Comunicado de Privacidade da Equipe Introdução A Fidelity National Information Services, Inc. e alguns membros de seu grupo afiliado de empresas subsidiárias próprias e controladas (coletivamente, “FIS”), incluindo a empresa FIS que é a sua empregadora ou que lhe contrata, adotaram um programa abrangente para salvaguardar e proteger os dados pessoais que ela processa relativos a funcionários identificados ou identificáveis, candidatos a vagas de emprego e contratados independentes ou licenciados, assim como dados pessoais de outras pessoas que se relacionem com tais funcionários, candidatos a vagas de emprego e contratados que sejam relevantes ao relacionamento deles com a FIS (como para fins de mobilidade global, contato de emergência, e benefícios, conforme aplicável) (coletivamente, “Dados Pessoais de Equipe”). No curso normal das operações de negócio, a FIS realiza transferências internacionais de Dados Pessoais de Equipe entre suas diversas unidades, escritórios e prestadores de serviços selecionados e outros em diversas partes do mundo. A FIS estabeleceu um programa de proteção de dados desenvolvido para garantir que salvaguardas apropriadas estejam vigentes no processamento e transferência de tais Dados Pessoais de Equipe com o objetivo de proteger seus interesses e os interesses dos outros sujeitos relevantes dos Dados Pessoais de Equipe assim como os interesses comerciais da FIS. Dados Pessoais de Equipe só serão processados onde for apropriado para fins de interesses legítimos almejados pela FIS. O objetivo deste comunicado é lhes fornecer mais detalhes sobre os Dados Pessoais de Equipe que podem ser processados pela FIS, e como a FIS coleta e utiliza os Dados Pessoais de Equipe antes, durante e depois do seu período de trabalho com a FIS. Vocês devem ler este comunicado (inclusive o Apêndice) cuidadosamente e entender seu conteúdo. Caso vocês tenham qualquer dúvida relativa ao processamento dos Dados Pessoais de Equipe por parte da FIS, vocês devem contatar o FIS Privacy Office utilizando as informações de contato listadas no Apêndice. Dados Pessoais de Equipe incluem todas as informações pessoais coletadas e processadas no contexto da relação de trabalho de um indivíduo com a FIS. Por exemplo, a FIS processa os Dados Pessoais de Equipe relativos a candidatos a vagas, funcionários, (sejam eles temporários ou regulares), funcionários de contingência, contratados independentes, aposentados e pessoas que já desempenharam tais papeis na FIS. A FIS também processa Dados Pessoais de Equipe relativos a parentes, dependentes ou outras pessoas que tenham qualquer relação com os candidatos a vagas, funcionários, funcionários de contingência, contratados independentes, aposentados e pessoas que já desempenharam tais papeis na FIS quando seus dados pessoais tiveram sido fornecidos à FIS pelas pessoas que tiveram uma relação de trabalho com a FIS. Os Dados Pessoais de Equipe podem ser fornecidos diretamente à FIS pela pessoa à qual eles são relativos, ou por outra pessoa ou empresa. A FIS processará os Dados Pessoais de Equipe de acordo com as políticas da FIS e leis aplicáveis. O termo “processamento” é utilizado neste comunicado para cobrir todas as atividades envolvendo os Dados Pessoais de Equipe, inclusive a coleta, manuseio, atualização, armazenamento, exclusão, compartilhamento, acesso, uso, transferência e descarte dos Dados Pessoais de Equipe. Uma lista dos tipos de Dados Pessoais de Equipe que podem ser processados está definida no Apêndice, juntamente com os propósitos do processamento de dados e as categorias dos destinatários dos dados que possam ser aplicáveis. Last Revised September 13, 2016 ©2016 FIS and/or its subsidiaries. All Rights Reserved. 1 Comunicado de Privacidade da Equipe Em algumas jurisdições, Dados Pessoais de Equipe considerados “Dados Pessoais Sensíveis” de acordo com leis aplicáveis podem precisar ser coletados conforme exigido ou permitido por leis locais, por exemplo para fins de cumprir com medidas de oportunidades iguais ou exigências tributárias locais. No Apêndice anexo, as categorias de dados relevantes nas quais informações pessoais sensíveis podem ser incluídas estão listadas separadamente. Como a FIS opera internacionalmente, a FIS pode ter de disponibilizar Dados Pessoais de Equipe a outras entidades da FIS e selecionar fornecedores terceirizados e externos de prestação de serviços, como fornecedores de folha de pagamento, benefícios e aposentadorias assim como consultores fiscais e fornecedores de serviços de tecnologia da informação que realizem serviços a pedido da FIS. A FIS também pode disponibilizar Dados Pessoais de Equipe a outros terceiros, tais como empresas responsáveis pela aplicação das leis e de marketing onde tais transferências sejam legais e apropriadas. Tais entidades e terceiros podem estar localizados em países que podem não ter as mesmas leis e regulamentações para privacidade / proteção de dados do seu país de origem. A FIS garantirá que os Dados Pessoais de Equipe permaneçam protegidos conforme exigido pelas leis aplicáveis mesmo quando sejam transferidos a terceiros em outro país. Onde Dados Pessoais de Equipe forem processados para fins de marketing direto, haverá procedimentos permitindo que o sujeito dos dados possa optar por “não ter” seus Dados Pessoais de Equipe utilizados para tal atividade de marketing. Essa opção refere-se a ofertas de marketing para bens de consumo ou produtos e serviços da FIS a uma pessoa relativa a certos dados, e não permitirá a opção “não-ter” para comunicados costumeiros e rotineiros da FIS com pessoas de dados relativos a relações de emprego, inclusive benefícios de funcionários e programas de saúde e bem-estar disponibilizados pela FIS. A FIS compromete-se com a confidencialidade e segurança dos Dados Pessoais de Equipe. Os sistemas da FIS nos quais os Dados Pessoais de Equipe são processados são protegidos por arquiteturas de rede seguras que contêm firewalls e dispositivos de detecção de invasão. Acesso aos Dados Pessoais de Equipe dentro da FIS é limitado aos indivíduos que necessitam das informações para realizarem seu trabalho. Essas pessoas possuem códigos únicos de identificação e senhas que devem ser utilizadas para acessar os sistemas que detêm os Dados Pessoais de Equipe. Você pode solicitar mais informações sobre o processamento da FIS de seus Dados Pessoais de Equipe de acordo com leis locais aplicáveis. Além disso, você tem direito, com exceções limitadas, a revisar seus Dados Pessoais de Equipe. Você pode solicitar a adequada retificação, eliminação ou bloqueio de seus Dados Pessoais de Equipe caso suspeite que qualquer processamento da FIS de tais dados não esteja cumprindo com as leis aplicáveis, se seus Dados Pessoais de Equipe estiverem incompletos ou imprecisos, ou se alguma lei aplicável lhe der tais direitos. É sua responsabilidade (1) informar seu Gerente de Recursos Humanos, e (2) corrigir no Sistema de Informações de Recursos Humanos da FIS qualquer alteração em seus próprios Dados Pessoais de Equipe ou àqueles de outros relacionados a você que sejam relevantes à sua relação com a FIS (ex.: para mobilidade global, contatos de emergência, e para fins de benefícios) como endereço residencial, parente mais próximo, dados de conta bancária, etc., para que sejam mantidos registros de trabalho precisos. Caso você seja um candidato a vaga de emprego, aposentado, ou outra pessoa sem acesso ao Sistema de Informações de Recursos Humanos da FIS ou a um Gerente de Recursos Humanos, tais solicitações devem ser direcionadas ao FIS Privacy Office utilizando as informações de contato listadas no Apêndice. 2 Comunicado de Privacidade da Equipe Novamente, caso você tenha qualquer dúvida relativa ao processamento da FIS para os Dados Pessoais de Equipe você deve contatar o FIS Privacy Office utilizando as informações de contato listadas no Apêndice. Conforme este Comunicado for atualizado ou modificado, a versão atual será postada, e todas as alterações importantes das versões anteriores serão destacadas, no item Corporate Governance do site fisglobal.com e na página de Corporate Compliance do portal FIS&me. APÊNDICE – Descrição e Utilização dos Dados Pessoais de Equipe Propósitos do Processamento Dados Pessoais de Equipe podem ser processados para os seguintes fins: Propósito do Processamento Programas de remuneração e benefícios, incluindo salários, bônus, aposentadorias, benefícios médicos, apólices de seguros, férias e licenças para funcionários e seus dependentes Programas de diversidade, incluindo cumprimento dos objetivos de diversidade Programas de reconhecimento e recompensas controlados pela FIS Design, avaliação, benchmarking e administração: Programas de instrução, treinamento e conscientização relativos ao emprego Programas globais de mobilidade, incluindo a transferência, realocação e movimentação de funcionários e seus dependentes Descrição de cargos Mão-de-obra e programas de sucessão Atividades e programas para novos contratados e funcionários que estejam sando da empresa Programas de recrutamento Medidas de segurança para o local de trabalho Registros de emprego do negócio para funcionários passados, presentes e potenciais Montagem, manutenção e divulgação: Diretorias da empresa Informações de contato em emergências Credenciais de identificação Suporte, auditoria, execução e facilitação: Conferências e viagens de negócios Negociações e transações de negócios 3 Comunicado de Privacidade da Equipe Propósito do Processamento Operações de negócios, incluindo propostas de equipe e cobrança de clientes Atividades de transição de negócios, incluindo fusões, aquisições e renúncias Esforços de marketing da empresa, incluindo websites, conferências, brochuras e outros eventos e materiais de mídia promocional Cumprimento das obrigações contratuais Identificação para autenticação de segurança e sistemas Comunicações de negócio internas e externas, inclusive e-mail Cumprimento de: Leis, regulamentações e requerimentos legais aplicáveis, incluindo obrigações de reporte e de divulgação e registros fiscais Auditorias e análises contábeis, financeiras e econômicas Condução de: De acordo com leis locais, investigações de alegações de violações de política ou contratual, má conduta relativa ao trabalho, preocupações com a segurança Pesquisas de opinião e engajamento Candidatos a vagas ou engajamento Considerar e avaliar: Conduta controlada FIS, desempenho no trabalho, desempenho e comparecimento ao trabalho, inclusive para fins de avaliações de desempenho, tomada de decisões de remuneração, promoção, transferência, realocação e demissão Licenças Solicitações razoáveis de acomodação, aptidão para o trabalho Saúde no local de trabalho e na equipe Manter e aprimorar: Segurança no local de trabalho e na equipe Operações e desempenho no local de trabalho Proteção: Segurança de pessoal, locais de trabalho e ativos da empresa, através da implantação de autenticação de identidade e de outras medidas de segurança, controle de acesso aos locais de trabalho, monitoramento de atividades nos locais de trabalho da empresa, e execução de processamentos de backup e armazenamento Prevenção e detecção: Crimes 4 Comunicado de Privacidade da Equipe Propósito do Processamento Monitoramento e revisão: Comunicação e informação em sistemas da empresa, incluindo utilização de e-mail e website, relativas a investigações no local de trabalho de violações às políticas, má-conduta relativa ao trabalho. Segurança e preocupações de segurança Cumprimento das políticas, procedimentos e processos da empresa Comparecimento controlado pela FIS Atividades em locais de trabalho na empresa Preparação para, defesa, participação em ou resposta a: Solicitações por informação E-discovery Litígios ou potenciais litígios Folha de pagamento, Impostos e outras retenções exigidas (como penhoras de ordens judiciais) Processamento e administração: Reembolsos de viagens de negócios e outras despesas de negócio reembolsáveis Categorias de Dados Dados Pessoais de Equipe processados referem-se às seguintes categorias de dados: Categoria de Dados Exemplos Recomendações, opiniões e outros comentários Pesquisas de engajamento, entrevistas de desligamento. Dados de comparecimento Ausências no trabalho, direito e solicitações de licenças, registros de comparecimento, registros de licenças remuneradas e nãoremuneradas. Dados bancários e financeiros Folha de pagamento e/ou reembolso de pagamentos e/ou despesas, informações bancárias para depósito, informações de cartão de crédito. Dados de benefícios Seguros, procurações, registros de planos de benefícios para funcionários e/ou dependentes cadastrados, registros de continuação de benefícios. Viagens de negócios e dados de movimentação Dados de viagem, incluindo agendas de viagem; hospedagem, transporte, refeições e outras despesas. Dados de emissão de propriedades da empresa Registros de ativos, equipamentos e veículos emitidos pela empresa 5 Comunicado de Privacidade da Equipe Categoria de Dados Exemplos Dados de Remuneração Salário base, bônus e outros elementos de remuneração, tipo de pagamento, grau de pagamento, nível de pagamento, equivalente a tempo integral (FTE), moeda, solicitações de remuneração (passadas e atuais); prazos de emprego. Informações de dependentes Dados de contato pessoal e identidade de dependentes e outras pessoas significativas. Dados disciplinares Avisos; cartas de reprimenda; orientação por escrito e oral. Dados de reclamações Reclamações, dados de tribunal. Informações registradas em sistemas, equipamentos ou documentos da empresa E-mails, mensagens de texto; utilização de website, gravações de mensagens de voz, entradas no calendário/agenda, correspondência, inclusive Informações Pessoais incluídas nos sistemas da empresa, equipamentos ou documentos pelos funcionários ou contratados independentes. Registros de cartões de acesso e chaves Datas, horários e locais da entrada e saída das instalações controladas; acompanhamento de auditoria de logon/off nos computadores e sistemas. Situação militar Local onde prestou o serviço militar; patente; datas de alistamento e dispensa; situação de dispensa; situação de veterano com deficiência; prêmios ou medalhas recebidas; situação de veterano sob proteção. Dados organizacionais Nome, estrutura da empesa, organogramas, relações de reporte, cargos, dados do contrato de trabalho, e-mail, dados de código contábil; prazos de contratação descrição de cargos e níveis de salário Data de processamento da folha de pagamento Retenções e deduções, adesão a benefícios com contribuição do funcionário e informações bancárias. Dados de desempenho e emprego Avaliações de desempenho, aconselhamento de desempenho, cartas de apreço, reclamações quanto ao desempenho. Dados pessoais e informações de contato Nome, sexo, data de nascimento, endereço pessoal e comercial, número de telefone, e-mail, números de identificação emitidos pelo governo, números de identificação emitidos por ou em nome da empresa, assinaturas, caligrafia. Foto, vídeo ou gravações de áudio Informações coletadas pelos sistemas de segurança, circuito fechado de televisão; fotos de perfil, mensagens de voz, materiais de treinamento, conferências e marketing gravados. Dados de recrutamento e inscrição Dados da inscrição. 6 Comunicado de Privacidade da Equipe Categoria de Dados Exemplos Relatórios de má-conduta ou violação de políticas Registros orais, por escrito, e-mail, telefone ou relatórios similares do Ethics Portal, Ethics Hotline, FSIRT, SIRI-P relativos a má conduta ou violações de políticas da empresa, sejam eles apenas alegações ou confirmados Dados de direitos de trabalho / imigração Documentos sobre direito de trabalhar; nacionalidade, residência, cidadania, passaporte, e informações de visto. Dados de talentos, instrução e treinamento Instrução, habilidades, experiência de trabalho, empregos anteriores, treinamento, idiomas, habilidades técnicas, histórico acadêmico, certificações e registros profissionais, filiação a órgão e organizações profissionais. Histórico de trabalho Datas de contratação e/ou demissão; cargo; datas de promoção, cursos de treinamento realizados, conhecimento das políticas da empresa, motive da demissão, cargos públicos que tenha tido, publicações. Dados de agenda de trabalho Horário de trabalho planejado e efetivo, registro de horas faturáveis e administrativas; prazos de contratação. Dados de segurança do local de trabalho Relatórios, fotos e vídeos. Dados Sensíveis (se apropriado) Em algumas jurisdições Dados pessoais considerados “Dados Pessoais Sensíveis” de acordo com leis aplicáveis podem precisar ser coletados conforme permitido ou exigido pelas leis locais, por exemplo para fins de medidas de oportunidades iguais ou para fins tributários. O que é considerado Dados Pessoais sensíveis varia de um país para outro, mas em geral inclui informações relativas à orientação sexual de um indivíduo, origem racial ou étnica, crimes alegados ou efetivos, doença física ou mental, associação a sindicatos, opiniões políticas, crença religiosa ou dados genéticos. Observar que isso não significa que todos os exemplos listados de informações pessoais sensíveis serão processados para cada funcionário, mas apenas na extensão considerada necessária para os fins dos legítimos interesses almejados pela FIS, de tempos em tempos e sempre cumprindo com as leis e práticas locais aplicáveis. A lei aplicável local pode, em algumas circunstâncias, exigir que a pessoa a quem os dados se referem autorize o processamento dos dados pessoais sensíveis. 7 Comunicado de Privacidade da Equipe Dados Pessoais de Equipe processados podem se referir às seguintes categorias de dados sensíveis: Categoria de Dados Sensíveis Exemplos Dados que revelem crimes, condenações penais, ou informações derivadas de medidas de segurança Procedimentos, resultados e sentenças criminais; histórico de condução, emprego anterior, triagem de abuso de substâncias; registros de tribunal e verificação de antecedentes criminais. Dados sobre vida sexual Contato e identidade pessoal de dependentes e outras pessoas significativas; estado civil, hospedagem e informações de habitação Dados que revelem informações de crédito pessoal e financeiras Verificação de crédito, pensão alimentícia, pagamentos de dívidas. Dados que revelem sobre a saúde física ou mental Limitações físicas e necessidades especiais; rastreamento no site; indicação da empresa para suporte ou aconselhamento médico; testes para abuso de substâncias; certificações médicas. Dados que revelem origem racial ou étnica Designações raciais, nacionalidade, identidade cultural. Dados que revelem afiliação ou crença religiosa ou outras crenças de natureza similar Afiliação com organizações religiosas, declaração de preferência religiosa. Dados que revelem associação com sindicatos Registros de sindicado ou conselhos de trabalho, diretórios, documentação de reuniões e outros materiais Dados que revelem opinião política Afiliações profissionais e outras, cargos ocupados, publicações e artigos Destinatários Os Dados Pessoais de Equipe processados podem ser divulgados aos seguintes destinatários ou categorias de destinatários: Recursos Humanos, Jurídico, Compliance, Gerenciamento de Risco, Auditoria, Financeiro e Contábil, Segurança, Sistemas da Informação da FIS, membros do Conselho, pessoal da gerência, e prestadores de serviços selecionados pela FIS e outros terceiros. Limitações de armazenamento e outras informações relevantes Dados Pessoais de Equipe serão retidos contanto que haja uma necessidade de negócio ou conforme seja exigido pela lei ou por regulamentações. Mais informações sobre os padrões para retenção de dados da FIS podem ser encontradas na Política de Classificação de Dados encontrada na FIS Enterprise Policy Office no portal FIS&me. Consulte seu Departamento Jurídico local sobre políticas específicas para retenção de registros em seu país. Caso você seja um candidato a vaga de emprego, aposentado ou outra pessoa sem acesso aos sistemas da FIS para avaliar tais políticas, solicitações para tais informações devem ser dirigidas ao FIS Privacy Office. 8 Comunicado de Privacidade da Equipe Ponto de Contato para consultas sobre proteção de dados FIS Privacy Office E-mail: [email protected] Insira sua pergunta sobre privacidade/segurança de dados juntamente com seus dados para contato. 9