Capítulo 2: Declarações de privacidade

Política de Privacidade

Data de vigência: agosto 26, 2019

1.0 Visão

FootfallCam respeita e defende a privacidade de cada indivíduo. Nós nos esforçamos continuamente para projetar um sistema que não apenas esteja de acordo com os regulamentos atuais em vigor, mas também vá além na garantia da privacidade das pessoas que visitam seus locais. Seguimos três princípios ao projetar nosso sistema:

  • Não temos intenção de capturar qualquer informação pessoal que seja identificável

  • Todas as informações que coletamos serão tornadas anônimas por meio de pseudonimização

  • Os dados são mantidos e processados, pois os dados estatísticos não podem ser identificados por nenhum indivíduo

FootfallCam adere e mantém nossa conformidade com os Regulamentos Gerais de Proteção de Dados (GDPR) e trabalha proativamente para uma maior proteção de dados pessoais.

2.0 Política de Proteção de Dados

Em conformidade com o artigo 28.3 do Regulamento (UE) 2016/679, o tratamento dos dados pessoais tratados pelo FootfallCam é definido como abaixo.

2.1 Oficial de proteção de dados

FootfallCam nomeou o Diretor de Arquitetura de Software como o Oficial de Proteção de Dados (DPO), que garantirá que todos os dados pessoais sejam obtidos e processados ​​de uma maneira que esteja em conformidade com esta declaração e as leis de proteção de dados.

2.2 Proteção por Design

Todos os sistemas, processos e aplicativos de TI passaram por avaliações rigorosas e foram revisados ​​de acordo com os requisitos do GDPR. Uma auditoria anual de conformidade de proteção de dados será realizada para garantir um nível adequado de conformidade com as leis de proteção de dados e o GDPR.

2.3 Princípios de proteção de dados

Princípio 1: Legalidade, justiça e transparência.

Os Dados Pessoais serão coletados apenas para uma das finalidades especificadas no regulamento de Proteção de Dados aplicável e o método de processamento que ocorrerá será explicado detalhadamente ao Titular dos Dados. Ao fornecer Dados Pessoais, o Sujeito consente com o uso de dados para cumprir a finalidade de coleta ou conforme solicitado pelo Sujeito.

Princípio 2: Limitação da finalidade.

Os dados pessoais devem ser coletados para fins específicos, explícitos e legítimos e não podem ser processados ​​de maneira incompatível ou que ultrapasse esses fins.

Princípio 3: Minimização de dados.

Os Dados Pessoais devem ser adequados, relevantes e limitados ao que é necessário em relação aos fins para os quais são processados ​​e usados.

Princípio 4: Limitação de armazenamento.

De acordo com o Princípio 3, os Dados Pessoais não devem ser mantidos por mais tempo do que o necessário para os fins delineados para o Assunto.

Princípio 5: Precisão.

Dados pessoais que precisam ser armazenados por um período de tempo definido conforme solicitado devem ser mantidos precisos e atualizados, portanto, dados desatualizados e redundantes não devem ser retidos a menos que especificado pelo Assunto.

Princípio 6: Integridade e Confidencialidade.

Os dados pessoais devem ser processados ​​e armazenados de forma a garantir a segurança adequada dos dados, incluindo proteção contra processamento não autorizado e perda, destruição ou dano acidental.

2.4 Objeto do Processamento

Todo o fluxo de dados do FootfallCam e em toda a infraestrutura passa por uma avaliação rigorosa para cumprir a lei global de privacidade de dados padrão em todo o mundo. Todas as auditorias anuais de conformidade de proteção de dados serão realizadas semestralmente para garantir o nível adequado de conformidade com as leis de proteção de dados.

2.5 Duração do Processamento

Todos os dados são processados ​​instantaneamente a partir da FootfallCam pessoas contador antes de ser enviado para o servidor FootfallCam. A partir do dispositivo FootfallCam, todos os dados pessoais coletados são processados ​​no nível do contador e o único resultado enviado para o servidor FootfallCam são endereços MAC processados, conforme especificado em Integridade de dados, seção 1.2.

3.0 Processamento de Dados

1) Quais informações o FootfallCam coleta e por quê?

Quando você entra com seu dispositivo móvel (com a função Wi-Fi ativada) em um espaço de varejo que usa nossa tecnologia, FootfallCam detecta o seguinte: a presença do dispositivo, a intensidade do sinal, o fabricante (Apple, Samsung, etc.) e um identificador exclusivo conhecido como endereço Media Access Control (MAC). Esta combinação de números e letras identifica um dispositivo específico para as redes Wi-Fi circundantes. Como o endereço MAC não revela a identidade real do proprietário do dispositivo nem quaisquer outros dados pessoais, essas informações nunca são coletadas.

O endereço MAC é hash imediatamente após ser coletado, o hash executado é um hash unilateral e é irreversível. FootfallCam coleta e agrega apenas dados anônimos do seu dispositivo em relatórios para clientes de varejo. Esses relatórios são usados ​​para melhorar o layout da loja, determinar o envolvimento do cliente, o tempo para promoções e vendas, medir os efeitos da publicidade e definir os níveis de pessoal e horário da loja.

O algoritmo de hash para o endereço MAC usado é PBKDF2WithHmacSHA256, que é projetado para hash de senha, portanto, é um algoritmo lento. Isso é bom para hashing de senha, pois reduz o número de senhas por segundo que um invasor pode fazer hash ao criar um ataque de dicionário. Ter um salt adicionado à senha reduz a capacidade de usar hashes pré-computados para ataques e significa que várias senhas devem ser testadas individualmente, não todas de uma vez. O padrão recomenda um comprimento de sal de pelo menos 64 bits. O Instituto Nacional de Padrões e Tecnologia dos EUA recomenda um comprimento de sal de 128 bits e o FootfallCam está usando 256 bits neste caso.

O FootfallCam é instalado voltado para o solo, nosso dispositivo rastreia apenas a altura de um indivíduo que entra e sai da área e é incapaz de detectar as características faciais do indivíduo. Durante as operações normais, o dispositivo enviará apenas dados puramente estatísticos para o servidor, e quaisquer dados coletados não são visuais e não poderão ser identificados por nenhum indivíduo.

2) Como o FootfallCam coleta informações?

Quando qualquer dispositivo móvel habilitado para Wi-Fi (como um smartphone, tablet ou computador), o SSID WIFI é ativado, ele envia sinais regularmente para anunciar sua presença para redes sem fio próximas. FootfallCam pode detectar quando dispositivos habilitados para Wi-Fi fazem um sinal. FootfallCam salva as informações embutidas no sinal, incluindo o endereço MAC exclusivo de um dispositivo. O FootfallCam faz hash prontamente dos endereços MAC que coleta para despersonalizar os dados e, em seguida, os transmite para um banco de dados. Os dados são então usados ​​para produzir os relatórios para nossos clientes de varejo. Proibimos contratualmente os destinatários posteriores de tentarem usar os dados para identificar um determinado indivíduo.

A contagem de visitantes do site é feita puramente no próprio dispositivo e apenas as estatísticas da contagem de visitantes são carregadas e agregadas no servidor. Este projeto tem em mente a privacidade dos visitantes do site e também otimizar a largura de banda da rede da loja.

O software FootfallCam foi especialmente escrito para limitar o sensor a coletar apenas os dados de que precisamos para melhorar as operações do cliente. Em nenhum momento o seu nome, número de telefone ou qualquer outra informação pessoal é coletada.

3) Se os dados do FootfallCam não contêm nomes ou outras informações pessoais, como eles são úteis?

Nossos clientes usam os relatórios gerados para responder a perguntas como: Quantos novos compradores eu tive nesta semana em comparação à semana passada? Mais pessoas param e entram na loja com uma vitrine em comparação com outra? Quão bem minha campanha de marketing funcionou? Como foi o engajamento do comprador na loja? Responder a essas perguntas não requer nenhum tipo de informação pessoal. Precisamos apenas determinar a quantidade de tráfego que entrou na loja.

4) Com quem o FootfallCam compartilha informações?

Compartilhamos informações apenas com nossos clientes - os varejistas de cujas lojas os dados anônimos são capturados. Quando o FootfallCam fornece a um terceiro uma análise das tendências do tráfego pedonal, ele nunca inclui dados específicos do dispositivo nem nomes de lojas incluídos na análise. Apenas dados agregados são usados.

Não vendemos, alugamos ou divulgamos informações específicas do dispositivo a terceiros. Por definição, os dados do FootfallCam não contêm informações pessoais nem identidades reais dos compradores; nenhum desses dados é coletado.

5) Como o FootfallCam armazena dados?

Os contadores FootfallCam registram esses sinais e os enviam para a nuvem. Para privacidade, cada endereço MAC será processado antes de ser enviado e armazenado no servidor, evitando que usuários não autorizados acessem esses dados. Como os compradores não precisam realmente se conectar à sua rede Wi-Fi ou instalar um aplicativo móvel, você pode medir a atividade deles sem interromper a experiência de compra.

Os dados com hash não podem sofrer engenharia reversa por terceiros para revelar o endereço MAC de um dispositivo. Isso significa que qualquer pessoa que obtiver acesso ao banco de dados - autorizado ou não autorizado - verá apenas longas sequências de números e letras. Eles não conseguiriam obter nenhuma informação que pudesse ser vinculada a uma parte traseira de um proprietário de dispositivo móvel específico. Retemos dados de endereços MAC com hash individual por 24 meses, a menos que tenhamos que manter as informações para fins legais. Após 24 meses, apenas retemos dados sobre endereços MAC com hash de forma agregada.

6) Como o FootfallCam trabalha com governos e agentes da lei?

O FootfallCam não responde às solicitações do governo, a menos que acreditemos de boa fé que uma resposta seja obrigatória por lei. Exigimos um mandado ou ordem judicial antes de divulgar qualquer um dos dados limitados de localização do dispositivo que possuímos.

7) Como o FootfallCam protege a privacidade do consumidor?

Em um esforço para proteger a privacidade do consumidor, FootfallCam está em conformidade com o Código de Conduta do Mobile Location Analytics. Este código foi estabelecido como um padrão de toda a indústria para proteger a privacidade dos consumidores ao lidar com seus dados de dispositivos móveis. Ele também define regras de engajamento para empresas de tecnologia como a FootfallCam para informar os consumidores sobre a análise do tráfego pedonal e fornecer uma maneira fácil de cancelar.

8) Alguém pode cancelar e excluir os dados que o FootfallCam possui sobre um endereço MAC específico?

Sim. Você pode cancelar enviando seu endereço MAC. FootfallCam removerá quaisquer dados existentes sobre esse endereço MAC e não coletará mais dados sobre esse endereço MAC no futuro.

9) Como o FootfallCam protege as informações dos consumidores?

A FootfallCam está atenta às suas informações de identificação pessoal e toma precauções para protegê-las. Quando você nos fornece suas informações confidenciais através do site, suas informações são protegidas tanto on-line quanto off-line. Este site não armazena nenhuma informação de identificação pessoal on-line. Qualquer informação que você nos enviou através de qualquer formulário neste site ou e-mail está sendo protegida offline. Suas informações de identificação pessoal serão usadas apenas por nossos funcionários, que precisam das informações para realizar um trabalho específico, por exemplo, faturamento ou atendimento ao cliente. Os computadores e servidores que armazenamos suas informações pessoais são mantidos em um ambiente seguro.

10) Quais informações são coletadas para as auditorias de precisão do FootfallCam?

Após cada instalação de um FootfallCamTM, é importante que atinja um nível de precisão superior a 90%. Isso é garantido através da verificação manual da precisão alcançada. Este processo de verificação envolve a gravação de um pequeno clipe de vídeo e a contagem manual e comparação com os dados de contagem obtidos.

à medida que o pessoas contador está instalado no teto, o vídeo gravado não captura a totalidade dos consumidores nem reconhece as características faciais dos consumidores, o FootfallCam não funciona como um CFTV. FootfallCam grava apenas pequenos momentos de vídeo de mais de 30 minutos para fins de auditoria de precisão para comparar o manual contagem de pessoas contra a contagem sistemática. Depois disso, nenhum vídeo é capturado pelo dispositivo para garantir total privacidade do consumidor.

4.0 Proteção de Dados

4.1 Armazenamento e retenção de imagens de dados

FootfallCam não registra nem retém qualquer forma de dados pessoais, a menos que solicitado pelo Assunto. O sujeito tem o direito de cancelar o recebimento se não quiser salvar os dados. Apenas armazenaremos esses dados pessoais se o consentimento do usuário for obtido.

Os dados registrados não serão retidos por mais tempo do que o necessário em relação aos fins para os quais foram originalmente registrados. Todos os dados pessoais serão apagados assim que o objetivo da coleta for cumprido e não houver mais um motivo válido para mantê-los. Todos os dados retidos serão armazenados com segurança em todos os momentos.

4.2 Acesso

O acesso a quaisquer dados retidos, por exemplo, imagens fotográficas, será restrito a funcionários autorizados. Não há divulgação estrita de dados a terceiros além do pessoal autorizado, por exemplo, polícia e provedor de serviços para proteger nossos direitos.

4.3 Proteção Segura do Servidor Central

  1. Watchdogs - Watchdogs são programados para verificar rotineiramente todos os gateways e detectar qualquer atividade suspeita ou várias tentativas com falha. Se detectado, nossa equipe de segurança é imediatamente alertada.

  2. firewalls - Os firewalls são usados ​​para evitar que usuários não autorizados da Internet acessem os servidores FootfallCam. Cada mensagem que entra ou sai dos servidores FootfallCam é examinada e aquelas que não atendem aos nossos critérios de segurança especificados são bloqueadas automaticamente.

  3. Monitoramento de segurança 24 horas - Nossa equipe de monitoramento dedicada opera 24 horas nos sete dias da semana para garantir que o mais alto padrão de segurança seja mantido em todos os momentos. Uma conta abusada seria suspensa imediatamente e tratada diretamente pelo nosso pessoal de segurança. 

Cookies 5.0

O FootfallCam usa "cookies" do navegador neste site. Um cookie é um dado armazenado no disco rígido de um visitante do site para nos ajudar a melhorar seu futuro acesso ao nosso site. Os cookies que usamos não fornecerão nenhuma informação de identificação pessoal sobre você nem nos fornecerão nenhuma forma de contatá-lo; além disso, os cookies não extrairão nenhuma informação do seu computador. Os cookies que usamos podem identificar visitantes recorrentes em nosso site. Como, por exemplo, quando usamos um cookie para identificá-lo, você não teria que fazer login com uma senha mais de uma vez e, portanto, economizando tempo ao acessar nosso site. Observe que nosso site não requer nenhum login para visualizá-lo. Os cookies do navegador ainda podem ser criados para informações de visita que não sejam de identificação pessoal. Os cookies podem nos permitir rastrear e direcionar os interesses de nossos usuários, melhorando assim a experiência em nosso site. O uso de cookies não vincula a nenhuma informação pessoal identificável em nosso site.

6.0 Remarketing do Google AdWords

FootfallCam utiliza o remarketing do Google AdWords para fazer propaganda de propagandas na Internet. Este remarketing do AdWords exibirá anúncios relevantes feitos sob medida para você com base nas partes que você visualizou no site FootfallCam, colocando um cookie em sua máquina. Este cookie não irá de forma alguma identificá-lo ou dar acesso ao seu computador. O cookie destina-se a "Esta pessoa visitou esta página, então mostre a ela anúncios relacionados a essa página." O remarketing do Google AdWords nos permite adaptar nosso marketing para melhor atender às suas necessidades e exibir apenas os anúncios que são relevantes para você. 

Os visitantes podem desativar o uso de cookies do Google visitando Página de configurações de anúncios do Google. Alternativamente, você também pode cancelar o uso de cookies de terceiros visitando o Página de desativação da Network Advertising Initiative

7.0 Relatório de violação

Qualquer indivíduo que suspeitar que ocorreu uma violação de dados pessoais deve nos notificar imediatamente no suporte b, fornecendo uma descrição do que ocorreu. Uma vez confirmado que uma violação ocorreu, o oficial de proteção de dados e os oficiais relevantes seguirão o procedimento relevante com base na criticidade e na quantidade de dados pessoais envolvidos. Consideramos uma violação de dados pessoais uma ofensa grave. A investigação imediata será iniciada e um e-mail de notificação será enviado para informar sobre o início da investigação. Um relatório completo da violação será gerado após a investigação ser concluída e enviado aos indivíduos relevantes para fins de relatório.

8.0 Conformidade com o regulamento geral de proteção de dados

FC-F3D01

Conformidade com o regulamento geral de proteção de dados

De acordo com o artigo 28.3 do Regulamento (UE) 2016/679, o tratamento de Dados Pessoais conforme acordado entre os Usuários é definido como abaixo.

ARTIGO 1 ASSUNTO-MATÉRIA DO PROCESSAMENTO

Todo o fluxo de dados do FootfallCam e em toda a infraestrutura passa por uma avaliação rigorosa para cumprir a lei global de privacidade de dados padrão em todo o mundo. Todas as auditorias anuais de conformidade de proteção de dados serão realizadas semestralmente para garantir o nível adequado de conformidade com as leis de proteção de dados.

ARTIGO 2 DURAÇÃO DO PROCESSAMENTO

Todos os dados são processados ​​instantaneamente a partir da FootfallCam pessoas contador antes de ser enviado para o servidor FootfallCam. A partir do dispositivo FootfallCam, todos os dados pessoais coletados são processados ​​no nível do contador e o único resultado enviado para o servidor FootfallCam são endereços MAC processados, conforme especificado em Integridade de dados 

ARTIGO 3 NATUREZA E PROPÓSITO DO PROCESSAMENTO

FootfallCam usa a contagem de Wi-Fi para medir as métricas mais do que apenas as entradas e saídas dos visitantes por contagem de vídeo. FootfallCam pessoas contador é um ponto de acesso Wi-Fi em um raio de 100 metros. Com isso, mais métricas, como tráfego externo, taxa de retorno, duração da visita e retorno do cliente podem ser medidas conforme referenciado em Integridade de dados 

ARTIGO 5 TIPO DE DADOS PESSOAIS

Existem dois tipos de dados coletados de pessoas contador que são dados brutos de contagem de vídeo e dados brutos de Wi-Fi. Todos os dados pessoais coletados são processados ​​a partir do dispositivo FootfallCam, conforme destacado em Integridade de dados 

ARTIGO 6 CATEGORIAS DE ASSUNTO DE DADOS

Todos os níveis e categorias de titulares de dados e como eles são agregados são especificados em Integridade de dados

ARTIGO 7 MEDIDAS TÉCNICAS E ORGANIZACIONAIS

Medidas corretivas estão em vigor para todas as medidas técnicas e organizacionais sobre a falha na coleta de dados, conforme especificado em Integridade de dados 

9.0 Atualizações e consultas

Nossa Declaração de Privacidade pode variar de tempos em tempos e todas as atualizações serão publicadas nesta página se houver alterações. Esta declaração é mantida e revisada periodicamente para refletir as leis de privacidade atualizadas e a conformidade com o GDPR. O Diretor de Proteção de Dados da FootfallCam é responsável pela exatidão e manutenção desta política. Se você tiver alguma dúvida ou consulta sobre nossa Política de Privacidade, envie-nos um e-mail para [email protegido]

Atualizado em janeiro 21, 2021