Última Atualização: 12 de janeiro de 2024
Os Mecanismos de Transferência abaixo e as Cláusulas Contratuais Estaduais Específicas dos EUA são disponibilizados pela Snowflake de acordo com o contrato por escrito, os termos de serviço eletrônicos ou o contrato de assinatura entre a Snowflake e o Cliente que faça referência expressa a este site (o “Contrato”), e, quando aplicáveis, são incorporados ao Contrato por referência. Todos os termos em letras maiúsculas não definidos neste documento terão os significados estabelecidos no Contrato.
1. Definições
- “CCPA” significa a Lei de Privacidade do Consumidor da Califórnia de 2018, conforme alterada pela Lei de Direitos de Privacidade da Califórnia.
- “Infraestrutura de Privacidade de Dados” significa (conforme aplicável) a Infraestrutura de Privacidade de Dados UE-EUA, a Extensão do Reino Unido à Infraestrutura de Privacidade de Dados UE-EUA e os programas de autocertificação da Infraestrutura de Privacidade de Dados Suíça-EUA operados pelo Departamento de Comércio dos EUA e seus respectivos sucessores.
- “Princípios da Infraestrutura de Privacidade de Dados” significam os Princípios e os Princípios Suplementares contidos na Infraestrutura de Privacidade de Dados relevante, conforme possam ser alterados, substituídos ou suplantados de tempos em tempos.
- “Transferência Europeia” significa uma transferência (diretamente do Cliente para a Snowflake ou por meio de transferência subsequente pela Snowflake) de Dados Pessoais do Cliente que está sujeita à Lei de Proteção de Dados da UE e do Reino Unido ou às Leis de Proteção de Dados da Suíça para um país fora do Espaço Econômico Europeu, do Reino Unido e da Suíça.
- “Cláusulas Contratuais Padrão” significam as cláusulas contratuais padrão aprovadas de acordo com a Decisão (UE) 2021/91 da Comissão, de 4 de junho de 2021, localizada aqui.
- “Adendo do Reino Unido” significa o Adendo de Transferência de Dados Internacionais do Reino Unido emitido pelo Gabinete do Comissário de Informação nos termos do artigo 119(A) da Lei de Proteção de Dados do Reino Unido de 2018, localizado aqui.
2. Transferências Europeias
Se a Infraestrutura de Privacidade de Dados se aplicar à Transferência Europeia, a Snowflake garantirá que a Snowflake forneça, no mínimo, o mesmo nível de proteção aos Dados Pessoais do Cliente que é exigido pelos Princípios da Infraestrutura de Privacidade de Dados.
Se as Leis de Proteção de Dados aplicáveis à Transferência Europeia exigirem que a Transferência Europeia esteja sujeita a salvaguardas adequadas, as Cláusulas Contratuais Padrão serão aplicadas a essa Transferência Europeia, e a Snowflake e o Cliente inserirão as Cláusulas Contratuais Padrão (em relação à transferência pelo Cliente de Dados Pessoais do Cliente do Espaço Econômico Europeu ou da Suíça) e o Adendo do Reino Unido (em relação à transferência pelo Cliente de Dados Pessoais do Cliente do Reino Unido), e a respectiva Transferência Europeia será regida por esses termos. As Cláusulas Contratuais Padrão e o Adendo do Reino Unido (conforme aplicável) serão incorporados ao Contrato e considerados assinados pelas Partes. Para fins de esclarecimento, para transferências da Suíça, as referências nas Cláusulas Contratuais Padrão serão interpretadas de modo a incluir a terminologia aplicável à Suíça (por exemplo, “Estado Membro” deve ser interpretado como significando “Suíça”).
Se a Infraestrutura de Privacidade de Dados ou as Cláusulas Contratuais Padrão se aplicarem e a Snowflake fizer uma determinação de que (i) não pode mais cumprir suas obrigações nos termos da Infraestrutura de Privacidade de Dados ou das Cláusulas Contratuais Padrão, a Snowflake notificará imediatamente o Cliente e trabalhará com ele para tomar medidas razoáveis e apropriadas para remediar essa não conformidade.
3. Cláusulas Contratuais Específicas -de estados dos Estados Unidos- Previstas por Lei de Proteção de Dados
California: Se o Cliente fizer o upload de Dados Pessoais do Cliente para o Serviço, que incluem informações pessoais regidas pela CCPA, então as cláusulas abaixo aplicar-se-ão adicionalmente em relação à atuação da Snowflake como ‘Provedor de Serviços’ para tais Dados Pessoais do Cliente. Os termos usados abaixo que forem definidos pela CCPA, terão a definição da CCPA.
- A Snowflake não venderá ou compartilhará os Dados Pessoais do Cliente.
- A Snowflake não combinará os Dados Pessoais do Cliente com Informações Pessoais obtidas de, ou em nome de, outras fontes que não o Cliente, exceto conforme expressamente permitido pela CCPA. No entanto, o uso do Serviço pelo Cliente para combinar os Dados Pessoais do Cliente com as Informações Pessoais que ele recebe de, ou em nome de, outra pessoa, ou pessoas, será considerado uma combinação pelo Cliente, e não pela Snowflake.
- A Snowflake tratará os Dados Pessoais do Cliente em nome do Cliente somente para fornecer as Ofertas da Snowflake e reconhece que o Cliente está divulgando os Dados Pessoais do Cliente à Snowflake somente para a(s) finalidade(s) comercial(is) limitada(s) e especificada(s) estabelecida(s) no Contrato. Para evitar dúvidas, as finalidades comerciais específicas incluem: o Serviço e os Serviços Técnicos (ambos conforme definidos no Contrato), bem como qualquer suporte e outros serviços auxiliares (incluindo, sem limitação, serviços para prevenir ou resolver problemas técnicos ou de serviço) fornecidos de acordo com o Contrato.
- A Snowflake não reterá, usará ou divulgará os Dados Pessoais do Cliente (i) para quaisquer fins (incluindo fins comerciais) que não sejam os fins comerciais especificados no Contrato e conforme descrito na seção 3 acima, ou (ii) fora da relação comercial direta entre a Snowflake e o Cliente, a menos que, em cada caso, seja expressamente permitido pela CCPA e seus regulamentos.
- A Snowflake deverá cumprir todas as seções aplicáveis da CCPA e seus regulamentos, incluindo, com relação aos Dados Pessoais do Cliente, o fornecimento do mesmo nível de proteção de privacidade exigido das empresas pela CCPA e seus regulamentos.
- Os compromissos da Snowflake relacionados à segurança e às salvaguardas dos Dados Pessoais do Cliente, às auditorias, ao uso de seus próprios prestadores de serviços e à cooperação da Snowflake em relação às solicitações do titular dos dados estão todos estabelecidos no Contrato.
- A Snowflake notificará o Cliente no prazo máximo de cinco dias úteis após a Snowflake determinar que não poderá mais cumprir suas obrigações de acordo com a CCPA e seus regulamentos. Mediante tal notificação da Snowflake, o Cliente poderá instruir a Snowflake a tomar medidas razoáveis e apropriadas para interromper e remediar o uso não autorizado dos Dados Pessoais do Cliente, por meio da exclusão de todos ou da parte relevante dos Dados Pessoais do Cliente do Serviço ou por outros meios acordados entre as partes.