Proteção e privacidade dos dados

Saiba como a SAP respeita e protege os direitos de privacidade das pessoas.
Mulher segurando um tablet.

Preserve a confiança com a segurança dos dados

Diagrama do SAP Business Suite no centro da nuvem soberana com um segmento de proteção de dados destacado juntamente com a segurança e o compliance.

Compromisso da SAP com a proteção e a privacidade dos dados

Protegemos as informações pessoais empregando protocolos avançados de segurança e promovendo uma cultura de confiança.

Proteção e privacidade dos dados por design

Nosso foco é melhorar continuamente os nossos padrões de desenvolvimento de produtos. Incorporamos recursos de proteção e privacidade dos dados aos nossos produtos e serviços por design e por padrão.

Inteligência artificial na SAP

Nosso uso e desenvolvimento da IA seguem as determinações da política global de ética em IA da SAP e das leis aplicáveis.

DPMS (sistema de gestão de proteção de dados)

Implementamos um DPMS para os nossos controles internos de proteção e privacidade dos dados de acordo com padrões do setor reconhecidos internamente.

Proteção e privacidade dos dados

Respeitamos a privacidade de cada indivíduo. Nossos contratos e políticas de processamento de dados nos ajudam a cumprir as leis relevantes em todo o mundo e fornecem uma base confiável para que os nossos clientes operem seus negócios.

placeholder

GDPR (Regulamento Geral de Proteção de Dados)

Na Europa, o direito individual à privacidade dos dados é um direito humano. Como uma empresa sediada na Alemanha, a SAP tem um compromisso de longa data com os princípios de privacidade e proteção de dados.

EU SCC (cláusulas contratuais padrão da UE)

Descubra como a SAP implementa as cláusulas contratuais padrão da UE (EU SCC) publicadas pela Comissão Europeia após a decisão de Schrems II.

EU Cloud CoC (código de conduta na nuvem da UE)

A SAP solicitou uma Declaração de Adesão ao EU Cloud CoC para determinados serviços na nuvem.

UK IDTA (acordo internacional de transferência de dados do Reino Unido)

De acordo com o IDTA e as SCCs, oferecemos suporte a transferências internacionais de dados. Os clientes do EEE, da UE e do Reino Unido podem gerenciar facilmente o compliance assinando uma alteração do contrato de processamento de dados pelo portal self-service da SAP.

Perguntas frequentes sobre proteção e privacidade dos dados

Perguntas frequentes

A SAP protege os dados pessoais implementando medidas técnicas e organizacionais, como criptografia, controles de acesso e princípios de privacidade desde a concepção. Essas medidas são incorporadas ao contrato de processamento de dados da SAP. A SAP também cumpre as leis internacionais de proteção de dados, incluindo o GDPR, e detém uma série de certificações de terceiros que validam práticas robustas de segurança e privacidade em todos os produtos e serviços.

Como principal provedor B2B de soluções empresariais na nuvem, a SAP recebe poucas solicitações de entidades governamentais para acessar dados de clientes. Quando essas solicitações surgem, a SAP segue um processo legal definido ao responder às solicitações de dados governamentais. Sempre que possível, informamos os clientes antes de divulgar qualquer informação, a menos que seja proibido por lei, e contestamos solicitações ilegais ou excessivas. A proteção dos dados do cliente contra acesso não autorizado continua sendo uma das principais prioridades.

A SAP mantém e atualiza regularmente listas de subprocessadores específicos de produtos e serviços, detalhando a localização e o país de cada um. Essas listas podem ser acessadas pelos clientes a qualquer momento via SAP Trust Center. Os clientes também podem se inscrever para receber notificações por e-mail sobre alterações nas listas de subprocessadores.

 

A SAP avalia minuciosamente as práticas de segurança, privacidade e confidencialidade de cada subprocessador antes da contratação. Todos os subprocessadores devem firmar um contrato por escrito com a SAP que inclua cláusulas robustas de proteção e segurança de dados.

Embora a SAP atue como um processador de dados, fornecemos documentação completa para ajudar em DPIAs e TIAs; veja mais perguntas frequentes.

Após a decisão de Schrems II, a SAP implementou as seguintes medidas suplementares para dar suporte à transferência internacional de dados pessoais. As proteções incluem:

  • Medidas técnicas e organizacionais (TOMs) para evitar o processamento não autorizado e a divulgação acidental, o acesso, a perda, a destruição ou a alteração de dados pessoais.

  • Certificações de terceiros e relatórios de auditoria que confirmam nossos padrões de proteção de dados.

  • Salvaguardas contratuais, incluindo compromissos de transparência quanto aos locais de processamento de dados, leis aplicáveis e solicitações governamentais de acesso a dados. Essas cláusulas contratuais se alinham às orientações do EDPB.

Encontre os contratos de processamento de dados da SAP e outros recursos via SAP Trust Center.

 

Quando a SAP fornece produtos e serviços que envolvem a transferência de dados pessoais do Espaço Econômico Europeu ou da União Europeia para países terceiros (aqueles que o Artigo 45 do GDPR não reconhece como países que oferecem proteção adequada), ela se baseia nas cláusulas contratuais padrão emitidas pela Comissão Europeia para legitimar essas transferências.

twitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixel