Sobre o ImpulseUP


O ImpulseUP é uma solução de software como serviço (SAAS) on-line para avaliação 360° e gestão de desempenho. O ImpulseUP fornece ferramentas, orientação e suporte para ajudar sua organização a executar avaliações 360° bem-sucedidas, feedbacks e gestão de planos de desenvolvimento individuais (PDI).


Este Termo de Uso e Política de Privacidade se aplica a todos os produtos, serviços, sites e aplicativos oferecidos pela Horizonte Tecnologia LTDA. sob a marca ImpulseUP (coletivamente, "ImpulseUP"), exceto indicação em contrário. Nós nos referimos a esses produtos, serviços, sites e aplicativos coletivamente como os "serviços" nesta política. Salvo indicação em contrário, nossos serviços são prestados pela Horizonte Tecnologia LTDA.



Política de Privacidade


A privacidade e proteção de seus dados é nossa maior prioridade. Esta política explica como lidamos com seus dados pessoais - incluindo dados coletados sobre outros usando o ImpulseUP - e as medidas que seguimos para mantê-las seguras.


Pontos chave:

  • Não compartilharemos seus dados pessoais com terceiros para fins de marketing ou para qualquer outra finalidade não detalhada nesta política.
  • Você possui os dados associados às personalizações que você faz nos nossa solução. Isso inclui todas as atualizações que você fizer nos formulários de avaliação padrão e modelos de relatórios.
  • Você é o "controlador de dados" dos dados pessoais coletados nos seus projetos de avaliação 360°,  e tem a responsabilidade de proteger esses dados.
  • Seguimos as práticas recomendadas para manter seus dados pessoais seguros. Nossa política de segurança aborda isso com mais detalhes.
  • Nós armazenamos seus dados em servidores localizados no EUA


Ao longo desta política, usamos as palavras "você" e "seu" para se referir à organização na qual você está trabalhando ou possui vínculo. Se você não está trabalhando ou possui vínculo em nome de uma organização, então "você" e "seu" referem-se a você pessoalmente.



1. Introdução


As referências a "dados" nesta Política de Privacidade significarão quaisquer dados coletados por você usando nossos serviços, sejam elas respostas de avaliações, dados coletados em um formulário ou dados inseridos em um site hospedado por nós. Tudo isso são dados de sua propriedade. As referências a informações pessoais ou apenas informações significarão informações sobre você, coletadas por nós ou das quais atuamos como guardiões.



2. Dados coletados


2.1. Sobre quem coletamos dados


Coletamos dados sobre:


Administradores

Os administradores são pessoas que se inscrevem no site do ImpulseUP para administrar a conta da sua organização e os projetos de avaliação 360°, Feedback e PDI.


Participantes

Os participantes são pessoas para as quais você fornece dados, para que eles possam dar realizar às avaliações 360°,  fornecer e receber feedbacks e registrar e acompanhar ações do PDI. 


Visitantes

Os visitantes são visitantes do nosso site que ainda não se identificaram como administrador ou participante.


2.2. Tipos de dados que coletamos


Como controlador de dados, coletamos os seguintes tipos de dados diretamente de você:


  • Conta e detalhes de contato. Isso inclui detalhes de contato e detalhes sobre sua organização e cargo. Esses detalhes podem ser fornecidos por você quando você usa nossos serviços, preenche um formulário em nosso site ou interage com nossa equipe de vendas ou suporte ao cliente.
  • Detalhes sobre o uso planejado. Solicitamos informações sobre o seu uso planejado para que possamos oferecer a orientação e o suporte corretos.
  • Dados da configuração da avaliação e formulários. O ImpulseUP permite criar e personalizar as avaliações, seus formulários, relatórios, marcas e outras personalizações.
  • Detalhes de contato do participante. Você fornece os detalhes dos participantes ao enviar convites para que respondam a avaliação, realizem feedback ou planejem ações de desenvolvimento no PDI.
  • Relações de trabalho entre os participantes. Você fornece os detalhes de como diferentes participantes estão relacionados uns aos outros - por exemplo, para indicar que um participante é o gerente de outro.
  • Dados demográficos dos participantes. Você também pode (opcionalmente) fornecer dados demográficos sobre os participantes para ajudá-lo a gerenciar seu projeto e analisar tendências. Por exemplo, você pode optar por fornecer o nome do departamento e o local de trabalho do participante.
  • Detalhes de faturamento. Quando você faz uma fatura ou faz um pagamento, nós armazenamos os detalhes que você forneceu, como nome, endereço, número de registro da empresa nas entidades responsáveis do seu país. No entanto, não armazenamos nem processamos detalhes do cartão de crédito - eles são processados por terceiros seguros e credenciados pelo PCI.
  • Suporte e conversas de vendas. Quando você nos envia uma pergunta, feedback ou qualquer outro tipo de mensagem, mantemos um registro para referência futura. Também mantemos um registro das conversas que temos por meio de outros canais, como no telefone.
  • Outros dados que você compartilha intencionalmente. Podemos coletar mais dados que você compartilhe conosco intencionalmente - por exemplo, um depoimento.


Também coletamos os seguintes dados indiretamente:

  • Dados de uso. Coletamos dados sobre como você interage com os serviços do ImpulseUP, por exemplo, as páginas visitadas e as ações realizadas.
  • Dados do dispositivo. Registramos informações sobre o dispositivo que você está usando, incluindo o endereço IP, o navegador da web e o sistema operacional.
  • Dados de referência. Quando você visita o ImpulseUP clicando em um link fora do ImpulseUP, nós coletamos dados sobre de onde você veio.
  • Informações da mídia social. Podemos coletar informações disponíveis publicamente nas mídias sociais para expandir nosso entendimento sobre sua função e como podemos ajudá-lo.
  • Dados de outros serviços. Se você optar por usar um serviço que se integra ao ImpulseUP, poderemos coletar dados adicionais relacionados a esse serviço.


Como processador de dados, apoiamos você na coleta:

  • Dados de resposta da avaliação. Você atua como controlador de dados para as respostas que seus participantes fornecem quando você solicita que eles concluam as avaliações.
  • Dados de feedback. Você atua como controlador de dados para os feedbacks que seus participantes fornecem pela funcionaldiade de feedback.
  • Dados de PDI. Você atua como controlador de dados para as ações dod Plano de Desenvolvimento Individual (PDI) que seus participantes criam.



2.3. Como usamos seus dados


Nós usamos os dados para:

  • Fornecer nossos serviços para você. Isso inclui o fornecimento de suporte técnico para o qual os administradores do site podem precisar acessar seus dados de avaliações, feedback, PDI ou do participante.
  • Monitorar, manter e otimizar nossos serviços.
    • Nós monitoramos seus dados para ver se as coisas estão indo bem, se você pode precisar de ajuda e se podemos otimizar nossos serviços.
    • Isso inclui a revisão de possíveis questões técnicas ou legais; dados que nos permitem personalizar nossos serviços, como as taxas de resposta que você está recebendo para as suas avaliações ; e outros dados que nos ajudem a melhorar os nossos serviços no futuro.
  • Entrar em contato com você sobre o uso de nosso serviço ou sua conta.
    • Usamos os detalhes de contato que você fornece para compartilhar atualizações que afetarão sua conta e o uso do ImpulseUP e para ajudá-lo a usar sua conta com eficiência. Por exemplo, quando você cria uma nova conta, receberá e-mails de boas-vindas para ajudá-lo a configurar. Esses e-mails são obrigatórios como parte do nosso serviço e, portanto, não podem ser desativados, a menos que você opte por cancelar sua conta.
    • Podemos atribuir um consultor de sucesso do cliente à sua conta para ajudá-lo a obter mais valor de nossos serviços. Como parte dessa função, seu consultor de sucesso do cliente pode analisar seus dados e compartilhar seus dados com você para ajudar você a entender melhor seu uso.
  • Entrar em contato para fins de vendas e marketing.
    • Podemos entrar em contato com você para fins de marketing, como para promover um novo serviço que oferecemos. Você pode cancelar o recebimento de comunicações de marketing a qualquer momento clicando no link "Cancelar assinatura" ou "Descadastre-se" em qualquer email recebido do ImpulseUP.
    • Podemos usar seus detalhes de contato para se conectar em plataformas de mídia social, como Twitter e LinkedIn. Você pode optar por sair de qualquer solicitação para se conectar através da plataforma em uso.
  • Responder a solicitações legais. Se recebermos uma solicitação legal sobre dados, talvez precisemos revisar os dados para que possamos planejar como responder.


2.4. Com quem compartilhamos seus dados


Nós podemos compartilhar:

  • Seus dados com nossos provedores de serviços.
    • Utilizamos serviços de terceiros para áreas como infraestrutura, pagamento e suporte. Isso nos ajuda a fornecer um serviço melhor e mais seguro aos clientes.
    • Ao usar terceiros, garantimos a existência de um acordo que atenda aos nossos padrões e requisitos legais para proteção de dados.
    • Listamos os provedores de serviços específicos que usamos ao armazenar ou processar os dados de seus participantes em nossa página “Subprocessadores”.Iremos notificá-lo por e-mail, fornecendo pelo menos 14 dias de aviso, se planejarmos fornecer a quaisquer novos provedores de serviços acesso aos dados de seus participantes no futuro.
  • Seu endereço de e-mail com sua organização.
    • Se sua conta usa um endereço de e-mail que pode ser associado a uma organização específica, podemos compartilhar seu endereço de e-mail com outras pessoas dessa organização. Isso é para ajudar sua organização a identificar quem na organização atualmente tem acesso aos nossos serviços.
    • Você pode optar por usar um endereço de e-mail alternativo se não estiver satisfeito com o compartilhamento do seu endereço de e-mail.
  • Seu endereço de e-mail com os participantes dos seus projetos. Se formos contatados diretamente por um participante em um de seus projetos, normalmente forneceremos seu endereço de e-mail para que eles possam contatá-lo diretamente para obter suporte.
  • Dados agregados ou anônimos com terceiros. Podemos compartilhar esses dados para promover ou nos ajudar a melhorar nossos serviços. Garantiremos que nenhum indivíduo ou organização possa ser identificado a partir dos dados compartilhados.
  • Um cookie com nossos parceiros de publicidade.
    • Nossos sites podem criar um cookie que é armazenado pelo seu navegador da Web e ajuda nossos parceiros a fornecer anúncios direcionados a você sobre nossos serviços.Este cookie não inclui nenhum dado que permita a terceiros identificar você ou sua organização.
    • Você pode optar por não receber anúncios direcionados em http://www.youronlinechoices.eu se estiver na União Europeia ou em http://preferences-mgr.truste.com/ para o resto do mundo. Você também pode limpar os cookies do seu navegador da Web a qualquer momento.
  • O nome e o logotipo da sua organização para nos ajudar a promover nossos serviços. Nós não identificaremos nenhum indivíduo sem o consentimento expresso. Se você não quiser que esses dados sejam usados dessa maneira, entre em contato com nossa equipe de suporte para desativá-los.
  • Seus dados, se a estrutura ou a propriedade da nossa empresa forem alteradas. Se a propriedade da empresa ou a estrutura que suporta o ImpulseUP for alterada no futuro, os dados poderão ser transferidos para qualquer novo proprietário, de modo que possamos continuar a fornecer nosso serviço.
  • Seus dados, se exigido por lei ou processo legal. Se a lei permitir, compartilharemos todos os dados somente depois de realizar esforços comercialmente razoáveis para notificá-lo antecipadamente, para que você tenha a oportunidade de contestar a exigência de divulgação.
  • Informações que você expressamente consente em serem compartilhadas. Há outras ocasiões em que podemos solicitar sua permissão para compartilhar dados específicos, por exemplo, para compartilhar seus detalhes de contato com nossos parceiros que fornecem outros serviços, como consultorias de RH.



3. Seus direitos sobre seus dados


Você possui os dados das avaliações 360°, Feedbacks, PDI e do participante coletados no ImpulseUP e pode:

  • Solicitar exportação do seu formulário de avaliação. Em suas avaliações, todas as questões colocadas em um formulário de avaliação podem exportadas entrando em contato com nossa equipe de suporte por um dos nossos canais de atendimento. Isso permite que você responda a quaisquer contestações e solicitações legais e oferece flexibilidade e portabilidade para trabalhar com outras soluções, conforme necessário.
  • Exportar os detalhes e respostas dos participantes. Você também pode exportar em uma planilha do Excel contendo uma lista de todos os que estão sendo avaliados dentro de uma avaliação, juntamente com seus provedores de feedback e as respostas.
  • Excluir participantes, avaliações, feedbacks e PDIs . Você pode excluir participantes, avaliações, feedbacks e PDIs no ImpulseUP a qualquer momento. Veja a seção "Como deletamos dados" abaixo para mais informações.


Você também pode:

  • Atualize seus detalhes e configurações. Você pode atualizar os detalhes e as configurações da sua conta. Você pode atualizar o endereço de e-mail usado para efetuar login, entrando em contato com nossa equipe de suporte por um dos nossos canais de atendimento.
  • Deletar sua conta. Você pode excluir sua conta inteira e todos os dados a ela associados , entrando em contato com nossa equipe de suporte por um dos nossos canais de atendimento.



4. Suas responsabilidades como  “controlador de dados”


Como administrador de organizações ou avaliações dentro do ImpulseUP, você tem responsabilidades como o “Controlador de Dados” para os dados pessoais coletados ou inseridos por você.

Você deve se familiarizar com as leis de proteção de dados que se aplicam ao país ou países nos quais você e seus participantes estão operando. Por exemplo, na Europa, você deve aderir ao Regulamento Geral de Proteção de Dados (GDPR).


Como linha de base, recomendamos que você:

  • Tenha políticas claras que você compartilhe com os participantes,cobrindo:
    • Como seus dados serão usados
    • Quem seus dados serão compartilhados com
    • Quando seus dados serão excluídos
    • Como eles podem acessar, excluir e corrigir dados.
  • Garanta que você tenha motivos legais para coletar dados sobre alguém que está sendo avaliado. Para um funcionário, isso geralmente é coberto por seu contrato de trabalho. Se não estiver coberto por qualquer contrato, talvez seja necessário solicitar explicitamente o consentimento da pessoa que está sendo avaliada.
  • Garanta que você tenha motivos legais para coletar dados da pessoa que fornece feedback e registra ações de PDI. Mais uma vez, isso pode ser coberto por um contrato existente ou solicitando explicitamente o consentimento.
  • Gerencie seus dados com segurança. Por exemplo, você nunca deve compartilhar seus detalhes de login do ImpulseUP e deve cuidar de todos os dados exportados para o seu próprio dispositivo.
  • Dê a 2 ou mais usuários acesso de administrador às suas organizações e projetos ImpulseUP. Isso é para garantir que outro usuário possa dar suporte à sua organização no caso de você sair da organização, ficar doente, sair de licença de longo prazo ou ficar indisponível quando o acesso for necessário.

Se recebermos uma solicitação sobre dados de um participante em uma avaliação ou organização ao qual você tenha acesso, forneceremos seus detalhes de contato ao participante para que o participante possa contatá-lo diretamente. É sua responsabilidade como o Controlador de Dados responder a essa solicitação. Para ajudá-lo a responder a essas solicitações, o ImpulseUP facilita a exportação de relatórios e respostas coletadas.



5. Como mantemos seus dados seguros


Nós incorporamos a segurança em todas as partes do nosso negócio, desde o recrutamento até o suporte ao usuário final. Nossa declaração de segurança resume como mantemos seus dados seguros.


Usamos orientações, diretrizes de melhores práticas e os controles definidos pela ISO 27001 para nos ajudar a cumprir nossas responsabilidades.

Independentemente dos passos que damos, há sempre o risco de seus dados pessoais serem acessados por terceiros não autorizados. No caso improvável de uma violação de segurança que possa afetar seus dados:

  • Entraremos em contato com você no prazo de 48 horas após a identificação da violação e confirmando que seus dados estão em risco
  • Forneceremos orientações sobre como remediar ou mitigar qualquer possível dano à sua organização o quanto antes, com atualizações regulares de status, caso a violação esteja em andamento
  • Forneceremos um relatório  por escrito dentro de duas semanas, detalhando as causas-raiz da violação, as etapas que tomamos para resolvê-lo e as medidas que tomaremos para evitar que uma violação semelhante ocorra.


Se você quiser que sua equipe de segurança seja notificada no caso de uma violação de segurança, você pode fornecer endereços de e-mail adicionais para nossa equipe de suporte.



6. Como deletamos dados


Você pode excluir seus dados de organização, avaliações e participantes a qualquer momento, usando recursos disponíveis on-line. Você também pode solicitar que toda a sua conta seja excluída. Nós não realizamos exclusão automática.


Tenha  atenção que mantemos continuamente os sistemas de backup dos seus dados durante pelo menos 2 meses. Se você excluir quaisquer dados pessoais durante o período do Contrato, os dados que foram excluídos permanecerão em nossos sistemas de backup e não será possível desvincular os dados excluídos dessas cópias de segurança.



7. Onde seus dados são armazenados e processados


Os servidores ImpulseUP são baseados nos EUA.


Nossos servidores são gerenciados pelo Heroku e pela Amazon, que são acreditados com ISO 27001, SOC 1 e SOC 2/SSAE 16/ISAE 3402 (Previously SAS 70 Type II), PCI Level 1, FISMA Moderate, Sarbanes-Oxley (SOX). Mais informações estão podem ser obtidas em https://www.heroku.com/policy/security.


O ImpulseUP possui uma equipe de funcionários e contratados que podem acessar e processar seus dados pessoais, incluindo membros de equipes fora da Área Econômica Europeia. Temos contratos diretos e acordos de confidencialidade em vigor com todos os funcionários e contratados para fornecer proteção adequada para seus dados, de acordo com nossa Política de Privacidade e Termos de Uso.


8. Segurança de Menores de idade

Nossos serviços não são destinados e não devem ser utilizados por menores de idade. "Menores de idade" são pessoas com até 14 anos (ou mais se permitido pelas leis do país de residência da pessoa em questão). A ImpulseUP não coleta, de forma proposital, dados pessoais de Menores de idade ou permite o registro deles. Se descobrirmos que coletamos dados pessoais de um Menor de idade, poderemos excluir essas informações sem aviso prévio. Se você tiver razões para acreditar que isso tenha ocorrido, entre em contato com o suporte ao cliente.



9. Alterações em nossa Política de Privacidade


Ocasionalmente, podemos fazer alterações nesta Política de Privacidade. Identificaremos as alterações feitas nesta página. Em circunstâncias nas quais uma alteração mude significativamente a forma de coletarmos ou usarmos suas informações ou dados pessoais, enviaremos um aviso sobre ela a todos os nossos titulares de conta.



10. Como nos contactar com consultas sobre privacidade


Você pode entrar em contato com a equipe de privacidade do ImpulseUP com qualquer dúvida que você tenha por privacidade@impulseup.com.