Nossas bases jurídicas
Data de vigência: 30 de setembro de 2024
Nossas bases jurídicas para o processamento de suas informações
As leis de proteção de dados (por exemplo, no EEE ou no Brasil) exigem que as organizações tenham bases legais para coletar, usar, compartilhar e de outra forma processar informações sobre você. Embora alguns de seus direitos se apliquem de modo geral, determinados direitos somente se aplicam dependendo das bases jurídicas com que contamos para nosso processamento de dados. Explicamos essas bases jurídicas abaixo, com as categorias relevantes de dados processados conforme essa base jurídica. Para visualizar essas informações em formato de tabela, juntamente com os respectivos fins comerciais, consulte a Política de Privacidade da Strava. Você também encontrará mais informações sobre seus direitos legais e como exercê-los nessa política.
Para prestar os Serviços da Strava
Conforme descrito na Política de Privacidade da Strava, muitos dos principais Serviços da Strava não podem ser prestados, e os Termos de Serviço não podem ser cumpridos, sem a Strava processar dados, inclusive para as seguintes finalidades:
- Interagir com outros usuários. Por exemplo, usamos informações pessoais, incluindo seu nome, avatar, ID de atleta e conteúdo que você escolhe compartilhar para competir em segmentos, participar de clubes, desafios ou eventos, seguir outros usuários, enviar mensagens a outros usuários e usar recursos que ajudam os usuários a interagir uns com os outros, como atividades em grupo ou Flyby.
- Gerenciar seu treinamento. Por exemplo, para definir metas e usar o painel de treinamento.
- Explorar novos locais. Por exemplo, para descobrir rotas ou segmentos onde você pode praticar sua atividade. Da mesma forma, se vários usuários realizarem uma rota específica, essa informação pode ser usada para sugerir a rota para outros usuários.
- Fornecer recursos de IA. Por exemplo, usamos machine learning ou inteligência artificial, incluindo grandes modelos de linguagem, para detectar anomalias em tabelas de classificação, gerar recomendações de rotas ou oferecer orientação de treinamento personalizada.
- Visualizar suas atividades de novas maneiras. Por exemplo, criando heatmaps pessoais ou usando seu registro de treinamento.
- Compartilhar sugestões com a comunidade Strava. Por exemplo, compartilhando suas avaliações públicas e fotos de rotas ou segmentos específicos. Também podemos analisar suas fotos públicas de rotas ou segmentos específicos para relacionar características a essas rotas ou segmentos (como áreas sombreadas, cachoeiras, flores).
- Entrar em contato com você com relação aos Serviços. Usamos suas informações de contato, que incluem nome e endereço de e-mail, para que possamos contatá-lo quando necessário em relação aos Serviços como, por exemplo, para responder a suas solicitações de suporte.
Categorias relevantes de dados processados de acordo com esta base jurídica: a) Identificadores, como seu nome real, ID de atleta, endereço IP (Internet Protocol), endereço de e-mail e outros identificadores semelhantes; b) Informações de pagamento; c) Idade, conforme você identificou; d) Informações comerciais, como o registro de compra de sua assinatura Strava; e) Informações de atividade na Internet ou em outra rede eletrônica, como registros de sessão.
Com o seu consentimento
Solicitamos sua permissão para processar suas informações para determinados fins e você tem o direito de retirar seu consentimento a qualquer momento nas configurações. Observe que a retirada de seu consentimento não afetará a legalidade do processamento com base no consentimento fornecido antes da retirada. Solicitamos seu consentimento para:
- Obter sua geolocalização ao registrar atividades baseadas em GPS ou quando estiver usando determinados recursos baseados em mapas, bem como para usar nosso recurso de segurança Beacon.
- Registrar suas atividades.
- Coletar ou inferir informações de saúde, que podem incluir informações inferidas de fontes como frequência cardíaca ou outros indicadores. Usamos suas informações de saúde para apresentar estatísticas e visualizações.
- Enviar e-mails de marketing direto
- Coletar e processar informações de produtos e serviços de terceiros, como Meta ou Google, ou dispositivos e aplicativos, como seu relógio Garmin ou conta Peloton, que você conecta ao Strava.
- Acessar fotos, localização e informações de contatos por meio das configurações definidas no seu dispositivo, para que possamos prestar os serviços descritos quando você habilita essas configurações.
- Compartilhar dados com provedores terceirizados para fins de publicidade direcionada.
Categorias relevantes de dados processados conforme essas bases jurídicas: a) Identificadores, como seu nome real, ID de atleta, endereço IP (Internet Protocol), endereço de e-mail e outros identificadores semelhantes; b) Características físicas, como altura ou peso, conforme indicado por você; c) Gênero, conforme identificado por você; d) dados de geolocalização, como localização física, direção e velocidade de sua atividade registrada; e) informações biométricas, como seus dados de exercícios, que contenham informações de identificação; f) informações eletrônicas, visuais ou semelhantes, como fotos.
Obrigação legal ou para o estabelecimento, exercício ou defesa de reivindicações legais
Nós processamos dados nos casos em que temos uma obrigação legal de fazê-lo como, por exemplo, ao respondermos a um processo jurídico válido e vinculativo de um órgão de aplicação da lei para determinados dados. Consulte a seção “Requisitos legais” em nossa Política de Privacidade para obter mais informações. Também poderemos coletar e processar informações pessoais como, por exemplo, sua data de nascimento, para cumprir regulamentos que exijam garantia de proteções adicionais para crianças.
Além disso, o processamento pode ser necessário para que possamos estabelecer, exercer ou defender reivindicações civis ou criminais relacionadas a um litígio real ou em potencial, inclusive para proteger os Serviços da Strava, nossos direitos de propriedade ou outros direitos legais, inclusive os de nossos membros, parceiros ou subsidiárias.
Os exemplos de leis irlandesas e de leis de outros membros da UE que nos obrigariam a responder a solicitações de processamento de informações pessoais são os seguintes:
Questões regulatórias — para cumprir com obrigações legais de envolvimento com reguladores, como a Comissão de Proteção de Dados, sob o Regulamento Geral de Proteção de Dados e a Lei de Proteção de Dados de 2018, e reguladores relevantes sob a Lei de Serviços Digitais.
Questões criminais — para atender a solicitações das autoridades policiais irlandesas de fornecer dados relacionados a uma investigação, como nos termos da Seção 10 da Lei de Justiça Criminal (Disposições Diversas) de 1997, conforme alterada por 6(1)(a) da Lei de Justiça Criminal de 2006, ou para tomar medidas para relatar informações às autoridades policiais quando necessário.
Questões relacionadas ao consumidor e ao comércio justo — para cumprir com nossas obrigações conforme a lei do consumidor, como a Lei de Concorrência e Proteção ao Consumidor de 2014, como quando a Comissão Irlandesa de Concorrência e Proteção ao Consumidor solicita informações, e nossas obrigações conforme a Lei de Serviços Digitais.
Questões societárias e tributárias — para cumprir com nossas obrigações conforme a legislação empresarial e leis tributárias, como a Lei das Sociedades de 2014, como quando as autoridades da Receita Irlandesa solicitam informações.
Questões de segurança da informação — implementar medidas de segurança técnicas e organizacionais apropriadas, como as previstas no Regulamento Geral de Proteção de Dados.
Categorias relevantes de dados processados de acordo com esta base jurídica: a) Identificadores, como seu nome real, ID de atleta, endereço IP (Internet Protocol), endereço de e-mail e outros identificadores semelhantes; b) Informações de pagamento; c) Idade, conforme você identificou; d) Informações comerciais, como o registro de compra de sua assinatura Strava; e) Informações de atividade na Internet ou em outra rede eletrônica, como registros de sessão.
Para proteger interesses vitais
Processamos dados nos casos em que for necessário para proteger um interesse que seja essencial para a vida de uma pessoa ou para proteger qualquer pessoa contra lesões corporais graves.
Categorias relevantes de dados processados de acordo com esta base jurídica: a) Identificadores, como seu nome real, ID de atleta, endereço IP (Internet Protocol), endereço de e-mail e outros identificadores semelhantes; b) Informações de pagamento; c) Idade, conforme você identificou; d) Informações comerciais, como o registro de compra de sua assinatura Strava; e) Informações de atividade na Internet ou em outra rede eletrônica, como registros de sessão.
Realização de uma tarefa de interesse público
Quando exigido pela lei da UE ou de um estado-membro da UE, podemos processar seus dados para realizar uma tarefa de interesse público. Isso pode incluir proteção contra danos e realização de pesquisas para o bem social. Você tem o direito de se opor e de procurar restringir nosso processamento de suas informações pessoais quando processarmos dados usando esta base jurídica.
Categorias relevantes de dados processados de acordo com esta base jurídica: a) Identificadores, como seu nome real, ID de atleta, endereço IP (Internet Protocol), endereço de e-mail e outros identificadores semelhantes; b) Informações de pagamento; c) Idade, conforme você identificou; d) Informações comerciais, como o registro de compra de sua assinatura Strava; e) Informações de atividade na Internet ou em outra rede eletrônica, como registros de sessão.
Cumprimento de interesses pessoais
Processamos suas informações para nossos interesses legítimos e para os interesses de terceiros, aplicando, também, medidas de segurança apropriadas que protejam a sua privacidade, direitos e interesses. Fazemos isso para:
- Permitir que você interaja com outros usuários usando os Serviços, como competir em segmentos, participar de clubes, desafios, seguir outros atletas, enviar mensagens a outros usuários ou usar recursos que agrupam você com outros atletas, com base em suas preferências de recursos, como atividades em grupo ou flyby.
- Permitir que você visualize suas atividades de novas maneiras. Por exemplo, criando mapas pessoais de calor ou usando seu registro de treinamento.
- Personalizar os serviços para você. Podemos sugerir segmentos, rotas/trilhas, desafios, pontos de interesse ou clubes que possam interessar a você, atletas que você queira seguir ou novos recursos que queira experimentar. Consideramos nosso interesse legítimo de manter usuários ao garantir que oferecemos novas oportunidades, como mostrar itinerários ou segmentos de interesse a nossa comunidade, e poderemos usar informações de localização ao sugerir tais oportunidades.
- Manter nossos negócios conduzindo pesquisas e aprimorando os Serviços continuamente para oferecer opções inovadoras e personalizadas a nossos usuários e parceiros.
- Manter os Serviços protegidos e em segurança usando informações para prevenir ou detectar violações de nossos Termos de Serviço ou das Normas da Comunidade, fraude ou abuso e outras condutas prejudiciais ou ilegais. Também podemos compartilhar informações com terceiros, inclusive órgãos de aplicação da lei, com essa finalidade.
- Descaracterizar e agregar suas informações para uso por nós e por nossos parceiros. Por exemplo, agregamos informações para gerar recursos desenvolvidos pela comunidade, como nosso Heatmap global, Pontos de interesse e Pontos iniciais. Nossos parceiros podem usar informações agregadas para melhorar a infraestrutura de transporte, como para o Strava Metro.
- Permitir que você contribua e tenha acesso a sugestões da própria comunidade. Por exemplo, compartilhar pontos de interesse ou fotos públicas de rotas específicas para oferecer sugestões a outros usuários sobre esses locais.
- Na medida permitida por lei, para divulgar os Serviços, atividades no Strava e outros produtos ou serviços comerciais, exceto para e-mails de marketing direto. Conforme observado acima, somente enviaríamos e-mails de marketing direto com seu consentimento. Por exemplo, nossos parceiros podem nos pagar para promover seus desafios, produtos ou serviços no Strava.
Categorias relevantes de dados processados de acordo com esta base jurídica: a) Identificadores, como seu nome real, ID de atleta, endereço IP (Internet Protocol), endereço de e-mail e outros identificadores semelhantes; b) Informações de pagamento; c) Idade, conforme você identificou; d) Informações comerciais, como o registro de compra de sua assinatura Strava; e) Informações de atividade na Internet ou em outra rede eletrônica, como registros de sessão; g) Inferências extraídas de qualquer uma das informações acima para criar um perfil que reflita suas preferências, características, comportamento, habilidades e aptidões, como Esforço relativo.
Direito de objeção
Você tem o direito de se opor e de procurar restringir nosso processamento de suas informações pessoais baseado em interesses legítimos. A agência reguladora central da Strava no EEE é a Comissão de Proteção de Dados da Irlanda. Acesse seus controles de privacidade para se opor ao processamento de suas informações pessoais. Se você tiver dúvidas sobre objeções, entre em contato conosco em DPO@strava.com.
Alterações nestas informações
Reservamo-nos o direito de modificar estas informações a qualquer momento. Se a Strava fizer alterações nestas informações, a página atualizada será publicada nos Serviços em tempo hábil.
Como entrar em contato conosco
Perguntas ou comentários sobre estas informações, seus direitos ou nossas divulgações, ou solicitações de apelação de uma decisão tomada em relação a seus direitos de privacidade podem ser enviados por correio ou e-mail usando as informações de contato ou pelo site https://support.strava.com.
Para titulares de dados de fora da UE/EEE:
Strava, Inc.
208 Utah Street
San Francisco, CA 94103
USA
Attn: Legal
DPO@strava.com
Para titulares de dados da UE/EEE:
Strava Ireland Ltd.
c/o MHC, 6th Floor,
South Bank House Barrow Street,
Republic of Ireland, D04TR2
Attn: Legal
DPO@strava.com
© 2024 Strava