Política de Privacidade
Data de vigência: fevereiro de 2025
Data de publicação: abril de 2025
I. Introdução
A privacidade de dados é importante para todos nós na Okta.a Esta Política de Privacidade da Okta (“Política de Privacidade”) detalha nossas práticas de privacidade para as atividades descritas neste documento. Leia com atenção esta Política de Privacidade para entender como coletamos, compartilhamos e processamos informações relacionadas a indivíduos (“Dados Pessoais”) e para saber mais sobre seus direitos e escolhas em relação ao processamento de seus dados pessoais. oaisSe você reside no estado da Califórnia, consulte a seção desta Política de Privacidade para residentes da Califórnia.
Nesta Política de Privacidade, os termos “Okta”, “nós”, “nosso(a)(s)” e “nos” referem-se à Okta, Inc. e às afiliadas aplicáveis da Okta envolvidas na atividade de processamento. Os endereços dos escritórios da Okta, Inc. e das nossas afiliadas podem ser encontrados em https://www.okta.com/contact.
A Auth0, LLC é de propriedade integral da Okta. Todas as referências ao Customer Identity Cloud incluem o Auth0 by Okta.
II. Funções e responsabilidades da Okta
A Okta é a controladora dos seus dados pessoais, conforme descrito nesta Política de Privacidade, salvo indicação em contrário. Esta Política de Privacidade não se aplica aos casos em que processamos dados pessoais na função de processador (ou em uma função comparável, como “provedor de serviços” em determinadas jurisdições) em nome de nossos clientes, inclusive quando oferecemos aos nossos clientes vários produtos e serviços em nuvem, por meio dos quais nossos clientes (e/ou respectivas afiliadas) conectam seus próprios sites e aplicativos à nossa plataforma hospedada (incluindo nossos serviços da marca Auth0 by Okta), vendem ou oferecem seus próprios produtos e serviços, enviam comunicações eletrônicas para outros indivíduos ou, de outra forma, coletam, usam, compartilham ou processam dados pessoais por meio de nossos produtos e serviços em nuvem.
Cada um dos nossos clientes (cada um deles, um “cliente da Okta”) controla se fornece a você uma conta ou outro acesso ao serviço de nuvem de identidade da Okta por meio da própria assinatura, bem como se tais contas ou outro acesso são fornecidos a você por meio dessa assinatura. O cliente controla quais informações sobre você são enviadas ao nosso serviço. Esse conteúdo pode incluir informações de contato (como nome e sobrenome, endereço de e-mail e número de telefone), informações profissionais (como o departamento para o qual você trabalha no seu local de trabalho) ou outros tipos de informações que um cliente opte por enviar. O uso desse conteúdo pela Okta é regido por acordos entre a Okta e o cliente Okta.
Para informações de privacidade detalhadas aplicáveis a situações em que um cliente da Okta (e/ou uma afiliada do cliente) que usa os produtos e serviços em nuvem da Okta é o controlador, entre em contato diretamente com o respectivo cliente da Okta. Não somos responsáveis pelas práticas de privacidade ou segurança de dados dos clientes da Okta, que podem ser diferentes das estabelecidas nesta Política de Privacidade. Salvo indicação em contrário nesta Política de Privacidade ou em um documento separado, processamos esses dados pessoais na função de processador ou provedor de serviços em nome do cliente da Okta (e/ou de suas afiliadas), que é o controlador responsável dos dados pessoais aplicáveis.
Se os seus dados pessoais foram enviados a nós por ou em nome de um cliente da Okta e você deseja exercer quaisquer direitos que possa ter de acordo com as leis de proteção de dados aplicáveis, entre em contato diretamente com o cliente em questão. Como só podemos acessar os dados de um cliente mediante instruções desse cliente, se você quiser fazer sua solicitação diretamente para nós, informe o nome do cliente da Okta que nos enviou seus dados pessoais. Se conseguirmos verificar o cliente da Okta, encaminharemos sua solicitação e ofereceremos a ele o apoio necessário para responder a ela dentro de um prazo razoável.
Informações e salvaguardas adicionais referentes às obrigações de proteção de dados da Okta (inclusive para transferências internacionais) para nossos clientes estão estabelecidas em nosso formulário de contrato de assinatura e documentos relacionados, incluindo nossa Documentação de Confiança e Conformidade, todos disponíveis online em https://www.okta.com/agreements.
III. Dados pessoais que coletamos e fontes de dados
Atividades de processamento de dados cobertas
Esta Política de Privacidade se aplica ao processamento de dados pessoais que coletamos das maneiras a seguir, conforme detalhado nesta seção.
Coletamos informações sobre você quando você as fornece para nós, quando você interage com nossos produtos e serviços, sites e sistemas eletrônicos, quando você participa de eventos e visita nossos escritórios e quando elas são fornecidas por outras fontes, conforme descrito abaixo.
Informações fornecidas por você
Com base em nossas práticas atuais (incluindo nossas práticas dos últimos 12 meses), coletamos as seguintes categorias de informações sobre você:
Dados profissionais e de contato. Coletamos dados profissionais e/ou de contato sobre você pessoalmente, por meio de comunicações (incluindo comunicações suas ou de colegas) e por meio dos nossos sites. Por exemplo, você nos fornece suas informações profissionais e de contato ao se inscrever para saber mais sobre os produtos e serviços da Okta, baixar conteúdo, se inscrever em um evento e visitar nossos escritórios. Se você participar de um evento, também poderemos receber dados profissionais e de contato sobre você quando você optar por digitalizar seu crachá de participante ou fornecer um cartão de visita ou outros métodos pelos quais você compartilha seus dados pessoais conosco. Em geral, os dados de contato incluem seu nome e formas de contato, como número de telefone, endereço de e-mail e endereço comercial ou outro endereço para correspondência. Os dados profissionais, por sua vez, incluem informações como a organização da qual você faz parte, seu cargo e setor.
Dados de Administrador. Quando você se cadastra em uma conta para testar a Okta, assina qualquer serviço da Okta via Okta ou outra entidade (como um mercado ou revendedor autorizado), tem a capacidade de enviar uma solicitação de suporte ou é designado administrador de qualquer parte do Serviço da Okta, algumas informações sobre você são fornecidas para nós (“Dados de Administrador”). Os Dados de Administrador geralmente incluem seu nome, endereço de e-mail, número de telefone, endereço, informações de cobrança, informações de contato comercial, informações de credenciais (incluindo treinamento e credenciais da Okta), configurações de assinatura e serviços que você selecionar e outros dados que você possa nos fornecer sobre você ou incluir em seus perfis nas comunidades da Okta e em outros portais de suporte. Também podemos receber os dados pessoais que você compartilhar por meio de ferramentas usadas para fornecer suporte, por exemplo, videoconferência ou outros métodos de comunicação dos quais você participa. A Okta pode receber Dados Pessoais e Dados de Administrador em conexão com uma solicitação de suporte de um administrador para o serviço da Okta.
Dados biográficos, da comunidade e de suporte. Também podemos coletar vários tipos de dados pessoais biográficos, da comunidade e de suporte de você por meio da nossa central de ajuda e fóruns de suporte da comunidade. Por exemplo, se você se inscrever em uma comunidade online que hospedamos, podemos solicitar que forneça um nome de usuário, foto e/ou informações biográficas, como sua profissão, nome da organização e áreas de conhecimento. Além disso, você pode nos fornecer dados pessoais ao criar conteúdo gerado pelo usuário (por exemplo, ao publicar em um fórum), fornecer feedback à Okta ou ao participar de recursos interativos, treinamentos, pesquisas online, concursos, promoções, sorteios, atividades ou eventos.
Dados de candidato a emprego. Coletamos informações profissionais e de contato, incluindo seu currículo com histórico educacional e profissional, que você fornece ao se candidatar a um emprego na Okta. Também podemos coletar informações sensíveis, como seu número de previdência social ou outro identificador do governo, antecedentes criminais, origem racial ou étnica ou outros dados pessoais fornecidos por você em conexão com sua candidatura de emprego.
Dados de contrato e pagamento. Podemos receber dados de contrato (como assinaturas) de você ou da sua organização e usar serviços de processamento de pagamentos para coletar informações de pagamento e cobrança, que podem conter dados pessoais como nome de cobrança, endereço de cobrança e dados do cartão de pagamento, em conexão com alguns dos nossos produtos e serviços.
Dados de áudio, eletrônicos ou visuais. Se você participar de um evento presencial ou virtual da Okta ou concordar com a gravação em uma reunião por telefone ou vídeo, poderemos gravar parte ou a totalidade desse evento ou reunião. No caso de eventos, podemos documentar o evento de várias maneiras, entre elas, tirando fotos no evento, entrevistando você no evento ou gravando sua participação em uma sessão de perguntas e respostas ao vivo ou em outra sessão interativa. Usamos essas informações para fins comerciais e de marketing para melhor informar o público sobre a Okta e os eventos da Okta, bem como fornecer depoimentos sobre nossos produtos e serviços, na medida permitida pela lei aplicável.
Produtos de consumo. Se você usar produtos de consumo disponibilizados pela Okta (“Produtos de Consumo da Okta”), poderemos receber vários tipos de informações e conteúdos que você opte por compartilhar, incluindo informações de contato (como nome e sobrenome, endereço de e-mail e número de telefone), dados adicionais de configuração do fator de autenticação multifatorial, conteúdo que você carrega (como documento de identificação ou outra documentação) e informações sobre os sites e aplicativos que você visita e usa por meio dos Produtos de Consumo da Okta para autenticação. Também recebemos Dados Auxiliares, incluindo dados do dispositivo, Dados de Uso e metadados, conforme descrito abaixo para os fins descritos abaixo.
Dependendo da sua jurisdição, se coletarmos dados sensíveis de você, forneceremos um aviso adicional ou confirmaremos seu consentimento no momento da coleta, se exigido pelas leis aplicáveis.
Dados pessoais que coletamos de outras fontes
No decorrer dos negócios (e nos 12 meses anteriores à data de vigência desta Política de Privacidade), recebemos dados pessoais e outras informações de terceiros para nossos fins comerciais ou de negócios. Essas informações variam e, geralmente, se enquadram em algumas categorias:
- Informações de contato comercial (como nome, cargo, e-mail comercial, número de telefone e endereço), perfil social (como LinkedIn ou XING), incluindo outros dados sobre sua organização para fins de vendas e marketing, para melhor informar você sobre os produtos e serviços da Okta;
- Nomes de usuário e informações de identificação de plataformas de terceiros;
- Dados sobre você enquanto candidato a emprego (que podem incluir seu nome, currículo, histórico educacional e profissional, antecedentes criminais, outros dados pessoais para confirmar sua identidade e feedback) conforme permitido por lei; e
- Dados usados para fins de segurança para proteger nossos produtos e serviços.
Recebemos informações de contato comercial que contêm dados pessoais para fins comerciais, incluindo dados sobre sua organização de terceiros para fins de marketing e inteligência de negócios, como análise de oportunidades de negócios, identificação e comunicação com clientes em potencial e fornecimento de conteúdo e publicidade mais relevantes ao nosso público. Normalmente, e de acordo com as leis aplicáveis, recebemos essas informações sobre você de algumas fontes, como: (i) iniciativas de marketing de terceiros, como eventos dos quais somos patrocinadores, ou formulários de sites hospedados por terceiros que podem fornecer conteúdo sobre nós; (ii) casos em que você concorda em que seu crachá de participante seja digitalizado em um evento organizado por nós ou por outra entidade; (iii) empresas, como agregadores de informações e entidades semelhantes, das quais temos informações de contato comercial licenciadas; (iv) indicações; ou (v) revendedores e parceiros de canal, incluindo aqueles que oferecem serviços conjuntos de marketing. Em algumas situações, podemos combinar essas informações de contato comercial com outros dados pessoais e não pessoais que possuímos ou que você nos forneceu. Por exemplo, podemos combinar dados de contato comercial com dados sobre sua organização, como endereço ou faixa de receita, e analisar essas informações em busca de oportunidades de negócios ou usá-las para enviar conteúdo personalizado.
Também recebemos dados pessoais para ajudar na inteligência de ameaças e proteger a segurança do nosso serviço e dos aplicativos dos nossos clientes, como credenciais de sites violadas de outras entidades. Usamos esses dados pessoais para vários fins, como para fins de segurança e detecção de fraudes e para permitir que nossos clientes definam as configurações nos produtos e serviços da Okta para notificar respectivos administradores e usuários caso os dados que eles colocaram no serviço da Okta sejam encontrados nesse conjunto de dados.
Além disso, recebemos informações de plataformas de terceiros para vários fins comerciais, como informações de crédito organizacional, gerenciamento de programas ou motivos técnicos. Por exemplo, podemos receber informações de crédito sobre uma organização que incluem nomes de indivíduos. Se você participar de um projeto de código aberto ou do nosso programa de recompensa por detecção de bugs, poderemos receber detalhes sobre você, como seu nome de usuário ou pull requests, para nos ajudar a gerenciar sua participação no projeto ou programa e fornecer atualizações.
Se você estiver se candidatando a uma vaga na Okta, conforme as leis aplicáveis na sua jurisdição, poderemos receber dados pessoais sobre você de terceiros para fins comerciais, como confirmar sua identidade e realizar verificações de antecedentes (informações educacionais, trabalhistas, criminais e financeiras), de fontes publicamente disponíveis (como contas em redes sociais, incluindo o LinkedIn para identificar candidatos), de feedback sobre sua candidatura e de entrevistas, bem como de outros terceiros que possam fornecer feedback sobre sua candidatura. A Okta trata as referências fornecidas como parte de uma solicitação de emprego como confidenciais.
Para nosso trabalho de serviços profissionais, como processador ou provedor de serviços para nossos clientes, a Okta também pode receber dados pessoais sobre você para cumprir as obrigações que ela tem no âmbito de um contrato com terceiros. Os parceiros da Okta também podem compartilhar suas informações de contato comercial com a Okta como parte da recomendação deles para que sua organização se torne um cliente da Okta. Se a Okta estiver interessada em fazer parceria, adquirir e investir na sua organização empregadora ou contratante, ou se de fato fizer parceria, adquirir ou investir na sua organização empregadora ou contratante, poderemos receber dados pessoais sobre você por meio da transação (potencial ou concluída) para fins comerciais.
Dados do Dispositivo, Dados de Uso, Dados Auxiliares, Dados de Diagnóstico e Metadados que coletamos
Explicação dos Dados do Dispositivo, Dados de Uso, Dados Auxiliares, Dados de Diagnóstico e outros Metadados e Tecnologias usados
Como a maioria dos sites, aplicativos e softwares na internet, a Okta coleta determinados dados pessoais quando você acessa e usa nossos sites, aplicativos, softwares e produtos e serviços, conforme as leis aplicáveis na sua jurisdição. Esse tipo de coleta de dados nos permite entender melhor como as pessoas usam nossos sites, aplicativos, produtos e serviços, bem como o desempenho deles. Também nos permite fornecer, corrigir e melhorar nossos sites, aplicativos, softwares, produtos e serviços, além de detectar, investigar e combater fraudes, incidentes de segurança e outros comportamentos enganosos ou mal-intencionados. Os dados que coletamos podem incluir o seguinte:
Dados do Dispositivo. Podemos coletar certas informações de e sobre seu dispositivo, como identificadores exclusivos do dispositivo, tipo de navegador, sistema operacional instalado no seu dispositivo, determinadas configurações do dispositivo e informações semelhantes do dispositivo ou versão (“Dados do Dispositivo”). Usamos os Dados do Dispositivo para identificar a localização dele, que usamos para fornecer as divulgações necessárias, obter os consentimentos necessários, impedir o acesso aos nossos produtos e serviços conforme exigido pelas leis aplicáveis e cumprir outros requisitos aplicáveis à Okta; para detectar, investigar e combater fraudes, incidentes de segurança e outros comportamentos enganosos ou mal-intencionados; e para nos ajudar a determinar se os usuários de um tipo de dispositivo usam nossos sites, produtos e serviços de maneiras diferentes de usuários de um tipo diferente de dispositivo. Isso, por sua vez, nos permite solucionar problemas e investigar o desempenho dos nossos produtos e serviços, melhorar nossos sites, produtos e serviços, por exemplo, otimizando o tamanho da tela dos aplicativos móveis da Okta ou garantindo que os usuários dos nossos clientes tenham uma experiência de usuário mais eficiente. Os Dados do Dispositivo que coletamos podem incluir o seguinte:
Dados de localização. Podemos coletar informações sobre sua localização quando você usa nossos sites, aplicativos móveis, produtos e serviços. Sua localização pode ser determinada com graus variados de precisão pelo seu endereço IP e informações sobre coisas próximas ao seu dispositivo, como dispositivos habilitados para Bluetooth. Os tipos de dados de localização que coletamos e por quanto tempo ficam armazenados dependem em parte do seu dispositivo e das configurações. Se coletarmos seus dados exatos de geolocalização, faremos isso somente com o seu consentimento.
Câmera. Alguns dos nossos serviços permitem que você os configure usando a câmera do seu dispositivo para ler um QR code, quando essa função está habilitada. Não podemos acessar sua câmera sem permissão. Para alterar nosso acesso à sua câmera, desative-o no menu de configurações do dispositivo.
Touch ID e Face ID. Alguns dos nossos produtos e serviços podem permitir que você se autentique usando Touch ID e Face ID para dispositivos Apple ou desbloqueio facial e desbloqueio por impressão digital para dispositivos Android. Se você se autenticar usando Touch ID, Face ID, desbloqueio facial ou desbloqueio por impressão digital, só receberemos uma notificação informando se a autenticação foi bem-sucedida ou não. Não temos acesso ao Face ID, Touch ID, desbloqueio facial ou desbloqueio por impressão digital. Você pode habilitar ou desabilitar o Touch ID, o Face ID, o desbloqueio facial e o desbloqueio por impressão digital a qualquer momento no menu de configurações do seu dispositivo.
Dados de Uso. Também podemos coletar dados sobre o uso dos nossos sites, aplicativos, produtos e serviços, incluindo dados sobre configurações de serviços e aplicativos utilizados em conexão com o Serviço hospedado, dados de suporte, dados operacionais, dados de registro, registros das suas atividades de uso e cliques, registros sobre seu histórico de login, confirmação de identidade e os resultados de desempenho do Serviço hospedado (“Dados de Uso”). A Okta usa os Dados de Uso para: (i) analisar tendências de uso; (ii) detectar, investigar e combater fraudes e ataques cibernéticos; (iii) detectar, investigar e combater incidentes de segurança e outros comportamentos enganosos, fraudulentos ou mal-intencionados contra a Okta ou seus clientes, incluindo tomar medidas para melhorar a postura geral de segurança da Okta; (iv) melhorar a funcionalidade de serviços e produtos; e (v) reter e/ou empregar outro provedor ou prestador de serviços.
Relatórios de bugs, erros e falhas. Também podemos coletar dados sobre problemas que você venha a ter com nossos sites, aplicativos, produtos e serviços, incluindo relatórios de bugs, erros e falhas, que podem incluir Dados do Dispositivo, dados de localização, Dados de Uso e dados do usuário no momento do bug, erro e/ou falha.
Dados Auxiliares. Alguns dos nossos produtos e serviços podem coletar dados sobre os aplicativos que estão instalados no seu dispositivo. Coletivamente, nos referimos a esses dados como “Dados Auxiliares”. Alguns dos Dados Auxiliares, incluindo Dados de Uso, que recebemos dependem do seu consentimento ou das políticas e configurações da sua organização e das informações que ela permite que sejam compartilhadas com a Okta. A Okta usa Dados Auxiliares para aumentar a segurança e fornecer e aprimorar seus produtos e serviços aos clientes, inclusive para entender melhor o comportamento do cliente, a fim de criar novos recursos e fornecer insights relacionados a ameaças para nossos clientes.
Alguns dos produtos, serviços, recursos e funcionalidades que coletam e processam Dados Auxiliares incluem:
- o plugin do navegador Okta;
- os aplicativos móveis e para desktop da Okta (Okta Verify e Okta Mobile); e
- Produtos de Consumo da Okta.
Os Dados Auxiliares que coletamos podem variar dependendo do produto, serviço, recurso ou funcionalidade, mas podem incluir informações como detalhes sobre sua sessão de login, endereço IP, agente de usuário e nome do aplicativo web e endereço do site, além de outras informações que não são de natureza pessoal. Além disso, como parte dos Dados Auxiliares, podemos coletar dados de interação sobre seu uso do produto, serviço, recurso ou funcionalidade. Usamos os Dados Auxiliares coletados para vários fins, incluindo, entre outros, para fins de segurança e para fornecer e melhorar produtos, serviços, recursos e funcionalidades, como permitir que você gerencie melhor as senhas dos sites que visita.
Dados de diagnóstico. Alguns produtos e serviços podem exigir a instalação de software local (por exemplo, agentes, aplicativos de gerenciamento de dispositivos) ou podem ser aprimorados por isso. O software local pode coletar dados sobre o uso e o desempenho do software, incluindo endereço IP, nome de usuário e nome do host, que podem ser transmitidos e usados pela Okta para fornecer suporte ao cliente, diagnosticar problemas com o software local e/ou produtos e serviços relacionados, melhorar nossos produtos e serviços e/ou para os fins identificados nos contratos aplicáveis entre a Okta e o cliente em questão. Por exemplo, o Okta Advanced Server Access (“ASA”) fornece funcionalidades para um cliente gerar pacotes de suporte, que contêm arquivos de registro locais gerados pelo software local executado nos servidores ASA do cliente. Esses pacotes podem ser fornecidos à Okta para permitir que ela diagnostique problemas e forneça suporte.
Metadados. Podemos coletar metadados sobre você, incluindo dados técnicos sobre seu desempenho ou uso do nosso site, produtos e serviços. Uma tecnologia comum que usamos para coletar metadados que podem ser considerados dados pessoais é o uso de cookies. Cookies são pequenos arquivos de texto que são colocados no seu navegador da web e que nos ajudam a reconhecer seu navegador ou dispositivo como um visitante único de maneiras diferentes, com base no tipo de cookie. Os três tipos principais de cookies são:
Cookies essenciais. Os cookies essenciais são necessários para a funcionalidade e a segurança do site. Por exemplo, cookies de autenticação, segurança e sessão podem ser necessários para que nosso site ou nossos produtos funcionem.
Cookies funcionais. Usamos cookies funcionais para ajudar a melhorar o desempenho dos nossos sites, para pesquisas de mercado ou outras análises ou publicidade que não estejam vinculadas a um indivíduo específico. Por exemplo, podemos usar o Google Analytics para nos ajudar a rastrear quantas pessoas visitaram nossos sites. Também podemos utilizar cookies de armazenamento local em HTML5 pelos motivos descritos nesta seção. Esses tipos de cookies são diferentes dos cookies do navegador na quantidade e no tipo de dados que armazenam, bem como na forma de armazená-los.
Cookies de direcionamento ou publicidade. Usamos cookies de direcionamento e publicidade para nos ajudar a entender nossos esforços de marketing e alcançar clientes em potencial na web. Por exemplo, contratamos redes de publicidade de terceiros que podem rastrear sua atividade ao longo do tempo e em diferentes canais, incluindo nossos sites, atividades de e-mail e outros sites e aplicativos que exibem anúncios. Elas podem usar essas informações de rastreamento para entender e prever seus interesses, exibir um anúncio da Okta em outro site ou enviar um e-mail a você com uma comunicação de marketing sobre um produto da Okta.
Se quiser gerenciar seus cookies e suas permissões para compartilhar dados com provedores de cookies, visite a seção abaixo sobre Suas opções de informações.
Uma segunda tecnologia comum que usamos para coletar metadados que podem ser considerados dados pessoais é a tecnologia de beacon. Também podemos usar tecnologias de rastreamento da web (ou seja, cookies, pixels, repetição de sessão, chatbots etc.) para nos comunicar com você e aprimorar a função do site e dos nossos serviços. Além disso, usamos beacons nos nossos sites e nas comunicações por e-mail com você. Os beacons nos fornecem informações sobre sua atividade e nos ajudam a melhorar nossas operações e estratégias comerciais, por exemplo, entendendo a funcionalidade das nossas comunicações por e-mail e melhorando nossos sites e conteúdos. Por exemplo, se você clicar em um e-mail de marketing que recebeu sobre um novo produto ou serviço, o beacon vai nos fornecer sinais de que você e sua organização podem estar interessados em saber mais. Para gerenciar suas assinaturas de e-mail conosco, visite a seção abaixo sobre Suas opções de informações.
IV. Como usamos os dados pessoais
A forma como usamos os dados pessoais que coletamos depende, em parte, de como você escolhe se comunicar com a Okta, de como usa nossos sites e interage conosco e das preferências que você nos comunicou. Em geral, seus dados pessoais são usados conforme necessário para conduzir nossos negócios e realizar nossas atividades diárias. Além dos usos identificados em outras partes desta Política de Privacidade, podemos usar seus dados pessoais para realizar as seguintes tarefas (e isso foi feito durante os 12 meses anteriores à data de vigência desta Política de Privacidade):
Para fins de nos comunicarmos com você sobre nossos produtos e serviços, bem como facilitar outras interações. Podemos usar seus dados pessoais, como dados de contato, Dados Auxiliares e metadados, para enviar comunicações transacionais, avisos, atualizações, alertas de segurança e mensagens administrativas sobre nossos produtos e serviços que podem ser úteis para você e sua organização. Vamos responder às suas perguntas e fornecer comunicações personalizadas com base em suas atividades e interações conosco, além de ajudar você a usar nossos produtos e serviços de forma eficaz. Também usamos os Dados de Administrador para nos comunicarmos com você para vários fins, inclusive para fornecer atualizações de conta (sobre sua assinatura, configurações, segurança, cobrança, atualizações de recursos e produtos, problemas técnicos, certificações e outros conteúdos similares). A assinatura de comunicações não promocionais e transacionais não pode ser cancelada. Para comunicações promocionais, você pode gerenciar suas preferências de comunicação por meio das configurações do administrador, das comunidades da Okta ou da nossa central de assinaturas (link na seção Suas opções de informações abaixo).
Em algumas situações, também podemos compartilhar Dados de Administrador com parceiros autorizados para fornecer a você informações relevantes à compra de ferramentas da Okta ou de outras entidades que possam se conectar à Okta para atender às suas necessidades técnicas ou organizacionais.
Se você optar por assinar alertas, também usaremos seus Dados de Administrador para enviar alertas de confiança, inclusive via SMS (“Alertas da Okta”). Os números de telefone coletados como parte das assinaturas de SMS dos Alertas da Okta não serão usados para fins de marketing e somente serão compartilhados com os prestadores de serviços conforme necessário para realizar os alertas ou conforme exigido pelas leis aplicáveis. Em alguns casos, o número de telefone que você usa para se cadastrar nos Alertas da Okta pode ser o mesmo número de telefone que usamos para fins de marketing com base no seu consentimento ou recebimento por meio de um canal diferente.
Para fins de contribuir para a segurança e gerenciar as operações. Usamos dados pessoais, como dados de contato, Dados Auxiliares e outros metadados, sobre você e seu uso de nossos produtos, serviços e escritórios para verificar contas e atividades, monitorar atividades suspeitas ou fraudulentas, auxiliar nossos clientes no monitoramento de atividades suspeitas ou fraudulentas e identificar violações de políticas relacionadas ao uso dos nossos produtos e serviços. Também podemos combinar Dados Auxiliares com outros dados que recebemos para fins de segurança e para gerenciar nossas operações comerciais. Além disso, processamos dados pessoais, como dados de contato e dados de saúde, por motivos de gerenciamento de operações e de segurança, como para registrar visitantes em nossos escritórios e executar medidas de segurança relacionadas (inclusive usando nosso aplicativo Atmosphere), entre elas, gerenciar acordos de confidencialidade que os visitantes possam precisar assinar. Os Dados de Administrador são usados para fornecer o serviço da Okta aos nossos clientes, concluir transações, fornecer suporte e outros serviços à conta do cliente, detectar e evitar fraudes, para fins de auditoria e conformidade e para cumprir as leis aplicáveis. A Okta monitora física e eletronicamente seus escritórios com softwares e ferramentas de monitoramento de acesso, além de possuir câmeras de vigilância locais para impedir o acesso não autorizado aos nossos escritórios e proteger funcionários, visitantes autorizados e nossa propriedade.
Para fins de fazer o marketing dos nossos produtos e serviços. Usamos seus dados pessoais, como dados de contato, Dados Auxiliares e outros metadados sobre como você usa os produtos e serviços, para enviar comunicações promocionais que podem ser de interesse específico para você e sua organização, inclusive por e-mail e exibindo comunicações de marketing da Okta em sites e aplicativos de outras organizações, bem como em plataformas de terceiros, como Facebook, Twitter e Google, em conformidade com as leis aplicáveis na sua jurisdição. Essas comunicações têm como objetivo incentivar o engajamento e maximizar os benefícios que você e sua organização podem obter com os produtos e serviços da Okta, incluindo informações sobre novos produtos e recursos, solicitações de pesquisas, newsletters e eventos que achamos que possam ser de interesse para você e sua organização.
Para fins de analisar, prever e melhorar os resultados e as operações. Usamos dados pessoais para analisar e prever resultados (como aqueles decorrentes dos nossos esforços de vendas e marketing e uso e consumo de produtos), melhorar o desempenho dos nossos sites, produtos e serviços e suporte ao cliente, identificar clientes em potencial, oportunidades e possíveis novas áreas de produtos, verificar tendências, melhorar a funcionalidade dos nossos sites, melhorar nossa segurança e nos fornecer inteligência comercial geral, inclusive com o uso de meios automatizados, como tecnologia de aprendizado de máquina. Em conformidade com as leis aplicáveis na sua jurisdição, também podemos combinar os metadados e as informações de uso coletadas em nossos sites com outras informações para ajudar a promover os fins descritos na frase anterior.
Para fins de gerenciar concursos ou promoções e valorizar o cliente. Ocasionalmente, a Okta pode realizar concursos ou outras promoções especiais ou disponibilizar oportunidades ou outros sinais de agradecimento aos clientes e, se você se inscrever, poderemos processar seus dados pessoais, como informações de contato, informações biográficas e dados relacionados ao contrato, para realizar nosso contrato com você. A Okta também pode usar os dados pessoais, como dados de contato, coletados nesses concursos, promoções e na valorização do cliente, bem como para enviar presentes ou prêmios e material promocional sobre a Okta e nossos parceiros.
Para fins de processamento de pagamentos. Processamos dados pessoais, como informações de contato, dados relacionados ao contrato, informações financeiras, informações biográficas e informações de pagamento, para processar pagamentos na medida em que isso seja necessário para concluir uma transação e executar nosso contrato com você ou sua organização.
Para fins de recrutamento e contratação. Processamos seus dados pessoais, como dados de contato, de candidato a emprego e dados biográficos, para analisar sua candidatura e para avaliar e melhorar nosso sistema de recrutamento, nosso rastreamento de candidaturas e atividades de recrutamento. Também usamos seus dados pessoais para nos comunicarmos com você sobre sua candidatura ou oportunidades na Okta que apareçam com o tempo e que acreditamos que possam ser do seu interesse. Além disso, seus dados pessoais são usados para enviar informações sobre novas contratações e experiência do funcionário. Podemos verificar suas informações, inclusive por meio de verificações de referência confidenciais e, quando permitido, verificações de antecedentes.
Outros fins para nossos interesses legítimos. Quando exigido por lei ou quando acreditarmos que é necessário proteger nossos direitos legais, interesses ou os interesses de terceiros, podemos usar seus dados pessoais em conexão com o gerenciamento dos nossos negócios, incluindo, entre outros, para fins operacionais e automação de fluxo de trabalho, inteligência de negócios (como para entender o consumo de assinaturas e o uso de produtos de teste gratuito), melhoria de sites e produtos, reivindicações legais, funções de conformidade, regulatórias e de auditoria, proteção contra o uso indevido ou abuso dos nossos produtos e serviços e proteção de propriedade ou segurança pessoal. Por exemplo, podemos revisar a conformidade com os termos de uso aplicáveis em nossos contratos com clientes, avaliar os requisitos de capacidade dos nossos produtos, sites e escritórios, melhorar sua experiência do usuário, responder às suas solicitações de suporte ou contato ou identificar oportunidades para clientes. Se você se inscrever para participar de programas específicos, como o fórum Okta Ideas ou outros programas de feedback de produtos, poderemos analisar Dados Auxiliares, incluindo Dados de Uso, relacionados ao uso dos nossos produtos e Serviço, juntamente dos dados que você optar por nos fornecer por meio do Okta Ideas, para proporcionar uma melhor experiência do cliente. Além disso, usamos os Dados de Administrador para fornecer suporte técnico, conforme descrito em nossa documentação e central de ajuda, e para melhorar nossos produtos, serviços e processos relacionados ao fornecimento desse suporte.
Outros fins com o seu consentimento. Podemos usar seus dados pessoais se você nos der consentimento para fazer isso para um fim específico não listado acima. Por exemplo, podemos publicar depoimentos ou histórias de clientes em destaque para promover nossos produtos e serviços ou gravar chamadas telefônicas para fins de qualidade e treinamento, com sua permissão.
Se processarmos seus dados pessoais para um fim diferente dos estabelecidos acima, poderemos fornecer uma notificação e obter seu consentimento antes de tal processamento, quando exigido de acordo com as leis aplicáveis na sua jurisdição.
Embasamento legal para o processamento de dados pessoais (para o Reino Unido, o Espaço Econômico Europeu e outras jurisdições relevantes)
Se você é um indivíduo no Reino Unido, no Espaço Econômico Europeu (EEE) ou em outra jurisdição relevante, coletamos e processamos informações sobre você somente quando temos uma base ou bases legais para fazer isso de acordo com as leis aplicáveis. As bases legais dependem dos produtos e serviços que sua organização adquiriu da Okta, ou dos Produtos de Consumo da Okta que você está usando, conforme aplicável, de como esses produtos e serviços são usados, de como você escolhe interagir e se comunicar com os sites e sistemas da Okta e se você participa de eventos da Okta. Isso significa que coletamos e usamos seus dados pessoais somente quando:
- Precisamos deles para operar e fornecer a você nossos produtos e serviços, fornecer recursos personalizados e suporte ao cliente e proteger a segurança dos nossos produtos e serviços;
- Isso satisfaz um interesse legítimo da Okta (que não é anulado pelos seus interesses e direitos de proteção de dados), como para pesquisa e desenvolvimento, fornecer informações a você sobre nossos produtos e serviços que acreditamos que você e sua organização possam achar úteis, bem como proteger nossos direitos e interesses legais;
- Você nos dá consentimento para fazer isso para um fim específico; ou
- Precisamos cumprir uma obrigação legal.
Se você consentiu com o uso de dados pessoais sobre você para um fim específico, tem o direito de mudar de ideia a qualquer momento, sujeito a restrições contratuais e legais e a uma notificação prévia razoável por escrito. Isso não afetará nenhum processamento que já tenha ocorrido. Quando estamos usando seus dados pessoais porque nós ou outra entidade (por exemplo, seu empregador) temos um interesse legítimo em fazer isso, você tem o direito de se opor a esse uso; no entanto, em alguns casos, isso pode significar que você não usa mais nossos produtos e serviços.
Caso façamos a desidentificação de dados pessoais para uso posterior, nos comprometemos a manter e usar as informações de forma desidentificada e não tentaremos reidentificá-las, exceto com o objetivo de determinar se nossos processos de desidentificação cumprem os requisitos legais aplicáveis.
V. Dados pessoais divulgados pela Okta e dados que você opta por divulgar a outras entidades
Dados pessoais divulgados pela Okta
No decorrer dos negócios (e nos 12 meses anteriores à data de vigência desta Política de Privacidade), a Okta pode divulgar dados pessoais conforme descrito abaixo.
Provedores de serviços. Para todas as categorias de informações que coletamos, divulgamos dados pessoais aos nossos provedores de serviços para vários fins comerciais, incluindo, entre outros, auditar interações com usuários, depurar nossos sites, produtos e serviços, para fins de segurança, pesquisa interna e coleta de insights por meio de aprendizado de máquina, usos de curto prazo, como verificação de crédito, processamento de pagamentos, serviços de TI, controle de qualidade e segurança, entrega de presentes, gerenciamento de eventos presenciais e virtuais, bem como para realizar outros serviços em nosso nome. Por exemplo, podemos usar provedores de serviços para nos ajudar a supervisionar e avaliar os exames de certificação da Okta ou hospedar nosso sistema de gerenciamento do relacionamento com o cliente.
Eventos presenciais e virtuais. Se você optar por se inscrever ou participar de um evento ou webinar virtual ou presencial que organizamos (como nossa conferência de clientes Oktane), participar de um concurso ou sorteio conosco e com um patrocinador, ou baixar conteúdo (como um whitepaper) do nosso site, poderemos divulgar suas informações de contato, informações sobre conteúdos de interesse ou outros dados de atividades, bem como outras informações, incluindo dados pessoais, coletadas durante essas atividades para fins comerciais para esses patrocinadores. Em muitos casos, você divulga intencionalmente seus dados ao fornecer suas informações a esses patrocinadores por meio de consentimento em um formulário de registro ou digitalizando seu crachá no estande do patrocinador aplicável. Eventos virtuais hospedados por plataformas de terceiros também podem coletar dados adicionais de você quando você visita os sites deles. O tratamento dessas informações está sujeito às respectivas declarações de privacidade de cada uma dessas outras entidades.
Parceiros e revendedores. Podemos divulgar seus dados pessoais, como informações de contato, dados comerciais e dados sobre conteúdos, interesses e atividades, a nossos parceiros e revendedores para fins comerciais, como para realizar nossos negócios ou para esforços conjuntos de marketing no sentido de alcançar nossos clientes e clientes em potencial, de acordo com as leis aplicáveis na sua jurisdição. Em muitos casos, você divulga intencionalmente seus dados fornecendo suas informações a esses patrocinadores por meio de consentimento em um formulário de inscrição. Confira aqui uma lista dos nossos parceiros atuais.
Proteção de direitos, segurança e detecção de fraudes. Para todas as categorias de dados que coletamos, divulgamos seus dados pessoais para fins comerciais com o objetivo de proteger nossos clientes e usuários, proteger nossa propriedade física e intelectual e impedir ou investigar tentativas fraudulentas ou de segurança contra nossos usuários por meio da nossa plataforma.
Aplicação da lei e solicitações legais. Para todas as categorias de dados que coletamos, podemos divulgar dados pessoais com o objetivo de cumprir as leis aplicáveis ou responder a solicitações legais válidas, como uma intimação, de autoridades policiais ou de outras autoridades.
Com nossas afiliadas, em relação a transações corporativas e prestação de serviços profissionais. Para todas as categorias de dados que coletamos, divulgamos dados pessoais às nossas afiliadas e subsidiárias para fins comerciais, incluindo provedores de serviços e agentes que trabalham em nosso nome. Por exemplo, podemos divulgar seus dados pessoais para auxiliar provedores de serviços com os quais temos acordos em vigor para proteger seus dados pessoais. Também podemos divulgar suas informações conforme necessário para realizarmos uma transação corporativa, como uma fusão ou venda de ativos da totalidade ou de parte da nossa empresa. Além disso, divulgaremos seus dados pessoais aos nossos provedores de serviços profissionais (por exemplo, nossos auditores, seguradoras, provedores de serviços financeiros e consultores jurídicos) conforme necessário para que possamos administrar nossos negócios.
Dados de análise de plataforma, treinamento e comunidade. Divulgamos Dados Auxiliares, como metadados (por exemplo, identificadores exclusivos e Dados de Uso), coletados por meio da nossa plataforma com provedores de serviços de análise para nossos fins comerciais, como proporcionar uma melhor experiência ao usuário e melhorar nossos produtos e serviços.
Publicidade e marketing. Compartilhamos seus dados pessoais, como metadados e dados de contato, com fornecedores terceirizados de publicidade e marketing para nos permitir alcançar melhor nossos clientes e clientes em potencial e também para vender nossos produtos e serviços, na medida permitida pelas leis aplicáveis na sua jurisdição. Em algumas circunstâncias, podemos pedir que você concorde em divulgar diretamente seus dados pessoais com esses terceiros antes do compartilhamento (por exemplo, por meio de um banner de consentimento em nosso site). Para detalhes sobre suas escolhas com relação a esse compartilhamento ou divulgação, consulte Suas opções de informações abaixo. Para detalhes específicos sobre as práticas de privacidade dessas empresas, consulte as políticas de privacidade delas.
Funcionalidades e otimização do site. Usamos serviços de terceiros incorporados ao nosso site ou interagindo de fora do nosso site para nos comunicarmos com você e aprimorarmos a função do site e dos nossos serviços (ou seja, cookies, chatbots, repetição de sessão etc.).
Dados de uso anônimos ou desidentificados. Divulgamos, a terceiros ou ao público, dados de uso ou informações sobre ameaças à segurança anônimos ou agregados. Isso pode incluir, por exemplo, a divulgação de tendências relacionadas ao uso dos produtos e serviços da Okta pelas organizações para clientes e clientes em potencial em nosso relatório “Businesses at Work”. Os dados divulgados nessa categoria não são dados pessoais.
Comunidades da Okta, central de ajuda e outros conteúdos gerados pelo usuário. Disponibilizamos vários fóruns da comunidade e materiais de autoatendimento, bem como blogs e outros meios para você publicar informações em nossos sites. Essas informações que você publica são informações publicamente disponíveis que você opta por divulgar e podem ser lidas, coletadas e processadas por outras pessoas que visitam tais sites. Com exceção do nome de usuário (que pode ser seu nome verdadeiro) e dos dados que você optar por incluir no seu perfil, as categorias de dados divulgadas nessas circunstâncias dependerão das informações que você optar por fornecer.
Dados de recrutamento. Quando você se candidata a um emprego na Okta, divulgamos seus dados pessoais, incluindo dados de candidatos, informações biográficas e outros dados pessoais que possuímos, para nossas empresas afiliadas por motivos comerciais, como gerenciamento de recursos humanos e relatórios internos; nossos provedores de serviços por motivos comerciais, como a plataforma de recrutamento, para verificar referências e gerenciar verificações de antecedentes; e autoridades policiais ou governamentais, ou conforme necessário para cumprir as leis ou se necessário para o recrutamento e o processo de gerenciamento de recursos humanos.
Canais de redes sociais da Okta
Os sites da Okta podem usar recursos de redes sociais, como o botão “Curtir” do Facebook, o botão “Coração” do Instagram, recursos de compartilhamento do Twitter e outros widgets semelhantes (“Recursos de Redes Sociais”). Esses Recursos de Redes Sociais podem oferecer a você a opção de publicar informações sobre as atividades que você realiza em um site em uma página de perfil sua, fornecida por uma rede social de terceiros, com o objetivo de compartilhar conteúdo com outras pessoas na sua rede. Os Recursos de Redes Sociais são hospedados pela respectiva rede social ou hospedados diretamente em nossos sites. Nos casos em que os Recursos de Redes Sociais são hospedados pelas respectivas redes sociais e você clica neles em nosso site, as redes podem receber informações mostrando que você visitou nosso site. Se você estiver conectado à sua conta de rede social, é possível que a respectiva rede social vincule sua visita aos nossos sites ao seu perfil de rede social. Suas interações com os Recursos de Redes Sociais são regidas pelas políticas de privacidade (e outros termos aplicáveis) das respectivas empresas que fornecem os Recursos de Redes Sociais relevantes.
Produtos e serviços disponíveis por meio de outros canais
Se você visitar a Loja de Ativos da Unity Technologies para acessar um produto ou serviço da Okta, como parte do provisionamento de ativos por meio da Loja de Ativos, a Unity Technologies coletará dados pessoais conforme descrito em sua Política de Privacidade. Se você usar o Mercado da Heroku para acessar um produto ou serviço da Okta, a Heroku (Salesforce, Inc.) coletará dados pessoais conforme descrito em sua Política de Privacidade.
VI. Postura de segurança da Okta e medidas tomadas
A segurança é uma prioridade crítica para a Okta. Mantemos por escrito um programa de segurança da informação abrangente que contém medidas de proteção administrativas, técnicas e físicas padrão do setor, desenvolvidas para evitar a perda ou roubo e o acesso, uso, divulgação ou alteração não autorizados de dados pessoais.
No entanto, nenhum sistema de segurança é perfeito, e, devido à natureza inerente da internet, não podemos garantir que os dados, incluindo os dados pessoais, estejam absolutamente protegidos contra intrusões ou outros acessos não autorizados por terceiros. Você é responsável por proteger suas senhas e outros fatores de autenticação, bem como por manter a segurança dos seus dispositivos.
Se você usa o serviço online da Okta por meio de uma assinatura comprada por um cliente da Okta, esse cliente é o responsável por configurar sua instância adequadamente. Informações adicionais sobre definições e configurações de segurança podem ser encontradas na documentação relacionada ao nosso serviço online, incluindo a documentação de Confiança e Conformidade, que está disponível em https://www.okta.com/agreements.
VII. Transferências internacionais de dados
Seus dados pessoais podem ser coletados, transferidos, processados e armazenados por nós nos Estados Unidos e por nossas afiliadas, provedores de serviços e terceiros com sede em outros países. Os endereços dos escritórios onde a Okta, Inc. e suas afiliadas estão localizadas podem ser encontrados online em https://www.okta.com/contact.
Alguns dos países onde seus dados pessoais podem ser processados, incluindo os Estados Unidos, não estão sujeitos a uma decisão de adequação da Comissão Europeia ou da sua legislatura e/ou regulador local. Eles podem não ter leis de proteção de dados tão abrangentes quanto ou podem não fornecer o mesmo nível de proteção de dados que sua jurisdição, como o Espaço Econômico Europeu, o Reino Unido ou o Japão. Por exemplo, na data de vigência desta política, os Estados Unidos não têm uma lei federal de privacidade que cubra todos os tipos de dados; no entanto, a privacidade é regulada por agências federais e estaduais e por várias leis estaduais. Tendo em vista as diferenças regionais, a Okta implementou várias salvaguardas e as medidas de segurança descritas acima. Quando compartilhamos dados pessoais, por exemplo, tomamos medidas razoáveis para que o destinatário dos seus dados pessoais ofereça um nível adequado de proteção de dados. Isso inclui celebrar os contratos apropriados contendo disposições relevantes de proteção de dados ou solicitar seu consentimento prévio para tais transferências internacionais de dados.
Observação da Estrutura de Privacidade de Dados UE-EUA pela Auth0, LLC
A Auth0 LLC está em conformidade com a Estrutura de Privacidade de Dados UE-EUA (DPF UE-EUA), a extensão do Reino Unido para a DPF UE-EUA e a Estrutura de Privacidade de Dados Suíça-EUA (DPF Suíça-EUA) conforme estabelecido pelo Departamento de Comércio dos EUA. A Auth0 LLC certificou ao Departamento de Comércio dos EUA que observa os Princípios da Estrutura de Privacidade de Dados UE-EUA (Princípios da DPF UE-EUA) com relação ao processamento de dados pessoais recebidos da União Europeia com base na DPF UE-EUA e do Reino Unido (e Gibraltar) com base na extensão do Reino Unido para a DPF UE-EUA. A Auth0 LLC certificou ao Departamento de Comércio dos EUA que observa os Princípios da Estrutura de Privacidade de Dados Suíça-EUA (Princípios da DPF Suíça-EUA) com relação ao processamento de dados pessoais recebidos da Suíça com base na DPF Suíça-EUA. Se houver algum conflito entre os termos desta política de privacidade e os Princípios da DPF UE-EUA e/ou os Princípios da DPF Suíça-EUA, os Princípios terão prioridade. Para saber mais sobre o programa Estrutura de Privacidade de Dados (Data Privacy Framework, ou DPF) e ver nossa certificação, acesse https://www.dataprivacyframework.gov/.
Em conformidade com a DPF UE-EUA, a extensão do Reino Unido para a DPF UE-EUA e a DPF Suíça-EUA, a Auth0 LLC se compromete a resolver reclamações sobre nossa coleta ou uso dos seus dados pessoais transferidos para os EUA de acordo com a DPF UE-EUA, a extensão do Reino Unido para a DPF UE-EUA e a DPF Suíça-EUA. Indivíduos da UE que quiserem enviar dúvidas ou reclamações deverão entrar em contato com a Okta pelo e-mail privacy@okta.com. Se você não receber um retorno sobre sua reclamação relacionada aos Princípios da DPF em tempo hábil, ou se não tivermos resolvido sua reclamação relacionada aos Princípios da DPF de forma satisfatória, você pode encaminhar suas dúvidas ou reclamações não resolvidas aos Serviços da Estrutura de Privacidade de Dados de propriedade e operados pela BBB National Programs aqui. Os serviços dos Serviços da Estrutura de Privacidade de Dados são fornecidos sem nenhum custo para você. Se a sua reclamação relacionada aos Princípios da DPF não puder ser resolvida pelos canais acima, sob certas condições, você poderá invocar a arbitragem vinculativa para algumas reivindicações residuais não resolvidas por outros mecanismos de reparação, conforme descrito aqui. Indivíduos localizados no EEE, no Reino Unido ou na Suíça com dúvidas ou reclamações relacionadas aos Princípios da DPF podem nos enviar um e-mail ou escrever para nós usando as informações de contato descritas na seção “Como entrar em contato com a Okta" abaixo.
A Okta é responsável pelo processamento dos dados pessoais que recebe de acordo com a DPF e posteriormente transfere para um terceiro atuando como agente em seu nome. A Okta está em conformidade com os Princípios da DPF para todas as transferências posteriores de dados pessoais da UE, Reino Unido e Suíça, incluindo as disposições de responsabilidade por transferência posterior.
A Comissão Federal de Comércio dos Estados Unidos tem jurisdição sobre a conformidade da Auth0 LLC com a DPF UE-EUA, a extensão do Reino Unido para a DPF UE-EUA e a DPF Suíça-EUA.
VIII. Crianças e adolescentes
Os sites da Okta não são direcionados a crianças e adolescentes. Não coletamos intencionalmente dados pessoais de crianças e adolescentes menores de 16 anos. Se você é pai, mãe ou responsável e acredita que seu filho nos forneceu dados pessoais sem o seu consentimento, entre em contato conosco usando as informações na seção “Como entrar em contato conosco”, abaixo. Tomaremos as medidas necessárias para excluir esses dados pessoais dos nossos sistemas.
IX. Por quanto tempo a Okta mantém seus dados?
Seus dados pessoais serão retidos por um período consistente com a finalidade original da coleta de dados ou conforme necessário para cumprir nossas obrigações legais, resolver disputas e fazer cumprir nossos contratos. Determinamos o período de retenção apropriado para os dados pessoais considerando a quantidade, a natureza e a sensibilidade dos seus dados pessoais processados, o risco em potencial de danos causados pelo uso ou divulgação não autorizados dos seus dados pessoais e se podemos atingir os objetivos do processamento por outros meios e com base nos requisitos legais aplicáveis (como os estatutos de limitação aplicáveis).
X. Suas opções de informações
Suas opções de privacidade
Nas seções acima, descrevemos como podemos coletar, usar e compartilhar seus dados pessoais para fornecer conteúdo e publicidade relevantes. Abaixo, descrevemos como você pode cancelar a assinatura, recusar ou modificar as configurações relacionadas ao processamento dos seus dados pessoais.
Marketing direto por e-mail. Se você quiser parar de receber as comunicações diretas de marketing por e-mail da Okta, pode clicar no botão “Cancelar inscrição” incluído em nossos e-mails ou:
- Acessar nossa Central de Assinaturas. Atenção: não é possível cancelar a assinatura de e-mails transacionais críticos relacionados à nossa prestação do nosso Serviço online (como aqueles relacionados à segurança e à sua conta Okta).
- Para a Comunidade de Talentos da Okta, você pode visitar nossa página de cancelamento de inscrição na Comunidade de Talentos aqui.
- Para os Produtos de Consumo da Okta, você pode atualizar suas preferências fazendo login na sua conta aqui.
Marketing direto — por telefone ou correspondência. Se você quiser parar de receber as comunicações de marketing por telefone ou correspondência da Okta, solicite isso em nosso formulário.
Análise. Para recusar a análise em nossos sites, você pode ajustar suas preferências de cookies conforme descrito abaixo. Para mais informações sobre como recusar a tecnologia de rastreamento do Google Analytics, clique aqui. Para recusar a tecnologia de rastreamento da Marketo, clique aqui.
Se você é usuário do serviço online da Okta por meio de uma assinatura comprada para você por um cliente da Okta, entre em contato conosco pelo e-mail privacy@okta.com ou faça uma solicitação por meio do nosso formulário caso queira recusar a análise baseada em plataforma em um nível individual, incluindo a participação no fórum Okta Ideas.
Preferências de cookies. Para gerenciar o uso de cookies de publicidade relevantes e outros cookies não essenciais, veja os detalhes abaixo:
- Usamos a OneTrust como provedor de serviços para ajudar você a gerenciar cookies. Clique nas Configurações de cookies na central de preferências da OneTrust ou nas Configurações de cookies da Auth0 by Okta para recusar os cookies de publicidade relevantes e outros cookies não essenciais. (Talvez seja necessário ajustar o navegador ou as configurações de acesso dos cookies, caso você já tenha optado por aceitar cookies.)
- Você também pode ajustar as configurações do seu navegador da web para recusar os cookies não essenciais. Informamos que, se você bloquear ou excluir cookies não essenciais, a funcionalidade dos nossos sites poderá ser afetada.
- Se você acessou nossos sites a partir de publicidade personalizada, também poderá optar por não receber publicidade baseada em interesses dos nossos fornecedores de publicidade por meio da Digital Advertising Alliance usando os seguintes links aplicáveis: (i) EUA; (ii) Europa; (iii) Canadá; e (iv) Outras regiões.
Qualquer escolha com relação à publicidade baseada em cookies só se aplica ao navegador da web por meio do qual você exerce essa escolha. Você continuará vendo anúncios, inclusive potencialmente da Okta, mesmo se recusar a publicidade personalizada.
Seus direitos de privacidade
Dependendo da sua jurisdição, você pode ter certos direitos com relação aos seus dados pessoais que processamos em nossa qualidade de controlador de dados, em conformidade com as leis aplicáveis:
Direito de acesso. Você tem o direito de acessar seus dados pessoais mantidos por nós.
Direito de retificação. Você tem o direito de retificar dados pessoais imprecisos e, levando em conta a finalidade do processamento, garantir que estejam completos.
Direito de apagar (ou “direito ao esquecimento”). Você tem o direito de ter seus dados pessoais apagados ou excluídos.
Direito de restringir o processamento. Você tem o direito de restringir nosso processamento dos seus dados pessoais.
Direito de portabilidade de dados. Você tem o direito de transferir seus dados pessoais, quando possível.
Direito de se opor. Você tem o direito de se opor ao processamento dos seus dados pessoais que seja realizado com base em interesses legítimos, como marketing direto.
Direito de recusar a venda. Você também pode ter o direito de se recusar a compartilhar seus dados pessoais com terceiros para fins de publicidade direcionada em sites de terceiros. Conforme descrito na Seção III acima, a Okta pode usar cookies de direcionamento ou de publicidade para nossos esforços de marketing e para alcançar clientes em potencial na web. Dependendo da sua jurisdição (por exemplo, se você reside na Califórnia), você tem o direito de recusar a venda ou o compartilhamento dos seus dados pessoais por nós enquanto empresa. A Okta compartilha dados pessoais conforme descrito abaixo na Seção XI, o que pode ser considerado uma “venda” de dados pessoais de acordo com a Lei de Privacidade do Consumidor da Califórnia. Para recusar, clique no link “Suas opções de privacidade” na parte inferior do nosso site e selecione suas preferências nessa página.
Direito de não se submeter à tomada de decisão automatizada. Você tem o direito de não se submeter à tomada de decisão automatizada, incluindo a criação de perfis, que produz efeitos legais. Atualmente, a Okta não realiza o acima exposto em nossos sites ou em nossos produtos e serviços.
Direito de não discriminação pelo exercício dos seus direitos de privacidade. Você tem o direito de não receber tratamento discriminatório de nossa parte pelo exercício dos seus direitos de privacidade, conforme descrito acima.
Se você quiser fazer uma solicitação e exercer seus direitos descritos acima ou se tiver dúvidas ou preocupações, preencha nosso formulário online ou entre em contato conosco usando as informações de contato abaixo. Você também tem o direito de apresentar uma reclamação à sua autoridade supervisora relevante.
XI. Informações para residentes da Califórnia/Seus direitos de privacidade na Califórnia
De acordo com a Lei de Privacidade do Consumidor da Califórnia de 2018 (“CCPA”), os residentes da Califórnia têm certos direitos de entender como lidamos com seus dados pessoais e de solicitar a divulgação de detalhes relacionados. Se quiser saber mais sobre nosso processo de verificação de solicitações, incluindo os dados que você deve nos fornecer para verificar sua solicitação, clique aqui. Para saber mais sobre como coletamos, usamos, divulgamos e compartilhamos seus dados pessoais, consulte as informações abaixo.
Categorias de dados pessoais coletados
Nos últimos 12 meses, coletamos as categorias de dados pessoais a seguir sobre consumidores da Califórnia. Podemos coletar esses dados pessoais diretamente de você, de terceiros e das suas interações conosco. Para mais detalhes sobre os dados pessoais que coletamos e as fontes das quais eles são coletados, consulte a Seção III acima. As categorias de dados pessoais são:
- identificadores, como nome, endereço de e-mail, endereço e número de telefone;
- categorias de dados pessoais descritas na subdivisão (e) da Seção 1798.80, como endereço, número de telefone, emprego e histórico profissional;
- informações comerciais, como registros de produtos ou serviços comprados e outros dados transacionais;
- detalhes sobre a atividade na internet ou em outra rede ou dispositivo, como dados técnicos sobre o uso do nosso site, produtos e serviços;
- dados de geolocalização, como sua localização aproximada com base no endereço IP;
- dados de áudio, eletrônicos ou visuais, como parte de uma foto ou gravação para um evento presencial ou virtual da Okta;
- informações profissionais ou relacionadas ao emprego, como seu empregador e sua função profissional;
- informações e detalhes educacionais, como histórico educacional, certificações e qualificações;
- qualquer outra informação que você fornecer à Okta em conexão com uma inscrição para vaga de emprego, como informações contidas em uma carta de apresentação, informações divulgadas em uma entrevista ou outras informações que você voluntariou durante o processo de inscrição; e
- qualquer informação coletada por meio de tecnologias de rastreamento da web em nossos sites para nos comunicarmos com você e aprimorarmos a função do site e dos nossos serviços (ou seja, cookies, chatbots, reprodução de sessão etc.).
- inferências extraídas de qualquer uma das informações acima.
Podemos reter esses dados pessoais pelo tempo necessário para os fins para os quais foram coletados e não por mais tempo do que o relevante e razoavelmente necessário. Nossos períodos de retenção variam de acordo com as necessidades comerciais, legais e regulatórias. Retemos com segurança os registros das solicitações de dados por pelo menos 24 meses, conforme exigido pela CCPA. Para mais informações sobre nossos critérios de retenção, consulte a Seção IX acima.
Fins comerciais e de negócios para cobrança; divulgações para fins comerciais
Podemos coletar todas as categorias de dados pessoais acima para administrar nossos negócios e realizar nossas atividades diárias, conforme descrito na Seção IV. Divulgamos cada uma dessas categorias de dados pessoais com nossos provedores de serviços para vários fins comerciais, conforme descrito na Seção V, nos últimos 12 meses.
Coletamos e processamos dados pessoais relacionados a candidatos a emprego para recrutar e contratar, analisar e avaliar as habilidades e qualificações de um candidato a emprego, cumprir obrigações legais e enviar informações sobre cargos na Okta que possam ser do interesse de indivíduos.
Categorias de dados pessoais vendidos ou compartilhados para publicidade comportamental entre contextos
Nos últimos 12 meses, divulgamos as categorias de dados pessoais acima para parceiros de publicidade terceirizados, como em conexão com nosso uso de tecnologias de rastreamento para publicidade comportamental em vários contextos ou fornecendo listas de endereços de e-mail para clientes em potencial, para que possamos entrar em contato com você pela web com anúncios dos nossos produtos e serviços. De acordo com a CCPA, isso pode ser considerado “compartilhamento” ou “venda”. Você pode ler mais sobre nossas atividades de compartilhamento e vendas acima na Seção III e na Seção V. A Okta não tem conhecimento real de que vende ou compartilha os dados pessoais de consumidores com menos de 16 anos de idade.
Categorias de dados pessoais de candidatos a emprego vendidos ou compartilhados
A Okta não vendeu nem compartilhou dados pessoais relacionados a candidatos a emprego nos 12 meses anteriores à data de vigência desta Política de Privacidade.
Dados pessoais sensíveis
Além das categorias de dados pessoais listadas acima, podemos coletar certas categorias de dados pessoais sensíveis sobre você, conforme a definição desse termo na CCPA, se você optar por fornecê-los. Nos últimos 12 meses, podemos ter coletado as seguintes categorias de dados pessoais sensíveis de consumidores da Califórnia:
- Número do Seguro Social, carteira de motorista, carteira de identidade estadual ou número do passaporte;
- número de login da conta, conta financeira, cartão de débito ou cartão de crédito em combinação com qualquer código de segurança ou acesso, senha ou credenciais necessários que permitam o acesso a uma conta;
- geolocalização exata;
- origem racial ou étnica, crenças religiosas ou filosóficas ou filiação a sindicato;
- conteúdos de seu e-mail e mensagens de texto, a menos que sejamos o destinatário pretendido da comunicação;
- informações biométricas para fins de identificação única;
- informações sobre saúde; e
- informações sobre vida sexual ou orientação sexual.
Categorias de dados pessoais sensíveis divulgados
Nos últimos 12 meses, a Okta não vendeu nem compartilhou dados pessoais sensíveis; no entanto, podemos ter divulgado seus dados pessoais sensíveis a provedores de serviços para fins comerciais, conforme descrito na Seção V acima e conforme estabelecido abaixo.
Fins comerciais para os quais dados pessoais sensíveis serão usados ou divulgados
Podemos coletar as categorias de dados pessoais sensíveis listadas para processar inscrições para vaga de emprego e para as finalidades descritas na Seção IV, bem como para promover nossos objetivos comerciais legítimos, conforme descrito na CCPA:
- prestação de serviços, incluindo manutenção de contas;
- detecção e prevenção de incidentes de segurança;
- proteção contra ações mal-intencionadas, enganosas, fraudulentas ou ilegais, bem como para processar os responsáveis;
- auditoria relacionada às interações com o consumidor;
- uso temporário de curto prazo;
- manutenção ou verificação de qualidade e segurança;
- para aprimorar o funcionamento do site e dos nossos serviços (ou seja, cookies, chatbots, reprodução de sessão etc.);
- pesquisa interna para desenvolvimento tecnológico; e
- depuração para identificar e reparar funcionalidades.
Seus direitos
A CCPA concede a você certos direitos em relação aos dados pessoais que coletamos a seu respeito:
Direito de saber sobre dados pessoais coletados, divulgados ou vendidos. Você tem o direito de solicitar saber quais dados pessoais coletamos, usamos, divulgamos, compartilhamos e vendemos sobre você.
Direito de solicitar a exclusão de dados pessoais. Você tem o direito de solicitar a exclusão dos seus dados pessoais coletados ou mantidos por nós enquanto empresa.
Direito de recusar a venda ou o compartilhamento de dados pessoais. Você tem o direito de recusar a venda dos seus dados pessoais por nós enquanto empresa. A Okta compartilha dados pessoais conforme descrito acima, o que pode ser considerado uma “venda” de dados pessoais de acordo com a CCPA.
Para recusar, clique no link “Suas opções de privacidade” na parte inferior do nosso site e selecione suas preferências nessa página. Você também pode recusar transmitindo um sinal de preferência de recusa, como o Controle Global de Privacidade (GPC). No entanto, esse sinal ficará vinculado somente ao seu navegador. Se quiser saber mais sobre o GPC e como usar um navegador ou uma extensão de navegador que incorpore o sinal do GPC, visite o site do GPC aqui.
Direito de limitar o uso e a divulgação de dados pessoais sensíveis. Em alguns casos, podemos usar ou divulgar seus dados pessoais sensíveis para fins comerciais legítimos, conforme descrito na CCPA, e para quaisquer outros fins, conforme estabelecido na Seção IV acima. Se alguma vez usarmos ou divulgarmos seus dados pessoais sensíveis por um motivo diferente dos fins comerciais legítimos, conforme descrito na CCPA, e para fins que não os descritos na Seção IV, atualizaremos esta Política de Privacidade e forneceremos instruções para limitar o uso e a divulgação dos seus Dados Pessoais Sensíveis.
Direito de corrigir dados pessoais imprecisos. Você tem o direito de solicitar a correção dos seus dados pessoais se estiverem imprecisos e poderá enviar uma solicitação conforme descrito abaixo.
Direito de não discriminação pelo exercício dos seus direitos de privacidade. Você tem o direito de não receber tratamento discriminatório da Okta pelo exercício dos seus direitos de privacidade conferidos pela CCPA.
Agente autorizado. Você pode designar um agente autorizado para fazer uma solicitação em seu nome de acordo com a CCPA. Podemos exigir que o agente demonstre prova da autorização dele fornecendo uma permissão assinada por você ou uma cópia do seu documento de procuração concedendo esse direito. No primeiro caso, ainda podemos solicitar que você verifique sua própria identidade conforme descrito acima ou confirme diretamente que forneceu tal permissão.
Incentivos financeiros. Não oferecemos nenhum incentivo financeiro vinculado à coleta, venda ou exclusão dos seus dados pessoais.
Se você quiser fazer uma solicitação e exercer seus direitos descritos acima, preencha nosso formulário online ou entre em contato conosco pelo número de telefone listado na seção abaixo.
XII. Como entrar em contato com a Okta
Use qualquer um dos métodos abaixo para entrar em contato conosco para enviar suas perguntas ou dúvidas sobre nossas políticas e práticas de privacidade:
Formulário online: clique aqui.
E-mail: privacy@okta.com
Número gratuito (EUA): 888-655-1161
Endereço para correspondência:
Okta, Inc. (incluindo a subsidiária, Auth0, LLC)
ATTN: Okta Data Protection Officer (Okta Privacy Team)
100 First Street, Floor 6
San Francisco, CA 94105
USA
Okta UK Limited
ATTN: Okta Data Protection Officer (Okta Privacy Team)
20 Farringdon Road
ECIM 3HE
United Kingdom
Okta Japan K.K.
ATTN: Okta Data Protection Officer (Okta Privacy Team)
45F, Shibuya Scramble Square
2-24-12 Shibuya
Shibuya-ku, Tokyo, Japan, 150-6139
Takashi Watanabe é um dos diretores representativos da Okta no Japão.
Acessibilidade
Se você não conseguir acessar nosso formulário, poderá solicitar uma cópia em um formato alternativo ligando para 888-655-1161 (ligação gratuita nos EUA) ou enviando um e-mail para privacy@okta.com.
XIII. Mudanças na política
Esta Política de Privacidade pode ser atualizada de tempos em tempos para refletir mudanças em nossas práticas, tecnologias e fatores adicionais, bem como para ser consistente com as leis e princípios aplicáveis de proteção de dados e privacidade e outros requisitos legais. Se fizermos atualizações, atualizaremos a “data de vigência” na parte superior desta página da web da Política de Privacidade. Se fizermos uma atualização materialmente significativa, poderemos avisar você antes que a atualização entre em vigor, por exemplo, publicando um aviso visível em nosso site ou entrando em contato com você pelo endereço de e-mail fornecido.
Para ver a Política de Privacidade arquivada de 01 de janeiro de 2025, acesse https://www.okta.com/privacy-policy/2025-01-archived/.