Política de Privacidade

Política de Privacidade para os visitantes do site www.rehafit-gruppe.de

1. Resumo sobre proteção de dados

Informações gerais

As dicas a seguir oferecem uma visão geral simples sobre o que acontece com seus dados pessoais quando você visita este site. Dados pessoais são todos os dados que permitem identificá-lo pessoalmente. Para informações detalhadas sobre proteção de dados, confira nossa Política de Privacidade, que está logo abaixo deste texto.

Coleta de dados neste site

Quem é o responsável pelo tratamento de dados neste site
?

O tratamento de dados neste site é feito pelo administrador do site. Você pode encontrar os dados de contato dele na seção “Informações sobre o responsável pelo tratamento” desta política de privacidade.

Como coletamos seus dados?

Seus dados são coletados, por um lado, quando você os fornece para a gente. Nesse caso, podem ser, por exemplo, os dados que você insere em um formulário de contato.

Outros dados são coletados automaticamente ou, mediante o seu consentimento, pelos nossos sistemas de TI quando você acessa o site. Trata-se, principalmente, de dados técnicos (por exemplo, navegador da Internet, sistema operacional ou horário do acesso à página). A coleta desses dados ocorre automaticamente assim que você acessa este site.

Para que usamos seus dados?

Parte dos dados é coletada para garantir que o site funcione sem erros. Outros dados podem ser usados para analisar o seu comportamento como usuário. Caso seja possível celebrar ou iniciar contratos pelo site, os dados enviados também serão processados para propostas de contrato, pedidos ou outras solicitações de serviço.

Quais são os seus direitos em relação aos seus dados?

Você tem o direito, a qualquer momento e sem custo algum, de obter informações sobre a origem, os destinatários e a finalidade dos seus dados pessoais armazenados. Além disso, você tem o direito de solicitar a retificação ou o apagamento desses dados. Se você tiver dado consentimento para o tratamento de dados, pode revogá-lo a qualquer momento, com efeito para o futuro. Além disso, você tem o direito de solicitar, em determinadas circunstâncias, a limitação do tratamento dos seus dados pessoais. Você também tem o direito de apresentar uma reclamação junto à autoridade de fiscalização competente.

Sobre isso e sobre outras dúvidas relacionadas à proteção de dados, você pode entrar em contato conosco a qualquer momento.

Ferramentas de análise e ferramentas de terceiros

Ao visitar este site, seu comportamento de navegação pode ser analisado estatisticamente. Isso acontece principalmente por meio dos chamados programas de análise.

Você encontra informações detalhadas sobre esses programas de análise na seguinte declaração de privacidade.

2. Hospedagem

A gente hospeda o conteúdo do nosso site com o seguinte provedor:

Timme Hosting

O provedor é a Timme Hosting GmbH & Co. KG, Ovelgönner Weg 43, 21335 Lüneburg (daqui em diante, Timme Hosting).

Para mais detalhes, confira a Política de Privacidade da Timme Hosting: https://timmehosting.de/datenschutz.

O uso do Timme Hosting se baseia no Art. 6, parágrafo 1, alínea f do RGPD. Temos um interesse legítimo em garantir que nosso site seja exibido da forma mais confiável possível. Caso tenha sido solicitado o consentimento correspondente, o tratamento de dados ocorre exclusivamente com base no Art. 6, parágrafo 1, alínea a) do RGPD e no § 25, parágrafo 1 da TTDG, desde que o consentimento abranja o armazenamento de cookies ou o acesso a informações no dispositivo do usuário (por exemplo, identificação do dispositivo) no sentido da TTDG. O consentimento pode ser revogado a qualquer momento.

3. Observações gerais e informações obrigatórias

Proteção de dados

Os administradores deste site levam muito a sério a proteção dos seus dados pessoais. Tratamos seus dados pessoais de forma confidencial e de acordo com as normas legais de proteção de dados, bem como com esta política de privacidade.

Ao usar este site, são coletados diversos dados pessoais. Dados pessoais são aqueles que permitem identificar você pessoalmente. Esta política de privacidade explica quais dados coletamos e para que os usamos. Ela também explica como e com que finalidade isso acontece.

Gostaríamos de lembrar que a transmissão de dados pela internet (por exemplo, na comunicação por e-mail) pode apresentar falhas de segurança. Não é possível garantir uma proteção total dos dados contra o acesso de terceiros.

Informação sobre o responsável pelo tratamento de dados

O responsável pelo tratamento de dados neste site é:

Centro de Saúde Reha-Fit Rain
Proprietário: Wolfgang Herrle

Spitalgasse 10
86641 Rain am Lech

Telefone: +49-9090-578360
E-mail:

O responsável pelo tratamento é a pessoa física ou jurídica que, sozinha ou em conjunto com outras, decide sobre as finalidades e os meios de tratamento dos dados pessoais (por exemplo, nomes, endereços de e-mail e similares).

Período de armazenamento

A menos que seja especificado um prazo de armazenamento mais específico nesta Política de Privacidade, seus dados pessoais ficarão conosco até que a finalidade do tratamento de dados deixe de existir. Se você apresentar um pedido legítimo de exclusão ou revogar o consentimento para o tratamento de dados, seus dados serão excluídos, a menos que tenhamos outros motivos legalmente válidos para mantê-los (por exemplo, prazos de retenção previstos na legislação tributária ou comercial); nesse último caso, a exclusão ocorrerá assim que esses motivos deixarem de existir.

Informações gerais sobre as bases legais do tratamento de dados neste site

Se você tiver dado seu consentimento para o tratamento de dados, a gente trata seus dados pessoais com base no Art. 6, parágrafo 1, alínea a) do RGPD ou no Art. 9, parágrafo 2, alínea a) do RGPD, desde que sejam tratadas categorias especiais de dados, conforme o Art. 9, parágrafo 1, do RGPD. No caso de consentimento expresso para a transferência de dados pessoais para países terceiros, o tratamento de dados também ocorre com base no Art. 49, parágrafo 1, alínea a) do RGPD. Caso tenhas consentido com o armazenamento de cookies ou com o acesso a informações no teu dispositivo (por exemplo, por meio de “device fingerprinting”), o tratamento de dados também ocorre com base no § 25, parágrafo 1, da TDDDG. O consentimento pode ser revogado a qualquer momento. Se os teus dados forem necessários para o cumprimento de um contrato ou para a execução de medidas pré-contratuais, a gente trata os teus dados com base no Art. 6, parágrafo 1, alínea b) do RGPD. Além disso, processamos seus dados, desde que sejam necessários para o cumprimento de uma obrigação legal, com base no Art. 6, parágrafo 1, alínea c) do RGPD. O tratamento de dados também pode ocorrer com base no nosso interesse legítimo, nos termos do Art. 6, parágrafo 1, alínea f) do RGPD. As bases legais aplicáveis em cada caso específico são explicadas nos parágrafos a seguir desta Declaração de Privacidade.

Encarregado da Proteção de Dados

Nós nomeamos um responsável pela proteção de dados.

IITR Datenschutz GmbH
Marienplatz 2
80331 Munique
Site: https://www.iitr.de

Destinatários dos dados pessoais

No âmbito das nossas atividades comerciais, trabalhamos com várias entidades externas. Nesse contexto, às vezes é necessário transmitir dados pessoais para essas entidades. Só repassamos dados pessoais para entidades externas quando isso for necessário para cumprir um contrato, quando formos obrigados por lei a fazê-lo (por exemplo, transmissão de dados às autoridades fiscais), se tivermos um interesse legítimo na transmissão, conforme o Art. 6, parágrafo 1, alínea f do RGPD, ou se outra base jurídica permitir a transmissão dos dados. Quando usamos prestadores de serviços, só repassamos os dados pessoais dos nossos clientes com base em um contrato válido de processamento de dados. No caso de tratamento conjunto, é celebrado um contrato de tratamento conjunto.

Revogação do seu consentimento para o tratamento de dados

Muitos processos de tratamento de dados só são possíveis com o seu consentimento expresso. Você pode revogar a qualquer momento um consentimento já concedido. A legalidade do tratamento de dados realizado até o momento da revogação não é afetada por essa revogação.

Direito de oposição à coleta de dados em casos específicos, bem como à publicidade direta (Art. 21 do RGPD)

SE O TRATAMENTO DE DADOS FOR REALIZADO COM BASE NO ART. 6, PARÁGRAFO 1, ALÍNEA E ou F do RGPD, você tem o direito, a qualquer momento, por motivos decorrentes da sua situação específica, OPOR-SE AO TRATAMENTO DOS SEUS DADOS PESSOAIS; ISSO TAMBÉM SE APLICA À CRIAÇÃO DE PERFIS BASEADA NESSAS DISPOSIÇÕES. A BASE JURÍDICA EM QUE SE BASEIA O TRATAMENTO ESTÁ DESCRITA NESTA DECLARAÇÃO DE PRIVACIDADE. SE VOCÊ FIZER OBJEÇÃO, NÃO VAMOS MAIS TRATAR OS SEUS DADOS PESSOAIS, A MENOS QUE A gente consiga comprovar motivos legítimos e imperiosos para o tratamento que se sobreponham aos teus interesses, direitos e liberdades, ou se o tratamento servir para fazer valer, exercer ou defender direitos legais (OPOSIÇÃO NOS TERMOS DO ART. 21, PARÁGRAFO 1, DO RGPD). SE OS TEUS DADOS PESSOAIS FOREM TRATADOS PARA FINS DE MARKETING DIRETO, VOCÊ TEM O DIREITO DE, A QUALQUER MOMENTO, OPOR-SE AO TRATAMENTO DOS SEUS DADOS PESSOAIS PARA FINS DESSA PUBLICIDADE; ISSO TAMBÉM SE APLICA À CRIAÇÃO DE PERFIS, NA MEDIDA EM QUE ESTEJA RELACIONADA A ESSA PUBLICIDADE DIRETA. SE VOCÊ SE OPOR, SEUS DADOS PESSOAIS NÃO SERÃO MAIS UTILIZADOS PARA FINS DE PUBLICIDADE DIRETA (OPOSIÇÃO DE ACORDO COM O ART. 21, PARÁGRAFO 2, DO RGPD).

Direito de reclamar junto à autoridade reguladora competente

Em caso de violações do RGPD, as pessoas afetadas têm o direito de apresentar reclamação a uma autoridade de controle, especialmente no Estado-Membro onde moram normalmente, onde trabalham ou onde ocorreu a suposta violação. Esse direito de reclamação não prejudica o exercício de outros recursos administrativos ou judiciais.

Direito à portabilidade de dados

Você tem o direito de receber, ou de solicitar que os dados que processamos automaticamente com base no seu consentimento ou no cumprimento de um contrato sejam entregues a você ou a um terceiro em um formato comum e legível por máquina. Caso você solicite a transferência direta dos dados para outro responsável pelo tratamento, isso só será feito na medida em que for tecnicamente viável.

Acesso, retificação e exclusão

De acordo com as disposições legais vigentes, você tem o direito de, a qualquer momento, obter informações gratuitas sobre seus dados pessoais armazenados, sua origem e destinatários, bem como a finalidade do tratamento desses dados e, se for o caso, o direito de retificá-los ou excluí-los. Para isso, bem como para outras dúvidas sobre o tema de dados pessoais, você pode entrar em contato conosco a qualquer momento.

Direito à limitação do tratamento

Você tem o direito de solicitar a limitação do tratamento dos seus dados pessoais. Para isso, pode entrar em contato conosco a qualquer momento. O direito à limitação do tratamento se aplica nos seguintes casos:

  • Se você contestar a exatidão dos seus dados pessoais que temos armazenados, geralmente precisamos de um tempo para verificar isso. Enquanto a verificação estiver em andamento, você tem o direito de solicitar a limitação do tratamento dos seus dados pessoais.
  • Se o tratamento dos seus dados pessoais tiver ocorrido ou estiver ocorrendo de forma ilegal, você pode solicitar a limitação do tratamento dos dados em vez do apagamento.
  • Se a gente não precisar mais dos seus dados pessoais, mas você precisar deles para exercer, defender ou fazer valer direitos legais, você tem o direito de pedir a limitação do tratamento dos seus dados pessoais, em vez do apagamento.
  • Se você apresentou uma objeção nos termos do Art. 21, parágrafo 1, do RGPD, é preciso avaliar os seus interesses em relação aos nossos. Enquanto ainda não estiver claro quais interesses prevalecem, você tem o direito de solicitar a limitação do tratamento dos seus dados pessoais.

Se você tiver restringido o tratamento dos seus dados pessoais, esses dados — com exceção do seu armazenamento — só poderão ser tratados com o seu consentimento ou para fazer valer, exercício ou defesa de direitos legais, ou para proteger os direitos de outra pessoa física ou jurídica, ou por motivos de interesse público importante da União Europeia ou de um Estado-Membro.

Criptografia SSL ou TLS

Por motivos de segurança e para proteger a transmissão de conteúdos confidenciais, como pedidos ou consultas que você nos envia como administradores do site, esta página usa criptografia SSL ou TLS. Você reconhece uma conexão criptografada pelo fato de a barra de endereço do navegador mudar de “http://” para “https://” e pelo ícone de cadeado na barra do navegador.

Quando a criptografia SSL ou TLS está ativada, os dados que você nos envia não podem ser lidos por terceiros.

Recusa de e-mails publicitários

Fica aqui expressamente proibido o uso dos dados de contato publicados em cumprimento à obrigação de divulgação de informações legais para o envio de publicidade e materiais informativos não solicitados expressamente. Os administradores do site se reservam expressamente o direito de tomar medidas legais em caso de envio não solicitado de informações publicitárias, como e-mails de spam.

4. Coleta de dados neste site

Cookies

Nosso site usa os chamados “cookies”. Os cookies são pequenos pacotes de dados e não causam nenhum dano ao seu dispositivo. Eles ficam armazenados no seu dispositivo, seja temporariamente, enquanto dura uma sessão (cookies de sessão), ou de forma permanente (cookies permanentes). Os cookies de sessão são apagados automaticamente assim que você sair do site. Os cookies permanentes ficam armazenados no seu dispositivo até que você mesmo os apague ou até que o seu navegador os apague automaticamente.

Os cookies podem ser criados por nós (cookies de primeira parte) ou por empresas terceirizadas (os chamados cookies de terceiros). Os cookies de terceiros permitem a integração de determinados serviços de empresas terceirizadas em sites (por exemplo, cookies para processar serviços de pagamento).

Os cookies têm várias funções. Muitos deles são tecnicamente necessários, já que certas funções do site não funcionariam sem eles (por exemplo, o carrinho de compras ou a exibição de vídeos). Outros cookies podem ser usados para analisar o comportamento do usuário ou para fins publicitários.

Os cookies necessários para a realização do processo de comunicação eletrônica, para disponibilizar certas funções que você deseja (por exemplo, a função de carrinho de compras) ou para otimizar o site (por exemplo, cookies para medir o público do site) (cookies necessários), são armazenados com base no Art. 6, parágrafo 1, alínea f do RGPD, a menos que seja indicada outra base jurídica. O operador do site tem um interesse legítimo no armazenamento de cookies necessários para garantir a prestação de seus serviços de forma tecnicamente correta e otimizada. Caso tenha sido solicitado o consentimento para o armazenamento de cookies e tecnologias de reconhecimento semelhantes, o tratamento é feito exclusivamente com base nesse consentimento (art. 6, parágrafo 1, alínea a) do RGPD e § 25, parágrafo 1 da TDDDG); o consentimento pode ser revogado a qualquer momento.

Você pode configurar seu navegador para ser avisado sobre a instalação de cookies e permitir cookies apenas em casos específicos, bloquear a aceitação de cookies em certas situações ou de forma geral, além de ativar a exclusão automática dos cookies ao fechar o navegador. Se você desativar os cookies, a funcionalidade deste site pode ficar limitada.

Você pode conferir nesta Política de Privacidade quais cookies e serviços são utilizados neste site.

Aceitação dos cookies da Borlab

Nosso site usa a tecnologia de consentimento da Borlabs Cookie para obter seu consentimento para o armazenamento de determinados cookies no seu navegador ou para o uso de certas tecnologias, e para documentar isso de acordo com as normas de proteção de dados. A empresa responsável por essa tecnologia é a Borlabs GmbH, Rübenkamp 32, 22305 Hamburgo (daqui em diante, Borlabs).

Quando você acessa nosso site, um cookie da Borlabs é armazenado no seu navegador, no qual ficam registradas as autorizações que você concedeu ou a revogação dessas autorizações. Esses dados não são repassados ao provedor do cookie da Borlabs.

Os dados coletados ficam armazenados até que você peça para a gente apagá-los, até que você mesmo apague o cookie da Borlabs ou até que a finalidade do armazenamento dos dados deixe de existir. Os prazos legais obrigatórios de retenção não são afetados. Você encontra mais detalhes sobre o tratamento de dados do cookie da Borlabs em https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/.

A tecnologia de consentimento para cookies da Borlabs é usada para obter os consentimentos exigidos por lei para o uso de cookies. A base jurídica para isso é o Art. 6, parágrafo 1, alínea c) do RGPD.

Arquivos de log do servidor

O provedor do site coleta e armazena automaticamente informações nos chamados arquivos de log do servidor, que o seu navegador nos envia automaticamente. São elas:

  • Tipo e versão do navegador
  • sistema operacional usado
  • URL de referência
  • Nome do host do computador que está acessando
  • Hora da solicitação ao servidor
  • Endereço IP

Esses dados não são combinados com outras fontes de dados.

A coleta desses dados se dá com base no Art. 6, parágrafo 1, alínea f do RGPD. O administrador do site tem um interesse legítimo em garantir que o site funcione sem falhas técnicas e em otimizá-lo — para isso, é preciso coletar os arquivos de log do servidor.

Formulário de contato

Se você nos enviar perguntas pelo formulário de contato, os dados que você preencher no formulário, incluindo os dados de contato fornecidos, serão armazenados por nós para processar sua solicitação e para o caso de perguntas adicionais. Não repassamos esses dados sem o seu consentimento.

O tratamento desses dados se baseia no Art. 6, parágrafo 1, alínea b do RGPD, desde que sua solicitação esteja relacionada ao cumprimento de um contrato ou seja necessária para a execução de medidas pré-contratuais. Em todos os demais casos, o tratamento se baseia no nosso interesse legítimo em responder de forma eficaz às solicitações que nos são enviadas (art. 6, parágrafo 1, alínea f do RGPD) ou no seu consentimento (art. 6, parágrafo 1, alínea a do RGPD), caso tenha sido solicitado; o consentimento pode ser revogado a qualquer momento.

Os dados que você inseriu no formulário de contato ficam com a gente até que você peça para a gente apagá-los, revogue seu consentimento para o armazenamento ou a finalidade do armazenamento dos dados deixe de existir (por exemplo, depois que a sua solicitação for resolvida). As disposições legais obrigatórias — especialmente os prazos de retenção — não são afetadas.

Solicitação por e-mail, telefone ou fax

Se você entrar em contato conosco por e-mail, telefone ou fax, sua solicitação, incluindo todos os dados pessoais nela contidos (nome, conteúdo da solicitação), será armazenada e processada por nós com o objetivo de dar andamento ao seu pedido. Não repassamos esses dados sem o seu consentimento.

O tratamento desses dados se baseia no Art. 6, parágrafo 1, alínea b do RGPD, desde que sua solicitação esteja relacionada ao cumprimento de um contrato ou seja necessária para a execução de medidas pré-contratuais. Em todos os demais casos, o tratamento se baseia no nosso interesse legítimo em responder de forma eficaz às solicitações que nos são enviadas (art. 6, parágrafo 1, alínea f do RGPD) ou no seu consentimento (art. 6, parágrafo 1, alínea a do RGPD), caso tenha sido solicitado; o consentimento pode ser revogado a qualquer momento.

Os dados que você nos envia por meio de formulários de contato ficam guardados conosco até que você peça para a gente apagá-los, revogue seu consentimento para o armazenamento ou a finalidade do armazenamento dos dados deixe de existir (por exemplo, depois que a gente resolver o seu pedido). As disposições legais obrigatórias — especialmente os prazos legais de retenção — não são afetadas.

Comunicação pelo WhatsApp

Para nos comunicarmos com nossos clientes e outras pessoas, usamos, entre outros, o serviço de mensagens instantâneas WhatsApp. O provedor é a WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda.

A comunicação é feita por meio de uma criptografia de ponta a ponta (peer-to-peer), que impede que o WhatsApp ou terceiros tenham acesso ao conteúdo das mensagens. No entanto, o WhatsApp tem acesso aos metadados gerados durante o processo de comunicação (por exemplo, remetente, destinatário e horário). Além disso, lembramos que, segundo o próprio WhatsApp, ele compartilha dados pessoais dos usuários com a Meta, sua controladora sediada nos EUA. Mais detalhes sobre o tratamento de dados estão na Política de Privacidade do WhatsApp em: https://www.whatsapp.com/legal/#privacy-policy.

O uso do WhatsApp se baseia no nosso interesse legítimo em manter uma comunicação o mais rápida e eficaz possível com clientes, pessoas interessadas e outros parceiros comerciais e contratuais (Art. 6, parágrafo 1, alínea f do RGPD). Caso tenha sido solicitado o consentimento correspondente, o tratamento de dados ocorre exclusivamente com base nesse consentimento; ele pode ser revogado a qualquer momento, com efeito para o futuro.

O conteúdo das conversas trocadas entre você e a gente no WhatsApp fica guardado com a gente até que você peça para a gente apagar, revogue seu consentimento para o armazenamento ou a finalidade do armazenamento dos dados deixe de existir (por exemplo, depois que a sua solicitação for resolvida). As disposições legais obrigatórias — especialmente os prazos de retenção — não são afetadas.

A empresa possui uma certificação de acordo com o “EU-US Data Privacy Framework” (DPF). O DPF é um acordo entre a União Europeia e os EUA que visa garantir o cumprimento das normas europeias de proteção de dados no processamento de dados nos EUA. Toda empresa certificada pelo DPF se compromete a seguir essas normas de proteção de dados. Se quiser saber mais sobre isso, dá uma olhada no link do provedor: https://www.dataprivacyframework.gov/participant/7735.

5. Ferramentas de análise e publicidade

Google Tag Manager

A gente usa o Google Tag Manager. O provedor é a Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda.

O Google Tag Manager é uma ferramenta que nos ajuda a integrar ferramentas de rastreamento ou estatísticas e outras tecnologias no nosso site. O Google Tag Manager em si não cria perfis de usuário, não armazena cookies e não faz análises por conta própria. Ele serve apenas para gerenciar e ativar as ferramentas integradas por meio dele. No entanto, o Google Tag Manager registra seu endereço IP, que também pode ser enviado para a empresa controladora do Google, nos Estados Unidos.

O uso do Google Tag Manager se baseia no Art. 6, parágrafo 1, alínea f do RGPD. O administrador do site tem um interesse legítimo em integrar e gerenciar de forma rápida e simples várias ferramentas no seu site. Caso tenha sido solicitado o consentimento correspondente, o tratamento de dados ocorre exclusivamente com base no Art. 6, parágrafo 1, alínea a) do RGPD e no § 25, parágrafo 1 da TDDDG, desde que o consentimento abranja o armazenamento de cookies ou o acesso a informações no dispositivo do usuário (por exemplo, identificação do dispositivo) no sentido da TDDDG. O consentimento pode ser revogado a qualquer momento.

A empresa possui uma certificação de acordo com o “EU-US Data Privacy Framework” (DPF). O DPF é um acordo entre a União Europeia e os EUA que visa garantir o cumprimento das normas europeias de proteção de dados no processamento de dados nos EUA. Toda empresa certificada pelo DPF se compromete a seguir essas normas de proteção de dados. Se quiser saber mais sobre isso, dá uma olhada no link do provedor: https://www.dataprivacyframework.gov/participant/5780.

Google Analytics

Este site usa recursos do serviço de análise da web Google Analytics. O provedor é a Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Irlanda. O Google Analytics permite que o administrador do site analise o comportamento dos visitantes. Com isso, o administrador do site recebe vários dados de uso, como, por exemplo, visualizações de páginas, tempo de permanência, sistemas operacionais usados e origem do usuário. Esses dados são associados ao dispositivo do usuário. Não há associação a um ID de usuário.

Além disso, com o Google Analytics, podemos registrar, entre outras coisas, os movimentos do mouse e de rolagem, bem como os cliques. O Google Analytics também usa várias abordagens de modelagem para complementar os conjuntos de dados coletados e recorre a tecnologias de aprendizado de máquina na análise dos dados.

O Google Analytics usa tecnologias que permitem identificar o usuário para analisar o comportamento dele (por exemplo, cookies ou impressão digital do dispositivo). As informações coletadas pelo Google sobre o uso deste site geralmente são enviadas para um servidor do Google nos EUA e armazenadas lá.

A utilização deste serviço se dá com base no seu consentimento, nos termos do Art. 6, parágrafo 1, alínea a) do RGPD e do § 25, parágrafo 1 da TDDDG. O consentimento pode ser revogado a qualquer momento.

A transferência de dados para os EUA se baseia nas cláusulas contratuais padrão da Comissão Europeia. Confira os detalhes aqui: https://privacy.google.com/businesses/controllerterms/mccs/.

A empresa possui uma certificação de acordo com o “EU-US Data Privacy Framework” (DPF). O DPF é um acordo entre a União Europeia e os EUA que visa garantir o cumprimento das normas europeias de proteção de dados no processamento de dados nos EUA. Toda empresa certificada pelo DPF se compromete a seguir essas normas de proteção de dados. Se quiser saber mais sobre isso, dá uma olhada no link do provedor: https://www.dataprivacyframework.gov/participant/5780.

Acompanhamento de conversões

Também usamos o Google Analytics para o acompanhamento de conversões, a fim de medir a eficácia das nossas campanhas publicitárias e melhorar a usabilidade do nosso site. O acompanhamento de conversões nos permite analisar quais ações os usuários realizam no nosso site depois de interagirem com um dos nossos anúncios. Para isso, um cookie é instalado assim que você acessa nosso site por meio de um anúncio. Esse cookie tem validade limitada e não serve para identificar você pessoalmente. Ele permite que o Google registre se determinadas ações, como o envio de um formulário ou o download de um documento, foram concluídas no nosso site.
Os dados coletados pelo cookie de conversão são usados para criar relatórios que nos ajudam a entender melhor o desempenho das nossas campanhas. A análise é feita com base em dados pseudonimizados. Não é possível identificar você pessoalmente a partir desses dados. Se você não quiser que suas atividades sejam registradas, pode impedir isso desativando os cookies nas configurações do seu navegador ou ajustando o banner de cookies.
Mais informações sobre o uso de dados pelo Google em relação ao Rastreamento de Conversão você encontra em: https://policies.google.com/privacy.

Anonimização de IP

A anonimização de IP do Google Analytics está ativada. Com isso, o Google encurta seu endereço IP dentro dos Estados-Membros da União Europeia ou em outros países signatários do Acordo sobre o Espaço Econômico Europeu antes de enviá-lo para os EUA. Somente em casos excepcionais o endereço IP completo é enviado para um servidor do Google nos EUA e encurtado lá. Em nome do administrador deste site, o Google vai usar essas informações para analisar como você usa o site, elaborar relatórios sobre as atividades do site e prestar outros serviços relacionados ao uso do site e da internet ao administrador do site. O endereço IP enviado pelo seu navegador
no âmbito do Google Analytics não é associado a outros dados do Google.

Plug-in do navegador

Você pode impedir que o Google colete e processe seus dados baixando e instalando o plug-in do navegador disponível no link a seguir: https://tools.google.com/dlpage/gaoptout?hl=de.

Você encontra mais informações sobre como o Google Analytics lida com os dados dos usuários na Política de Privacidade do Google: https://support.google.com/analytics/answer/6004245?hl=de.

Hotjar

Usamos o Hotjar pra entender melhor as necessidades dos nossos usuários e otimizar o que oferecemos e a experiência neste site. Com a tecnologia do Hotjar, conseguimos entender melhor como é a experiência dos nossos usuários (por exemplo, quanto tempo eles passam em cada página, em quais links clicam, o que gostam e o que não gostam, etc.) e isso nos ajuda a ajustar o que oferecemos com base no feedback deles. O Hotjar usa cookies e outras tecnologias para coletar dados sobre o comportamento dos nossos usuários e sobre seus dispositivos, principalmente o endereço IP do dispositivo (que é registrado e armazenado apenas de forma anônima enquanto você usa o site), tamanho da tela, tipo de dispositivo (Identificadores Únicos de Dispositivo), informações sobre o navegador usado, localização (apenas o país) e o idioma preferido para visualizar nosso site. O Hotjar armazena essas informações em nosso nome em um perfil de usuário pseudonimizado. O Hotjar está contratualmente proibido de vender os dados coletados em nosso nome.

Você encontra mais informações na seção “Sobre o Hotjar” na página de ajuda do Hotjar.

6. Audioconferências e videoconferências

Processamento de dados

Para nos comunicarmos com nossos clientes, usamos, entre outras coisas, ferramentas de conferência online. As ferramentas específicas que usamos estão listadas abaixo. Quando você se comunica conosco por videoconferência ou audioconferência pela internet, seus dados pessoais são coletados e processados por nós e pelo provedor da ferramenta de conferência em questão.

As ferramentas de conferência coletam todos os dados que você fornece ou usa para acessá-las (endereço de e-mail e/ou seu número de telefone). Além disso, as ferramentas de conferência processam a duração da conferência, a hora de início e de término da participação na conferência, o número de participantes e outras “informações de contexto” relacionadas ao processo de comunicação (metadados).

Além disso, o provedor da ferramenta processa todos os dados técnicos necessários para a realização da comunicação online. Isso inclui, principalmente, endereços IP, endereços MAC, IDs de dispositivos, tipo de dispositivo, tipo e versão do sistema operacional, versão do cliente, tipo de câmera, microfone ou alto-falante, bem como o tipo de conexão.

Se houver troca, upload ou disponibilização de conteúdo de qualquer outra forma dentro da ferramenta, esse conteúdo também será armazenado nos servidores dos provedores da ferramenta. Esses conteúdos incluem, principalmente, gravações na nuvem, conversas por chat/mensagens instantâneas, mensagens de voz, fotos e vídeos enviados, arquivos, quadros brancos e outras informações compartilhadas durante o uso do serviço.

Lembra que a gente não tem controle total sobre os processos de tratamento de dados das ferramentas que usamos. Nossas possibilidades dependem, em grande parte, da política da empresa de cada provedor. Para mais informações sobre o tratamento de dados pelas ferramentas de conferência, dá uma olhada nas políticas de privacidade das ferramentas usadas, que listamos abaixo deste texto.

Objetivo e fundamentos jurídicos

As ferramentas de conferência são usadas para nos comunicarmos com parceiros comerciais em potencial ou já estabelecidos, ou para oferecer determinados serviços aos nossos clientes (Art. 6, parágrafo 1, alínea b do RGPD). Além disso, o uso dessas ferramentas serve para simplificar e agilizar de maneira geral a comunicação conosco ou com a nossa empresa (interesse legítimo nos termos do Art. 6, parágrafo 1, alínea f do RGPD). Caso tenha sido solicitado consentimento, o uso das ferramentas em questão ocorre com base nesse consentimento; o consentimento pode ser revogado a qualquer momento, com efeito para o futuro.

Período de armazenamento

Os dados que coletamos diretamente por meio das ferramentas de vídeo e conferência são apagados pelos nossos sistemas assim que você nos pedir para apagá-los, revogar seu consentimento para o armazenamento ou quando a finalidade do armazenamento dos dados deixar de existir. Os cookies armazenados ficam no seu dispositivo até você os excluir. Os prazos legais obrigatórios de retenção não são afetados.

Não temos influência sobre o tempo de armazenamento dos seus dados, que são guardados pelos operadores das ferramentas de conferência para fins próprios. Para mais detalhes sobre isso, por favor, entre em contato diretamente com os operadores das ferramentas de conferência.

Ferramentas de conferência utilizadas

Usamos as seguintes ferramentas de conferência:

Microsoft Teams

A gente usa o Microsoft Teams. O provedor é a Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlanda. Para saber mais sobre o tratamento de dados, dá uma olhada na Política de Privacidade do Microsoft Teams: https://privacy.microsoft.com/de-de/privacystatement.

A empresa possui uma certificação de acordo com o “EU-US Data Privacy Framework” (DPF). O DPF é um acordo entre a União Europeia e os EUA que visa garantir o cumprimento das normas europeias de proteção de dados no processamento de dados nos EUA. Toda empresa certificada pelo DPF se compromete a seguir essas normas de proteção de dados. Para mais informações sobre isso, dá uma olhada no link do provedor: https://www.dataprivacyframework.gov/participant/6474.

7. Serviços próprios

Tratamento dos dados dos candidatos

Oferecemos a você a possibilidade de se candidatar conosco (por exemplo, por e-mail, pelo correio ou pelo formulário de candidatura online). A seguir, informamos sobre o escopo, a finalidade e o uso dos seus dados pessoais coletados durante o processo de candidatura. Garantimos que a coleta, o tratamento e o uso dos seus dados são feitos de acordo com a legislação vigente sobre proteção de dados e todas as demais disposições legais, e que seus dados serão tratados com estrita confidencialidade.

Âmbito e finalidade da coleta de dados

Quando você nos envia uma candidatura, a gente trata os seus dados pessoais relacionados a ela (por exemplo, dados de contato e comunicação, documentos da candidatura, anotações feitas durante as entrevistas de emprego etc.), na medida em que isso for necessário para decidir sobre o estabelecimento de uma relação de trabalho. A base jurídica para isso é o § 26 da BDSG, de acordo com a legislação alemã (início de uma relação de trabalho), Art. 6, parágrafo 1, alínea b) do RGPD (início de um contrato em geral) e — caso tenhas dado seu consentimento — Art. 6, parágrafo 1, alínea a) do RGPD. O consentimento pode ser revogado a qualquer momento. Seus dados pessoais serão repassados dentro da nossa empresa exclusivamente para as pessoas envolvidas no processamento da sua candidatura.

Caso a sua candidatura seja aprovada, os dados que você enviou serão armazenados nos nossos sistemas de tratamento de dados com base no § 26 da BDSG e no Art. 6, parágrafo 1, alínea b) do RGPD, com o objetivo de dar andamento à relação de trabalho.

Período de retenção dos dados

Caso não possamos te oferecer uma vaga, você recuse uma oferta de emprego ou retire sua candidatura, a gente se reserva o direito de manter os dados que você enviou, com base nos nossos interesses legítimos (Art. 6, parágrafo 1, alínea f do RGPD) por até 6 meses a partir do encerramento do processo de candidatura (recusa ou retirada da candidatura). Depois disso, os dados serão apagados e os documentos físicos da candidatura serão destruídos. A retenção serve, principalmente, para fins de comprovação em caso de litígio. Caso fique claro que os dados serão necessários após o término do prazo de 6 meses (por exemplo, devido a um litígio iminente ou pendente), a exclusão só ocorrerá quando a finalidade da retenção prolongada deixar de existir.

Além disso, os dados podem ser mantidos por mais tempo se você tiver dado o consentimento necessário (Art. 6, parágrafo 1, alínea a) do RGPD) ou se houver obrigações legais de retenção que impeçam a exclusão.

Política de Privacidade para clientes e interessados do Centro de Saúde Reha-Fit Rain

de acordo com os artigos 13, 14 e 21 do Regulamento Geral de Proteção de Dados (RGPD)

A seguir, informamos como e com base em que critérios processamos seus dados pessoais e quais são os seus direitos.

1. Quem é o responsável pelo tratamento de dados?

Centro de Saúde Reha-Fit Rain

representada por

Wolfgang Herrle, na Spitalgasse 10, 86641 Rain am Lech, Alemanha

E-mail:
Telefone: +49-9090-578360

Você pode entrar em contato com nosso responsável pela proteção de dados pelo e-mail ou pelos dados de contato que aparecem no aviso legal. Telefone: +49-9090-578360

2. Finalidades do tratamento e base jurídica

Seus dados pessoais serão tratados de acordo com as disposições do Regulamento Geral sobre a Proteção de Dados (RGPD), da Lei Federal de Proteção de Dados (BDSG) e de outras normas relevantes de proteção de dados.

2.1 Consentimento (Art. 6, parágrafo 1, alínea a) do RGPD)

Caso você tenha nos dado consentimento expresso para o tratamento de dados pessoais em casos específicos, esse consentimento serve como base jurídica para o tratamento mencionado nesses casos. Você pode revogar esses consentimentos a qualquer momento, com efeito para o futuro.

  • Execução de medidas pré-contratuais e cumprimento de obrigações contratuais (Art. 6, parágrafo 1, alínea b) do RGPD)

Processamos seus dados pessoais para realizar medidas e atividades no âmbito de relações pré-contratuais, especialmente para negociações contratuais. Além disso, seus dados pessoais são processados para cumprir nossos contratos com você, principalmente no âmbito do processamento de pedidos e da prestação dos seus serviços.

  • Cumprimento de obrigações legais (Art. 6, parágrafo 1, alínea c do RGPD)

Nós tratamos seus dados pessoais na medida em que isso seja necessário para cumprir as obrigações de retenção de registros previstas na legislação comercial e tributária ou, de outra forma, por exigência legal (por exemplo, de acordo com a Lei contra a Lavagem de Dinheiro).

  • Proteção dos interesses legítimos nossos ou de terceiros (Art. 6, parágrafo 1, alínea f do RGPD)

Além disso, podemos tratar seus dados pessoais com base em uma avaliação de interesses, para proteger nossos interesses legítimos ou os de terceiros. Isso é feito com os seguintes objetivos:

  • para o aprimoramento de serviços e produtos, bem como de sistemas e processos já existentes;
  • para a obtenção de informações e o intercâmbio de dados com agências de crédito, caso isso vá além do nosso risco econômico;
  • para a divulgação de dados pessoais no âmbito de uma due diligence (lista de obrigações), por exemplo, em vendas de empresas;
  • para enriquecer nossos dados por meio da pesquisa e do uso de dados de acesso público;
  • para análises estatísticas ou de mercado;
  • para a análise comparativa;
  • para investigações internas e externas e/ou verificações de segurança;
  • para garantir e fazer valer nossos direitos de propriedade por meio de medidas adequadas (por exemplo, vigilância por câmeras);
  • para fazer valer nossos direitos e nos defender contra reivindicações injustificadas, caso haja um litígio com você.


3. Categorias de dados pessoais que a gente trata

São processadas as seguintes categorias de dados:

  • Dados pessoais (por exemplo, nome, nacionalidade, profissão/setor),
  • Dados de contato (por exemplo, endereço, e-mail, número de telefone),
  • Dados bancários (por exemplo, número da conta),
  • Dados fiscais (por exemplo, número de identificação fiscal)
  • Informações sobre a sua situação financeira (por exemplo, dados de crédito),
  • Dados de registros e outras informações provenientes de fontes públicas (por exemplo, internet, mídia, imprensa, registros comerciais e de associações, cadastro de residência, listas de devedores, registros de imóveis).


4. Quem recebe seus dados?

Nós repassamos seus dados pessoais, dentro da nossa empresa, aos departamentos que precisam deles para cumprir as obrigações contratuais e legais ou para a realização do nosso interesse legítimo.

Além disso, os seguintes órgãos podem receber seus dados:

  • os subcontratados que a gente utiliza (Art. 28 do RGPD) e os prestadores de serviços para atividades de apoio, por exemplo, nas áreas de serviços de TI, logística e serviços de impressão, arquivamento, processamento de documentos, destruição de dados, compras/aquisições, tecnologia de mídia, auditoria fiscal e contábil, serviços de entrega;
  • órgãos públicos e instituições, quando houver uma obrigação legal ou administrativa que nos obrigue a divulgar dados;
  • Órgãos e instituições com base no nosso interesse legítimo ou no interesse legítimo de terceiros, para os fins mencionados no item 3.4 (por exemplo, autoridades, agências de crédito, empresas de cobrança, advogados, tribunais, peritos).


5. Transferência dos seus dados para um destinatário em um país terceiro ou para uma organização internacional

No momento, não há planos de enviar dados para entidades em países fora da União Europeia (UE) ou do Espaço Econômico Europeu (EEE) (os chamados “países terceiros”) ou para uma organização internacional.

Se for o caso, isso só vai acontecer depois de você receber uma informação separada sobre a existência de uma decisão de adequação da Comissão Europeia sobre o nível de proteção de dados e só se for necessário para a execução ou rescisão do contrato com você, se for exigido por lei (por exemplo, obrigações de declaração fiscal), se for no âmbito de um interesse legítimo nosso ou de terceiros, ou se você tiver dado seu consentimento.

Nesse contexto, o tratamento dos seus dados em um país terceiro também pode ocorrer no âmbito da contratação de prestadores de serviços para o tratamento de dados por conta de terceiros.

Caso não haja nenhuma decisão da Comissão Europeia sobre um nível adequado de proteção de dados no país em questão, garantimos, de acordo com o Art. 46, 47 do RGPD, por meio de normas internas vinculativas de proteção de dados, contratos adequados ou outras garantias previstas em lei, que seus dados pessoais, direitos e liberdades sejam devidamente protegidos e garantidos pelo destinatário, a menos que haja uma exceção legal ao cumprimento do nível adequado de proteção, conforme o Art. 49 do RGPD.

6. Por quanto tempo guardamos seus dados?

Se for necessário, tratamos seus dados pessoais enquanto durar nossa relação contratual com você.

Além disso, temos várias obrigações de guarda e documentação, decorrentes, entre outras coisas, do marco legal. Os prazos de guarda e documentação previstos nesse marco podem chegar a dez anos após o término do contrato.

No fim das contas, o prazo de armazenamento também depende dos prazos de prescrição previstos na lei, que, por exemplo, de acordo com os §§ 195 e seguintes do Código Civil (BGB), geralmente são de três anos, mas, em certos casos, podem chegar a trinta anos.

7. Até que ponto há tomada de decisão automatizada em cada caso específico (incluindo a criação de perfis)?

Não utilizamos processos de tomada de decisão totalmente automatizados, conforme o artigo 22 do RGPD. Caso utilizemos esses processos em casos específicos, vamos te informar separadamente sobre isso.

8. Alcance da sua obrigação de nos fornecer seus dados

Você só precisa fornecer os dados necessários para a celebração e execução de uma relação contratual conosco, cuja coleta seja exigida por lei ou para a proteção de interesses legítimos. Você não é obrigado a fornecer os dados pessoais. No entanto, sem o fornecimento desses dados, a execução do contrato não seria possível de forma adequada, o que, em última instância, poderia resultar na recusa da celebração ou na rescisão do contrato. Caso a gente solicite outros dados seus além desses, você será informado separadamente de que o fornecimento é voluntário.

9. Direitos dos titulares dos dados

Você tem o direito de:

  • de acordo com o art. 15 do RGPD, solicitar informações sobre os seus dados pessoais que a gente processa. Em especial, você pode solicitar informações sobre as finalidades do tratamento, a categoria dos dados pessoais, as categorias de destinatários a quem seus dados foram ou serão divulgados, o prazo de retenção previsto, a existência do direito à retificação, apagamento, limitação do tratamento ou oposição, a existência do direito de reclamação, a origem dos seus dados, caso não tenham sido coletados por nós, bem como sobre a existência de uma tomada de decisão automatizada, incluindo a criação de perfis e, se for o caso, informações relevantes sobre seus detalhes;
  • de acordo com o art. 16 do RGPD, solicitar imediatamente a retificação de dados incorretos ou o preenchimento dos seus dados pessoais armazenados por nós;
  • solicitar, de acordo com o art. 17 do RGPD, a exclusão dos seus dados pessoais armazenados por nós, a menos que o tratamento seja necessário para o exercício do direito à liberdade de expressão e à informação, para o cumprimento de uma obrigação legal, por motivos de interesse público ou para fazer valer, exercício ou defesa de direitos;
  • solicitar, nos termos do art. 18 do RGPD, a limitação do tratamento dos seus dados pessoais, caso você conteste a exatidão dos dados, o tratamento seja ilícito, mas você se recuse a apagá-los e nós já não precisemos mais deles, mas você ainda precise deles para fazer valer, exercer ou defender direitos legais, ou se você tiver se oposto ao tratamento, de acordo com o Art. 21 do RGPD;
  • de acordo com o art. 20 do RGPD, receber os seus dados pessoais que você nos forneceu em um formato estruturado, comum e legível por máquina, ou solicitar que eles sejam transferidos para outro responsável pelo tratamento;
  • De acordo com o Art. 7, parágrafo 3, do RGPD, você pode revogar a qualquer momento o consentimento que nos deu. Isso significa que não poderemos mais continuar, no futuro, o tratamento de dados que se baseava nesse consentimento.

Se você quiser exercer algum desses direitos, entre em contato conosco ou, se for o caso, com nosso responsável pela proteção de dados.

Informações sobre o seu direito de oposição, nos termos do Art. 21 do RGPD

Você tem o direito de se opor ao tratamento de seus dados pessoais que seja realizado com base no Art. 6, parágrafo 1, alínea f do RGPD (tratamento de dados para a proteção de interesses legítimos) ou no Art. 6, parágrafo 1, alínea e) do RGPD (tratamento de dados para fins de interesse público), se opor ao tratamento de dados pessoais que te dizem respeito.

Se você apresentar uma objeção, não vamos mais tratar seus dados pessoais, a menos que possamos comprovar motivos legítimos e imperiosos para o tratamento que se sobreponham aos seus interesses, direitos e liberdades, ou que o tratamento seja necessário para a reivindicação, o exercício ou a defesa de direitos legais.

Informações sobre o seu direito de cancelamento, de acordo com o Art. 7, parágrafo 3, do RGPD

Na medida em que processarmos seus dados pessoais para determinadas finalidades com base no seu consentimento, você tem o direito, de acordo com o Art. 7, parágrafo 3, do RGPD, de revogar seu consentimento a qualquer momento. Assim que recebermos a sua revogação, vamos interromper o tratamento dos dados para as finalidades para as quais você nos deu consentimento. A legalidade do tratamento realizado antes da recepção da sua revogação não é afetada.

Lembra que o cancelamento só vale para o futuro. Os processamentos que já foram feitos antes do cancelamento não são afetados por isso.

Objeção ao tratamento de dados para fins de marketing direto

No caso do tratamento de dados para fins de publicidade direta, você tem o direito de se opor, a qualquer momento, ao tratamento dos seus dados pessoais para fins desse tipo de publicidade, bem como à criação de perfis, desde que esteja relacionada a essa publicidade direta.

Se você se opuser ao tratamento de dados para fins de marketing direto, não vamos mais tratar seus dados pessoais para esses fins.

A contestação pode ser feita sem seguir nenhuma forma específica e, se possível, deve ser enviada para:

Centro de Saúde Reha-Fit Rain, Spitalgasse 10, 86641 Rain am Lech,

10. Seu direito de reclamar junto à autoridade reguladora competente

Você tem o direito de apresentar uma reclamação à autoridade de proteção de dados se achar que o tratamento dos seus dados viola o RGPD (art. 77 do RGPD). A autoridade de supervisão responsável por nós é:

Ordem Estadual da Baviera para a Fiscalização da Proteção de Dados, Promenade 18, 91522 Ansbach, telefone: +49-981-1800030, e-mail:

Alteração na nossa Política de Privacidade

A gente se reserva o direito de alterar nossas medidas de segurança e proteção de dados, caso isso seja necessário devido a avanços tecnológicos. Nesses casos, também vamos ajustar nossas informações sobre proteção de dados de acordo com as mudanças. Por isso, fica a dica: dá uma olhada na versão mais atual da nossa Política de Privacidade.

Informações sobre proteção de dados para candidatos ao Centro de Saúde Reha-Fit Rain

de acordo com os artigos 13, 14 e 21 do Regulamento Geral de Proteção de Dados (RGPD)

Ficamos felizes que você tenha se interessado por nós e que esteja se candidatando ou já tenha se candidatado a uma vaga na nossa empresa. A proteção da privacidade e dos direitos pessoais dos nossos candidatos é de extrema importância para nós. Com esta política de privacidade, queremos explicar como usamos seus dados pessoais.

1. Quem é o responsável pelo tratamento de dados?

Centro de Saúde Reha-Fit Rain
Proprietário: Wolfgang Herrle

Spitalgasse 10
86641 Rain am Lech

Telefone: +49-9090-578360
E-mail:

2. Finalidades do tratamento e base jurídica

Nós tratamos seus dados pessoais na medida do necessário para avaliar a viabilidade de um contrato de trabalho. A base jurídica para isso é, em princípio, o Art. 6, parágrafo 1, alínea b) do RGPD, em conjunto com o § 26 da Lei Federal de Proteção de Dados (BDSG).

A gente só coleta os dados pessoais (principalmente nome, sobrenome, endereço, e-mail, cargo ao qual você está se candidatando e informações da sua candidatura) que são necessários para o processo de seleção. Para analisarmos sua candidatura de forma completa, é necessário que você também nos forneça informações sobre sua trajetória profissional até o momento.

Se você se inscrever online, é você mesmo quem insere esses dados no formulário online. Depois de enviar a inscrição, ela é automaticamente transferida para o nosso software específico de seleção de candidatos, onde é processada. Nós registramos as informações relevantes da inscrição e, se for o caso, digitalizamos os documentos de candidatura.

No âmbito da sua candidatura, usamos, em princípio, apenas dados que venham diretamente de você ou de alguém que você tenha autorizado para isso. Ao longo do processo de seleção, outros dados pessoais podem ser coletados diretamente com você ou a partir de fontes de acesso público. Isso pode incluir dados que você disponibiliza online com o objetivo de apresentar seu perfil profissional (por exemplo, em redes de negócios). Não fazemos nenhuma pesquisa adicional sobre você, por exemplo, por meio de mecanismos de busca online.

Se, durante o processo de candidatura, perguntarmos seu gênero para saber como devemos nos dirigir a você, é só porque queremos nos comunicar com você da maneira correta. A indicação da sua idade ou a inserção da sua data de nascimento se deve ao fato de que, para algumas das nossas funções, a lei exige uma idade mínima.

Se e na medida em que você nos tiver dado consentimento para o tratamento de dados para fins específicos, por exemplo, para que a gente entre em contato com você de forma proativa a fim de oferecer outras vagas em aberto na nossa empresa, o tratamento decorre da finalidade do consentimento concedido.

Além disso, tratamos seus dados pessoais na medida em que isso seja necessário para cumprir as obrigações de retenção previstas na legislação comercial e tributária ou por exigência de outras normas legais (por exemplo, de acordo com a Lei contra a Lavagem de Dinheiro).

Nós tratamos seus dados pessoais na medida em que isso for necessário para nos defender contra reclamações judiciais que possam ser movidas contra a gente decorrentes do processo de seleção. O interesse legítimo é, por exemplo, o ônus da prova em um processo nos termos da Lei Geral de Igualdade de Tratamento (AGG).

3. Categorias de dados pessoais que a gente trata e de onde eles vêm

Processamos os dados pessoais que recebemos diretamente de você no âmbito da sua candidatura. Trata-se dos dados que você nos fornece durante o processo de candidatura, principalmente por meio do envio dos documentos de candidatura e das informações que você dá nas entrevistas de emprego. Além disso, acessamos perfis de candidatos no XING e no LinkedIn ou em outras redes sociais voltadas para o profissionalismo, caso existam. Não acessamos perfis em redes sociais privadas.

Além disso, é possível que recebamos dados de agências de recrutamento às quais você tenha enviado sua documentação de candidatura e que nos indiquem você como candidato a uma vaga.

4. Quem recebe seus dados?

É claro que seus dados serão tratados com confidencialidade e só serão disponibilizados para as pessoas da empresa envolvidas no processo de decisão sobre a contratação (por exemplo, diretoria, departamento de RH, área de negócios).

Usamos um provedor de software especializado para o processo de candidatura. Ele atua como prestador de serviços para a gente e, no âmbito da manutenção e atualização dos sistemas, pode, se for o caso, ter acesso aos seus dados pessoais. Fechamos com esse provedor um contrato de tratamento de dados, que garante que o tratamento dos dados seja feito de forma legal.

Os dados da sua candidatura serão analisados pelo Departamento de Recursos Humanos assim que a gente receber sua inscrição. As candidaturas adequadas serão então encaminhadas internamente aos responsáveis pelos departamentos correspondentes às vagas em aberto. Em seguida, a gente vai definir os próximos passos. Na empresa, só as pessoas que precisam dos seus dados para o bom andamento do nosso processo de seleção têm acesso a eles.

Além disso, os subcontratados, como, por exemplo, fornecedores de software, prestadores de serviços de TI, empresas de destruição de documentos etc., podem ser destinatários dos dados. Firmamos com esses fornecedores um contrato de subcontratação, que garante que o tratamento dos dados seja feito de forma adequada.”

5. Transferência dos seus dados para um destinatário em um país terceiro ou para uma organização internacional

Se a gente precisar enviar dados pessoais para prestadores de serviços fora do Espaço Econômico Europeu (EEE), isso só vai rolar se a Comissão Europeia tiver confirmado que o país terceiro tem um nível adequado de proteção de dados ou se houver outras garantias adequadas de proteção de dados (por exemplo, normas internas vinculativas de proteção de dados ou cláusulas contratuais-padrão da UE), a menos que haja uma exceção legal ao cumprimento desse nível de proteção de dados (art. 49 do RGPD), especialmente o seu consentimento expresso em matéria de proteção de dados.

6. Por quanto tempo guardamos seus dados?

Nós armazenamos seus dados pessoais pelo tempo que for necessário para cumprir as finalidades do tratamento e/ou para cumprir as obrigações legais de retenção.

Se você não for selecionado para a vaga à qual se candidatou, a gente apaga seus dados: se você retirar sua candidatura, seis meses depois da retirada; e, se a gente te der uma resposta negativa, seis meses a partir da data da recusa. Caso você tenha dado um consentimento específico para que a gente guarde sua candidatura para possíveis vagas futuras, a gente vai mantê-la por 24 meses.

Caso você tenha sido selecionado para uma vaga durante o processo de seleção, os dados do sistema de candidatos serão transferidos para o nosso sistema de informações de pessoal.

7. Até que ponto há tomada de decisão automatizada em cada caso específico (incluindo a criação de perfis)?

Não utilizamos processos de tomada de decisão totalmente automatizados, conforme o artigo 22 do RGPD. Caso venhamos a utilizar esses processos em casos específicos, vamos te informar separadamente sobre isso

8. Alcance da sua obrigação de nos fornecer seus dados

A inscrição na nossa empresa é voluntária. É necessário que você forneça seus dados pessoais relacionados à sua trajetória profissional e/ou acadêmica, suas qualificações, habilidades, informações pessoais e como podemos entrar em contato com você, para que possamos avaliar se você, como candidato, é adequado para a vaga em aberto e para que possamos realizar o processo de seleção. Sem que você, como candidato, forneça seus dados pessoais, naturalmente não será possível realizar a seleção de pessoal nem o processo de candidatura.

Portanto, se você não fornecer seus dados pessoais, isso significa simplesmente que não poderá ser considerado como candidato no processo de seleção.

9. Direitos dos titulares dos dados

Você pode, no endereço mencionado acima e sob certas condições,

  • De acordo com o art. 15 do RGPD, você pode solicitar informações sobre os seus dados pessoais que a gente processa. Em especial, você pode solicitar informações sobre as finalidades do tratamento, a categoria dos dados pessoais, as categorias de destinatários a quem seus dados foram ou serão divulgados, o prazo de retenção previsto, a existência do direito à retificação, apagamento, limitação do tratamento ou oposição, a existência do direito de reclamação, a origem dos seus dados, caso não tenham sido coletados por nós, bem como sobre a existência de uma tomada de decisão automatizada, incluindo a criação de perfis, e, se for o caso, informações relevantes sobre seus detalhes;
  • de acordo com o art. 16 do RGPD, solicitar imediatamente a retificação de dados incorretos ou o preenchimento dos seus dados pessoais armazenados por nós;
  • de acordo com o art. 17 do RGPD, solicitar a exclusão dos seus dados pessoais armazenados por nós, a menos que o tratamento seja necessário para o exercício do direito à liberdade de expressão e à informação, para o cumprimento de uma obrigação legal, por motivos de interesse público ou para fazer valer, exercer ou defender direitos legais;
  • de acordo com o art. 18 do RGPD, solicitar a limitação do tratamento dos seus dados pessoais, desde que você conteste a exatidão dos dados, o tratamento seja ilícito, mas você se recuse a apagá-los e nós já não precisemos mais deles, mas você ainda precise deles para fazer valer, exercer ou defender direitos legais, ou se você tiver se oposto ao tratamento, de acordo com o Art. 21 do RGPD;
  • de acordo com o art. 20 do RGPD, receber seus dados pessoais que você nos forneceu em um formato estruturado, comum e legível por máquina, ou solicitar que eles sejam transferidos para outro responsável pelo tratamento;
  • De acordo com o Art. 7, parágrafo 3, do RGPD, você pode revogar a qualquer momento o consentimento que nos deu. Isso significa que não poderemos mais continuar, no futuro, o tratamento de dados que se baseava nesse consentimento.

Se quiser exercer algum desses direitos, entre em contato conosco ou, se for o caso, com nosso responsável pela proteção de dados. Recomendamos que, ao enviar dados especialmente confidenciais por e-mail, você opte por criptografar o conteúdo (por exemplo, um documento PDF criptografado ou algo semelhante).

Informações sobre o seu direito de oposição, nos termos do Art. 21 do RGPD

Você tem o direito de se opor ao tratamento de seus dados pessoais que seja realizado com base no Art. 6, parágrafo 1, alínea f do RGPD (tratamento de dados para a proteção de interesses legítimos) ou no Art. 6, parágrafo 1, alínea e) do RGPD (tratamento de dados para fins de interesse público), se opor ao tratamento de dados pessoais que te dizem respeito.

Se você apresentar uma objeção, não vamos mais tratar seus dados pessoais, a menos que possamos comprovar motivos legítimos e imperiosos para o tratamento que se sobreponham aos seus interesses, direitos e liberdades, ou que o tratamento seja necessário para a reivindicação, o exercício ou a defesa de direitos legais.

Informações sobre o seu direito de cancelamento, de acordo com o Art. 7, parágrafo 3, do RGPD

Na medida em que processarmos seus dados pessoais para determinadas finalidades com base no seu consentimento, você tem o direito, de acordo com o Art. 7, parágrafo 3, do RGPD, de revogar seu consentimento a qualquer momento. Assim que recebermos a sua revogação, vamos interromper o tratamento dos dados para as finalidades para as quais você nos deu consentimento. A legalidade do tratamento realizado antes da recepção da sua revogação não é afetada.

Lembra que o cancelamento só vale para o futuro. Os processamentos que já foram feitos antes do cancelamento não são afetados por isso.

Objeção ao tratamento de dados para fins de marketing direto

No caso do tratamento de dados para fins de publicidade direta, você tem o direito de se opor, a qualquer momento, ao tratamento dos seus dados pessoais para fins desse tipo de publicidade, bem como à criação de perfis, desde que esteja relacionada a essa publicidade direta.

Se você se opuser ao tratamento de dados para fins de marketing direto, não vamos mais tratar seus dados pessoais para esses fins.

A contestação pode ser feita sem seguir nenhuma forma específica e, se possível, deve ser enviada para:

Centro de Saúde Reha-Fit Rain, Spitalgasse 10, 86641 Rain am Lech,

10. Seu direito de reclamar junto à autoridade reguladora competente

Você tem o direito de apresentar uma reclamação à autoridade de proteção de dados se achar que o tratamento dos seus dados viola o RGPD (art. 77 do RGPD). A autoridade de supervisão responsável por nós é:

Agência Estadual da Baviera para a Supervisão da Proteção de Dados, Promenade 18, 91522 Ansbach, telefone: +49-981-1800930, e-mail:

Alteração na nossa Política de Privacidade

A gente se reserva o direito de alterar nossas medidas de segurança e proteção de dados, caso isso seja necessário devido a avanços tecnológicos. Nesses casos, também vamos ajustar nossas informações sobre proteção de dados de acordo com as mudanças. Por isso, fica a dica: dá uma olhada na versão mais atual da nossa Política de Privacidade.

Informações sobre proteção de dados para quem visita nossos canais nas redes sociais

Esta política de privacidade se aplica às seguintes páginas nas redes sociais

Tratamento de dados pelas redes sociais

Temos perfis abertos ao público nas redes sociais. Dá uma olhada mais abaixo para ver quais redes sociais a gente usa.

Redes sociais como o Facebook, o X etc. geralmente conseguem analisar detalhadamente o seu comportamento de usuário quando você acessa o site delas ou um site com conteúdo de redes sociais integrado (por exemplo, botões de “Curtir” ou banners publicitários). Ao visitar nossas páginas nas redes sociais, são acionados vários processos de tratamento de dados relevantes para a proteção de dados.

A seguir, em detalhes:

Se você estiver conectado à sua conta nas redes sociais e visitar nossa página nas redes sociais, o operador do portal de redes sociais pode associar essa visita à sua conta de usuário. No entanto, em certas circunstâncias, seus dados pessoais também podem ser coletados mesmo que você não esteja conectado ou não tenha uma conta no portal de rede social em questão. Nesse caso, a coleta de dados ocorre, por exemplo, por meio de cookies armazenados no seu dispositivo ou pelo registro do seu endereço IP.

Com a ajuda dos dados coletados dessa forma, os administradores das redes sociais podem criar perfis de usuário que guardam suas preferências e interesses. Dessa forma, você pode receber anúncios personalizados com base nos seus interesses, tanto dentro quanto fora da respectiva rede social. Se você tiver uma conta na rede social em questão, esses anúncios personalizados podem aparecer em todos os dispositivos nos quais você estiver conectado ou já tenha se conectado.

Além disso, fica a dica de que não conseguimos acompanhar todos os processos de tratamento de dados nas redes sociais. Dependendo do provedor, pode ser que os operadores dessas plataformas realizem outros processos de tratamento de dados. Para mais detalhes sobre isso, dá uma olhada nos Termos de Uso e nas Políticas de Privacidade das respectivas redes sociais.

Base jurídica

Nossa presença nas redes sociais tem como objetivo garantir uma visibilidade o mais abrangente possível na internet. Trata-se de um interesse legítimo, nos termos do Art. 6, parágrafo 1, alínea f do RGPD. Os processos de análise iniciados pelas redes sociais podem se basear em fundamentos jurídicos diferentes, que devem ser informados pelos operadores dessas redes (por exemplo, consentimento, no sentido do Art. 6, parágrafo 1, alínea a) do RGPD).

Responsável e como exercer seus direitos

Quando você acessa uma de nossas páginas nas redes sociais (por exemplo, no Facebook), a gente é responsável, junto com o operador da plataforma de rede social, pelas operações de tratamento de dados realizadas durante essa visita. Em princípio, você pode exercer seus direitos (acesso, retificação, exclusão, limitação do tratamento, portabilidade de dados e reclamação) tanto junto a nós quanto junto ao operador do respectivo portal de rede social (por exemplo, junto ao Facebook).

Lembra que, apesar da responsabilidade conjunta com os operadores das redes sociais, a gente não tem controle total sobre os processos de tratamento de dados dessas plataformas. Nossas possibilidades dependem, em grande parte, da política da empresa de cada provedor.

Período de armazenamento

Os dados que coletamos diretamente por meio das nossas redes sociais são apagados dos nossos sistemas assim que você nos pedir para apagá-los, revogar seu consentimento para o armazenamento ou quando a finalidade do armazenamento dos dados deixar de existir. Os cookies armazenados ficam no seu dispositivo até você os excluir. As disposições legais obrigatórias — especialmente os prazos de retenção — não são afetadas.

Não temos influência sobre o tempo de armazenamento dos seus dados, que são guardados pelos administradores das redes sociais para fins próprios. Para mais detalhes sobre isso, por favor, consulte diretamente os administradores das redes sociais (por exemplo, na política de privacidade deles, veja abaixo).

Seus direitos

Você tem o direito de, a qualquer momento e sem custo algum, obter informações sobre a origem, os destinatários e a finalidade dos seus dados pessoais armazenados. Além disso, você tem o direito de se opor ao tratamento, de portabilidade de dados e de apresentar reclamação junto à autoridade supervisora competente. Além disso, você pode solicitar a retificação, o bloqueio, a exclusão e, em determinadas circunstâncias, a limitação do tratamento dos seus dados pessoais.

Redes sociais em detalhes

Facebook

Temos um perfil no Facebook. O provedor desse serviço é a Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda (daqui em diante, Meta). Segundo a Meta, os dados coletados também são transferidos para os EUA e para outros países terceiros.

Fechamos um acordo de tratamento conjunto (Adendo do Controlador) com a Meta. Esse acordo define quais operações de tratamento de dados são de nossa responsabilidade e quais são da Meta quando você visita nossa página no Facebook. Você pode conferir esse acordo no link a seguir: https://www.facebook.com/legal/terms/page_controller_addendum.

Você mesmo pode ajustar suas configurações de publicidade na sua conta do
. Para isso, clique no link a seguir e faça login em
:
https://www.facebook.com/settings?tab=ads.

A transferência de dados para os EUA se baseia nas cláusulas contratuais padrão da Comissão Europeia. Veja mais detalhes aqui: https://www.facebook.com/legal/EU_data_transfer_addendum,
e https://de-de.facebook.com/help/566994660333381.

Para mais detalhes, dá uma olhada na Política de Privacidade do Facebook:
https://www.facebook.com/about/privacy/.

A empresa possui uma certificação de acordo com o “EU-US Data Privacy Framework” (DPF). O DPF é um acordo entre
a União Europeia e os EUA, que visa garantir o cumprimento das normas europeias de proteção de dados no processamento de dados nos EUA. Toda empresa certificada pelo DPF se compromete a seguir essas normas de proteção de dados. Para mais informações sobre isso, dá uma olhada no link do provedor: https://www.dataprivacyframework.gov/participant/4452

Instagram

Temos um perfil no Instagram. O provedor desse serviço é a Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda.

A transferência de dados para os EUA se baseia nas cláusulas contratuais padrão da Comissão Europeia. Veja mais detalhes aqui: https://www.facebook.com/legal/EU_data_transfer_addendum,
e https://de-de.facebook.com/help/566994660333381.

Para saber mais sobre como eles lidam com seus dados pessoais, dá uma olhada na Política de Privacidade do Instagram: https://privacycenter.instagram.com/policy/.

A empresa possui uma certificação de acordo com o “EU-US Data Privacy Framework” (DPF). O DPF é um acordo entre a União Europeia e os EUA que visa garantir o cumprimento das normas europeias de proteção de dados no processamento de dados nos EUA.
Toda empresa certificada pelo DPF se compromete a seguir essas normas de proteção de dados. Se quiser saber mais sobre isso, dá uma olhada no link do provedor: https://www.dataprivacyframework.gov/participant/4452

To top