Privacidade na IBM

Explore a Central de confiabilidade para descobrir nosso compromisso com a IA responsável, a privacidade de dados e a cibersegurança, e descubra como você pode adotar práticas semelhantes para sua própria organização.
Ilustração gráfica em tons de roxo e azul de um escudo de segurança conectado a componentes digitais.
Visão geral

Ao longo das gerações, os profissionais da IBM têm conquistado a confiança de nossos clientes e da sociedade por meio de um gerenciamento responsável dos dados. Continuamos comprometidos em desenvolver políticas e práticas que priorizem a ética, confiança, transparência e responsabilidade, garantindo ao mesmo tempo conformidade com as regulamentações globais de privacidade de dados. A IBM foi uma das primeiras empresas a adotar um código de conduta de privacidade e nomear um Diretor de Privacidade. 

Relatórios de transparência

Na IBM, seguimos todos os padrões de relatórios necessários. Além disso, fornecemos voluntariamente relatórios para demonstrar nosso compromisso com a transparência e promover a confiança.

IBM’s Law Enforcement Requests Transparency reports

O IBM’s Law Enforcement Requests Transparency Report registra as consultas que recebemos de agências de aplicação da lei em relação aos dados e as medidas que tomamos para proteger a integridade das informações pessoais. A partir de 2021, relatórios têm sido publicados a cada 6 meses.

    Relatório atual Primeiro semestre de 2024 Segundo semestre de 2023 Primeiro semestre de 2023 Segundo semestre de 2022 Primeiro semestre de 2022 Segundo semestre de 2021 Primeiro semestre de 2021 2020 2019
    CPRA Metrics Reports

    O CPRA Data Rights Metrics Report fornece uma visão geral de alto nível, oferecendo transparência sobre como a IBM gerencia e atende solicitações de direitos de dados do consumidor na Califórnia. Você pode solicitar a exclusão, acesso, correção e optar por não vender ou compartilhar suas informações pessoais conforme o California Consumer Privacy Act.

        Data Rights Metrics
        Termos de privacidade comunicações

        Esta seção descreve as comunicações que a IBM envia aos clientes, informando-os sobre atualizações em nossos termos de privacidade decorrentes de mudanças regulatórias. Se você é um contato de cliente ativo, pode visualizar as comunicações específicas sobre privacidade enviadas para sua empresa.

              A Comissão Europeia, o Information Commissioner's Office do Reino Unido e o Federal Data Protection and Information Commissioner (FDPIC) da Suíça aprovaram e/ou publicaram novas Cláusulas Contratuais Padronizadas (as "CCPs"), como um mecanismo para a transferência legal de dados pessoais da European Economic Area (EEA), do Reino Unido (UK) e da Suíça, respectivamente.

              Como resultado, a versão anterior das cláusulas contratuais padronizadas contidas em seu(s) contrato(s) existente(s) com a IBM (seu Contrato) não será mais considerada um mecanismo válido de transferência pela EEA a partir de 27 de dezembro de 2022, pelo Reino Unido a partir de 22 de março de 2024 e pela Suíça a partir de 31 de dezembro de 2022, e deve ser substituída por esses novos termos para garantir a harmonização com a legislação aplicável de proteção de dados. Consulte as Perguntas Frequentes para mais explicações sobre as novas mudanças introduzidas.

              Como fornecedor de serviços para você que podem envolver o processamento de dados pessoais pela IBM em seu nome, entendemos a natureza em evolução de nossas obrigações para com você à medida que novas leis de proteção de dados são promulgadas em todo o mundo.

              Os termos e condições que se aplicam ao processamento de dados pessoais pela IBM em seu nome são descritos no IBM Data Processing Addendum (DPA). Estamos escrevendo para informar que a IBM estendeu a aplicabilidade do DPA e dos anexos associados a todas as leis de proteção de dados listadas no site de Termos da IBM. Essas leis impõem requisitos semelhantes a nós quando processamos dados pessoais em seu nome.

              A IBM acredita que o melhor resultado para os negócios é que as atuais negociações sobre a saída do Reino Unido da União Europeia ("Brexit") resultem em um período de transição e acordos futuros que apoiarão os negócios. No entanto, o Reino Unido poderia sair da UE e da Espaço Econômico Europeu sem um acordo de retirada.

              Proteger os dados dos clientes é de suma importância para a IBM. Sua empresa pode ter acordos estabelecidos com empresas do grupo IBM que fornecem serviços que envolvem o processamento de dados pessoais. Para ajudar a garantir a conformidade tanto da sua empresa quanto da IBM com a legislação de proteção de dados aplicável, na data em que o Reino Unido sair da UE, o seguinte entrará em vigor:

              1.     Referências ao General Data Protection Regulation (GDPR) nos contratos aplicáveis incluirão a Lei de Proteção de Dados do Reino Unido de 2018 na medida em que se aplique. Outras referências à legislação da UE ou do EEA serão complementadas pela legislação do Reino Unido que a implemente ou que seja equivalente, na medida em que for relevante.

              2.     A transferência de dados pessoais da EEA para o Reino Unido será classificada como uma transferência internacional. Para permitir que essas transferências de dados continuem sem interrupções, o seguinte se aplica na medida em que tal transferência seja considerada uma transferência para um país "não adequado" conforme o GDPR:

              • As entidades da IBM no Reino Unido atuando como Processadores ou Subprocessadores serão adicionadas como importadores de dados nas Cláusulas Contratuais Padronizadas da UE existentes, conforme sua jurisdição.
              • As empresas terceirizadas localizadas no Reino Unido e mencionadas como Subprocessadoras nos contratos em vigor com você estarão vinculadas pela IBM às mesmas obrigações impostas à IBM nas Cláusulas Contratuais Padronizadas da UE aplicáveis.

              Os Dados Pessoais e sua proteção estão se tornando cada vez mais importantes para indivíduos e empresas. Como você pode saber, a União Europeia aprovou o General Data Protection Regulation (GDPR) em 25 de maio de 2018. O GDPR foi projetado para garantir um nível consistente de proteção dos direitos e liberdades das pessoas naturais no que diz respeito ao processamento de seus dados e estabelecer um conjunto único de regras de proteção de dados em todo Espaço Econômico Europeu (EEE).

              O GDPR se aplica a todas as organizações estabelecidas no EEE, mas também a organizações estabelecidas fora do EEE, quando suas atividades de processamento estão relacionadas à oferta de bens e serviços a indivíduos no EEE ou ao monitoramento do comportamento de indivíduos dentro do EEE.

              A IBM está empenhada na preparação para o GDPR.

              Sua empresa pode ter um ou mais acordos em vigor com empresas ou afiliadas do grupo IBM (doravante denominadas 'IBM'), nos quais a IBM fornece um serviço a você que envolve o processamento de seus Dados Pessoais pela IBM.

              Conforme a IBM atua como processadora dos seus Dados Pessoais. De acordo com o GDPR (Artigo 28), tanto o controlador quanto o processador têm a obrigação de celebrar um contrato que regulamente o processamento de Dados Pessoais. O GDPR estabelece explicitamente requisitos quanto ao conteúdo desse acordo. 

              Para atender a essa exigência legal, a IBM desenvolveu um IBM Data Processing Addendum (DPA) e o respectivo Anexo DPA, que alteram nossos contratos vigentes. Isso se aplica em situações em que a IBM está processando dados pessoais no âmbito do GDPR. Em caso de qualquer conflito com os termos de privacidade ou segurança de dados existentes, o DPA e o Anexo DPA aplicável prevalecerão.

              Precisa de ajuda?

              Tem alguma pergunta relacionada à privacidade ou precisa de ajuda?

              Criar um caso de suporte
              Explore mais Gerenciar o IBMid Atualizar as preferências de comunicação Saiba mais sobre ética em IA Acessar o suporte da IBM