwareOne does not knowingly process personal data of children, as defined under the DPDP Act.

Where processing of personal data of a child becomes necessary under applicable law, SoftwareOne shall ensure compliance with the requirements relating to verifiable parental consent and other safeguards prescribed under the DPDP Act and the DPDP Rules.

Additional DPDP-Specific Disclosures

Right to Withdraw Consent: Withdrawal of consent shall not affect the legality of processing carried out prior to such withdrawal.

Data Retention: SoftwareOne shall retain personal data only for such period as is necessary to fulfil the specified purpose or to comply with applicable law, after which such data shall be erased in accordance with the DPDP Act and the DPDP Rules.

Alterações à presente Declaração de Privacidade

Podemos atualizar a presente Declaração de Privacidade periodicamente para refletir alterações na legislação aplicável, nas nossas práticas e serviços, nos requisitos legais ou para aumentar a transparência. Sempre que efetuarmos alterações significativas, iremos notificá-lo através da atualização da Data de Entrada em Vigor, indicada no início da presente Declaração de Privacidade. Portanto, recomendamos que consulte a presente Declaração de Privacidade periodicamente para se manter informado sobre a forma como recolhemos, utilizamos e protegemos os seus dados pessoais.

Na sequência da fusão entre a SoftwareOne e a Crayon, informamos que as declarações de privacidade anteriores de ambas as empresas poderão continuar a ser aplicáveis no que diz respeito aos dados pessoais recolhidos antes da Data de Entrada em Vigor da presente Declaração de Privacidade.

  • No que diz respeito aos dados pessoais recolhidos pela SoftwareOne antes da Data de Entrada em Vigor, consulte a Declaração de Privacidade anterior disponível aqui.
  • No que diz respeito aos dados pessoais recolhidos pela Crayon antes da Data de Entrada em Vigor, consulte a Declaração de Privacidade anterior disponível aqui.

Histórico de versões

Versão Data
1.0 Junho de 2020
2.0 Setembro de 2021
3.0 Agosto de 2026