Os nossos fundamentos legais
Entrada em vigor: 30 de setembro de 2024
Os nossos fundamentos jurídicos para tratar as suas informações
As leis de proteção de dados (por exemplo, no EEE ou no Brasil) exigem que as organizações tenham fundamentos jurídicos para recolher, utilizar, partilhar e tratar, de quaisquer outros modos, as informações sobre o utilizador. Ainda que alguns dos seus direitos sejam aplicados de forma geral, outros direitos só são aplicados consoante os fundamentos jurídicos que seguimos relativamente ao tratamento de dados. Abaixo, explicamos estes fundamentos jurídicos, juntamente com as categorias relevantes de dados tratados ao abrigo destes fundamentos jurídicos. Para visualizar estas informações em formato de tabela, juntamente com objetivos comerciais relevantes, consulte a Política de Privacidade da Strava. Também irá encontrar mais informações sobre os seus direitos legais e sobre como os exercer no âmbito dessa política.
Prestar os Serviços da Strava
Conforme descrito na Política de Privacidade da Strava, para que muitos dos principais Serviços da Strava possam ser fornecidos e os Termos de Serviço possam ser aplicados, é necessário que a Strava proceda ao tratamento dos dados, incluindo para as seguintes finalidades:
- Interagir com outros utilizadores. Por exemplo, utilizamos dados pessoais, incluindo o nome, avatar, ID de atleta e conteúdos que optou por partilhar para competir em segmentos, participar em clubes, desafios ou eventos, seguir outros utilizadores, enviar mensagens para outros utilizadores e utilizar funcionalidades que ajudam os utilizadores a interagir entre si, nomeadamente, atividades de grupo ou Flyby.
- Gerir o seu treino. Por exemplo, para estabelecer metas e usar o seu dashboard de treino.
- Explorar novos locais para onde ir. Por exemplo, para descobrir rotas ou segmentos onde o utilizador pode realizar a sua atividade. De forma semelhante, se vários utilizadores correrem numa rota específica, essa informação pode ser utilizada para sugerir a rota a outros utilizadores.
- Fornecer Funcionalidades de IA. Por exemplo, utilizamos aprendizagem automática ou inteligência artificial, incluindo modelos de linguagem de grande escala, para detetar anomalias nas tabelas de pontuação, gerar recomendações de rota ou fornecer orientações de treino personalizadas.
- Visualizar as suas atividades de novas formas. Por exemplo, com a criação de mapas de atividade pessoais ou com o seu registo de treino.
- Partilhar conhecimentos com a comunidade Strava. Por exemplo, ao partilhar as suas avaliações públicas e fotografias de rotas ou segmentos específicos. Também podemos analisar as suas fotografias públicas de rotas ou segmentos específicos para anexar características a essas rotas ou segmentos (por exemplo, sombreado, cascatas, flores).
- Para contactar o utilizador relativamente aos Serviços. Utilizamos as suas informações de contacto, que incluem o nome e o endereço de e-mail, para o podermos contactar quando necessário em relação aos Serviços, por exemplo, para responder aos seus pedidos de assistência.
Categorias relevantes de dados tratados ao abrigo destes fundamentos jurídicos: a) Identificadores, por exemplo, o seu nome real, ID de atleta, endereço de Protocolo de Internet (IP), endereço de e-mail e outros identificadores semelhantes; b) Informações de Pagamento; c) Idade, conforme identificada por si; d) Informações comerciais, por exemplo, o registo de compra da assinatura Strava; e) Informações de atividade na Internet ou noutras redes eletrónicas, por exemplo, registos de sessão.
Com o seu consentimento
Pedimos a sua autorização para tratar os seus dados para determinados fins e tem o direito de revogar a sua autorização em qualquer momento através das definições. Tenha em atenção que a revogação da autorização não afeta a legitimidade do tratamento com base no consentimento que forneceu antes de o retirar. Pedimos a sua autorização para:
- Obter a sua geolocalização ao gravar atividades baseadas em GPS ou quando está a utilizar certas funcionalidades baseadas no mapa, bem como para utilizar a funcionalidade de segurança Beacon.
- Registar as suas atividades.
- Recolher ou inferir informações de saúde, o que pode incluir informações inferidas de fontes como ritmo cardíaco ou outros indicadores. Utilizamos as suas informações de saúde para fornecer estatísticas e visualizações.
- Enviar e-mails de marketing direto.
- Recolher e tratar informações de produtos e serviços de terceiros, tais como a Meta ou a Google, ou dispositivos e aplicações, tais como o relógio Garmin ou a conta Peloton, que o utilizador possa associar à Strava.
- Aceder a fotografias, localização e informações de contacto através das suas definições baseadas em dispositivo para que possamos prestar os serviços descritos quando ativa as configurações.
- Partilhar os seus dados com fornecedores terceiros para fins de publicidade direcionada.
Categorias relevantes de dados tratados ao abrigo destes fundamentos jurídicos: a) Identificadores, por exemplo, o seu nome real, ID de atleta, endereço de Protocolo Internet (IP), endereço de e-mail e outros identificadores semelhantes; b) Características físicas, tais como altura ou peso, conforme indicado pelo utilizador; c) Género, conforme identificado pelo utilizador; d) Dados de geolocalização, como a localização física, direção e velocidade da sua atividade registada; e) Informações biométricas, tais como os dados de exercício, na medida em que contenham informações de identificação; f) Informações eletrónicas, visuais ou semelhantes, por exemplo, fotografias.
Obrigação legal ou para o estabelecimento, o exercício ou a defesa de ações jurídicas
Tratamos dados sempre que temos uma obrigação legal para o fazer, por exemplo, quando respondemos a um processo jurídico válido e vinculativo de organismos de aplicação da lei relativamente a determinados dados. Consulte a nossa Política de Privacidade, sob “Requisitos legais”, para obter mais informações. Também podemos recolher e tratar dados pessoais, por exemplo, a sua data de nascimento, para cumprir os regulamentos que nos obrigam a fornecer proteções adicionais para crianças.
Além disso, podemos ter de realizar o tratamento para estabelecer, exercer ou defender de ações civis ou penais em relação a litígio real ou potencial, incluindo para proteger os Serviços da Strava, a nossa propriedade ou outros direitos legais, inclusive dos nossos membros, parceiros ou subsidiárias.
Seguem-se exemplos de leis da Irlanda e de outros países membros da UE que exigem a nossa resposta a pedidos de tratamento de dados pessoais:
Assuntos regulamentares - para cumprimento de obrigações legais relacionadas com entidades reguladoras, por exemplo, a Comissão de Proteção de Dados ao abrigo do Regulamento Geral sobre a Proteção de Dados e da Lei de Proteção de Dados de 2018 e as autoridades reguladoras relevantes ao abrigo do Regulamento dos Serviços Digitais.
Matéria penal - para cumprimento de pedidos das autoridades policiais irlandesas para fornecer dados relacionados com uma investigação, por exemplo, ao abrigo da Secção 10 da Lei da Justiça Criminal (Disposições Diversas) de 1997 conforme alterada pela Lei da Justiça Criminal de 2006, 6(1)(a) ou para tomar medidas para comunicar informações às autoridades policiais sempre que necessário.
Assuntos relacionados com consumidores e comércio justo - para cumprimento das nossas obrigações ao abrigo das leis do consumidor, por exemplo, a Lei de Proteção dos Consumidores e da Concorrência de 2014, por exemplo, pedidos de informação da Comissão de Proteção dos Consumidores e da Concorrência irlandesa e das nossas obrigações ao abrigo da Lei dos Serviços Digitais.
Assuntos relacionados com empresas e impostos - para cumprimento das nossas obrigações ao abrigo da legislação fiscal e empresarial, por exemplo, a Lei das Empresas de 2014, ou pedidos de informações das Autoridades Fiscais e Aduaneiras irlandesas.
Assuntos relacionados com a segurança da informação - para implementação de medidas adequadas de segurança organizacional e técnica, por exemplo, ao abrigo do Regulamento Geral sobre a Proteção de Dados.
Categorias relevantes de dados tratados ao abrigo destes fundamentos jurídicos: a) Identificadores, por exemplo, o seu nome real, ID de atleta, endereço de Protocolo Internet (IP), endereço de e-mail e outros identificadores semelhantes; b) Informações de Pagamento; c) Idade, conforme identificada por si; d) Informações comerciais, por exemplo, o registo de compra da assinatura Strava; e) Informações de atividade na Internet ou noutras redes eletrónicas, por exemplo, registos de sessão.
Proteger interesses vitais
Processamos dados quando tal é necessário para proteger um interesse que é essencial para a vida de alguém ou proteger uma pessoa de lesões corporais graves.
Categorias relevantes de dados tratados ao abrigo destes fundamentos jurídicos: a) Identificadores, por exemplo, o seu nome real, ID de atleta, endereço de Protocolo Internet (IP), endereço de e-mail e outros identificadores semelhantes; b) Informações de Pagamento; c) Idade, conforme identificada por si; d) Informações comerciais, por exemplo, o registo de compra da assinatura Strava; e) Informações de atividade na Internet ou noutras redes eletrónicas, por exemplo, registos de sessão.
Realizar uma tarefa pelo interesse público
Quando estabelecido pela legislação da UE ou pela legislação de um Estado-Membro da UE, podemos tratar os dados do utilizador para realizar uma tarefa em nome do interesse público. Tal pode incluir a proteção contra danos e a realização de investigação para o bem social. Tem o direito de se opor ao e procurar restringir o tratamento dos dados pessoais quando tratamos dados tendo em consideração este fundamento jurídico.
Categorias relevantes de dados tratados ao abrigo destes fundamentos jurídicos: a) Identificadores, por exemplo, o seu nome real, ID de atleta, endereço de Protocolo Internet (IP), endereço de e-mail e outros identificadores semelhantes; b) Informações de Pagamento; c) Idade, conforme identificada por si; d) Informações comerciais, por exemplo, o registo de compra da assinatura Strava; e) Informações de atividade na Internet ou noutras redes eletrónicas, por exemplo, registos de sessão.
A favor dos interesses legítimos
Processamos informações suas para os nossos interesses legítimos e os de terceiros, ao mesmo tempo que aplicamos salvaguardas apropriadas que protegem a sua privacidade, os seus direitos e os seus interesses. Fazemo-lo para:
- Permite ao utilizador interagir com outros utilizadores através da utilização dos Serviços, para competir em segmentos, participar em clubes, desafios, seguir outros atletas, enviar mensagens a outros utilizadores ou utilizar funcionalidades que agrupam o utilizador com outros atletas com base nas suas preferências de funcionalidade, como atividades de grupo ou Flyby.
- Permitir que o utilizador tenha novas formas de visualizar as suas atividades. Por exemplo, com a criação de mapas de atividade pessoais ou com o seu registo de treino.
- Personalizar os Serviços para o utilizador. Poderemos sugerir segmentos, rotas/trilhos, desafios, pontos de interesse ou clubes que podem ser do seu interesse, atletas que possa querer seguir ou novas funcionalidades que queira experimentar. Recorremos ao nosso legítimo interesse em preservar membros ao garantir que oferecemos novas oportunidades, como exibir rotas ou segmentos de interesse à nossa comunidade, e podemos utilizar informações de localização aquando da sugestão dessas mesmas oportunidades.
- Assegurar a continuidade da nossa atividade com a realização de investigação e melhoria dos Serviços de forma contínua para apresentar ofertas inovadoras e personalizadas aos nossos membros e parceiros.
- Manter a segurança dos Serviços com a utilização de informações para prevenir ou detetar violações dos nossos Termos de Serviço ou Normas da Comunidade, fraude ou abuso e outra conduta dolosa ou ilegal. Também podemos partilhar informações com terceiros, incluindo autoridades de aplicação da lei, para este fim.
- Anonimizar e agregar as informações do utilizador para utilização por nós e pelos nossos parceiros. Por exemplo, agregamos informações para gerar funcionalidades geridas pela comunidade, como o nosso Mapa de atividade global, Pontos de interesse e Pontos de partida. Os nossos parceiros podem agregar informações para melhorar a infraestrutura de transporte, como a Strava Metro.
- Permitir-lhe contribuir e aceder a informações geridas pela comunidade. Por exemplo, partilhar pontos de interesse ou fotografias públicas de rotas específicas para dar informações a outros utilizadores sobre esses locais.
- Na medida permitida pela lei, para comercialização dos Serviços, atividades na Strava e outros serviços ou produtos comerciais, exceto para e-mails de marketing direto. Conforme indicado acima, apenas enviamos e-mails de marketing direto com o seu consentimento. Por exemplo, os nossos parceiros podem pagar-nos para promover os respetivos desafios, produtos ou serviços no Strava.
Categorias relevantes de dados tratados ao abrigo destes fundamentos jurídicos: a) Identificadores, por exemplo, o seu nome real, ID de atleta, endereço de Protocolo Internet (IP), endereço de e-mail e outros identificadores semelhantes; b) Informações de Pagamento; c) Idade, conforme identificada pelo utilizador; d) Informações comerciais, por exemplo, o registo da compra da assinatura Strava; e) Informações de atividade na Internet ou noutras redes eletrónicas, por exemplo, registos de sessão f) Inferências retiradas de qualquer uma das informações supramencionadas para criar um perfil que reflita as suas preferências, características, comportamento, capacidades e aptidões, como o Padrão de esforço.
Direito à Objeção
Tem o direito de se opor ao e de procurar restringir o tratamento dos seus dados pessoais pessoais em nome de interesses legítimos. A autoridade de supervisão principal da Strava no EEE é a Data Protection Commission da Irlanda. Aceda aos controlos de privacidade para se opor ao tratamento dos seus dados pessoais. Se tiver perguntas sobre o seu direito de oposição, entre em contacto connosco em DPO@strava.com.
Alterações a estas informações
Reservamo-nos o direito de modificar estas informações em qualquer momento. Se a Strava fizer alterações a estas informações, a página atualizada será publicada nos Serviços em tempo útil.
Como contactar-nos
As perguntas ou comentários sobre estas informações, os seus direitos ou as nossas divulgações, ou os pedidos de recurso de uma decisão tomada relativamente aos seus direitos de privacidade podem ser enviados por correio ou por e-mail utilizando as informações de contacto ou através de https://support.strava.com.
Para Titulares dos Dados que não pertencem à UE/EEE:
Strava, Inc.
208 Utah Street
San Francisco, CA 94103
USA
Attn: Legal
DPO@strava.com
Para Titulares dos Dados que pertencem à UE/EEE:
Strava Ireland Ltd.
c/o MHC, 6th Floor,
South Bank House Barrow Street,
República da Irlanda, D04TR2
Attn: Legal
DPO@strava.com
© 2024 Strava