Aviso de Privacidade

1. Introdução

Este Aviso de Privacidade (“Aviso”) descreve como a divisão Rethink Benefits e RethinkCare da Rethink Autism, Inc. (“Rethink”, “Rethink Benefits”, “nós”, “nos”, “nosso(a)(s)”, “conosco”) coleta, usa, divulga, protege e, em determinados casos, elimina (todos esses atos coletivamente chamados de “processamento”) suas informações pessoais. Informações pessoais são quaisquer informações que identifiquem ou possam identificar você.

Este Aviso é válido para as informações pessoais coletadas em nossos sites (rethinkbenefits.com e RethinkCare.com), aplicativos móveis (Rethink Benefits e RethinkCare: Mindfulness & Meditation), as tecnologias e meios de comunicações associados a eles e no decorrer de possíveis contatos com você fora da internet (coletivamente chamados de “serviços”). Nossos sites têm seções públicas e seções exclusivas para assinantes. Nossos aplicativos móveis fazem parte de nossos serviços exclusivos para assinantes.

Nossos serviços podem conter links para sites externos. Este Aviso não é válido para esses sites.

Neste Aviso, o termo “você” refere-se a qualquer pessoa de quem processamos informações pessoais. Em geral, você é funcionário de um cliente pessoa jurídica da Rethink Benefits ou de um de seus parceiros de canal; pai ou mãe de uma criança em benefícios da qual são utilizados os serviços; integrante de uma “equipe de apoio” de uma criança (membro da família ou professor, por exemplo) convidado a participar dos serviços; ou visitante de nossos sites públicos. Para pais e responsáveis legais, “suas informações pessoais” incluem as informações pessoais de seu filho. Neste Aviso, “titular da conta de usuário primária” refere-se a um cliente pessoa jurídica da Rethink Benefits ou de um de seus parceiros de canal contratante dos serviços.

Os parceiros de canal da Rethink Benefits são intermediários selecionados e/ou aprovados por sua empresa por meio dos quais você pode ter acesso aos nossos serviços. Este Aviso não é válido para o processamento de informações pessoais feito por nossos parceiros de canal. Caso você não saiba exatamente se acessa nossos serviços por meio de um parceiro de canal, consulte sua empresa.

A Rethink Benefits disponibiliza ferramentas on-line, conteúdos e serviços relacionados em três ambientes diferentes exclusivos para assinantes: (1) a “Rethink Benefits At Home” oferece apoio a famílias de crianças com dificuldades sociais, comportamentais ou de aprendizagem; (2) a “Rethink Benefits At Work” auxilia empregadores a ampliar a inclusão de neurodiversidade em sua força de trabalho e (3) o RethinkCare auxilia funcionários a elevar seu bem-estar mental e seu desempenho profissional.

A Rethink Benefits é a controladora dos dados no âmbito dos serviços.

A Rethink Benefits e a RethinkCare integram o grupo comercial Rethink. Este Aviso de Privacidade é válido apenas para as divisões Rethink Benefits e RethinkCare.

 

2. Alterações deste Aviso

Atualizaremos este Aviso de tempos em tempos e lhe comunicaremos as alterações significativas por meio do canal adequado (por meio de notificação em nossos serviços, por exemplo). Este Aviso foi atualizado pela última vez em 23 de junho de 2021.

 

3. Informações pessoais que coletamos

3.1 Categorias coletadas

Coletamos as seguintes categorias de informações pessoais:

  • Identificadores, como seu nome, e-mail, nome de usuário e endereço de IP.
  • Informações pessoais adicionais definidas por certas leis estadunidenses incidentes: endereço e número de telefone.
  • Características protegidas para classificação e “categorias especiais de dados pessoais” da União Europeia, como gênero e informações de saúde.
  • Informações biométricas (p. ex., sono e frequência cardíaca coletados de um dispositivo vestível).
  • Informações comerciais, como as compras que você faz conosco.
  • Atividade/Uso da internet em nossos sites e aplicativos.
  • Informações relacionadas ao seu trabalho, como seu cargo ou posição.

3.2 Categorias de fontes

Coletamos as seguintes categorias de informações pessoais listadas acima a partir das seguintes categorias de fontes:

  • Diretamente de você; por exemplo, quando você preenche um formulário on-line ou apresenta informações sobre seu filho durante uma chamada de vídeo com a Rethink.
  • De outros usuários das partes dos serviços destinadas apenas para assinantes; por exemplo, se um cuidador convidado mencionar o progresso do seu filho na aquisição de determinada habilidade durante uma consulta.
  • Podemos receber informações sobre você a partir de seu empregador ou de nosso parceiro de canal, como, por exemplo, seu e-mail profissional ou outros identificadores para que possamos lhe disponibilizar acesso ao serviço.
  • Da observação de sua atividade em nossos serviços; por exemplo, por meio de cookies, outras tecnologias padrão on-line e nosso monitoramento e registro contínuos de sua utilização dos serviços.
  • Quando você usa um dispositivo conectado à Internet como monitores de frequência cardíaca, rastreadores de atividade e outros dispositivos ou vestíveis que se integram aos nossos serviços.

3.3 Informações pessoais específicas coletadas

Quando coletamos informações pessoais diretamente de você, você obterá detalhes dessas informações.

Para a Rethink Benefits At Home, podem estar incluídos:

  • Credenciais de login (nome de usuário e senha).
  • Nome, função, e-mail, telefone; país, estado e município de sua localização.
  • Os horários de suas consultas com os consultores comportamentais da Rethink.
  • Informações que você opta por apresentar quando cria um perfil para seu filho; por exemplo, nome, data de nascimento, série escolar, foto e deficiências ou problemas de desenvolvimento. A apresentação dessas informações é totalmente opcional e não é essencial para que você use os serviços.
  • Informações sobre seu filho que você opta por apresentar aos consultores comportamentais da Rethink no decorrer de uma consulta por escrito, telefone ou vídeo.
  • Quaisquer detalhes sobre você que você venha a revelar ao usar os recursos livres presentes nos serviços; por exemplos, você pode mencionar sua atividade favorita com seu filho durante uma consulta por chamada de vídeo com um consultor comportamental da Rethink ou incluir sua família em uma foto que você enviar para a seção “Meus Arquivos” dos serviços.

Para a Rethink Benefits At Work, podem estar incluídos:

  • Credenciais de login (nome de usuário e senha).
  • Nome, função, e-mail, telefone; país, estado e município de sua localização.
  • Os horários de suas consultas com os consultores em neurodiversidade da Rethink.
  • Quaisquer detalhes sobre você que você venha a revelar durante uma consulta de neurodiversidade com um consultor da Rethink; por exemplo, você pode mencionar seus pontos fortes e seus desafios enquanto funcionário ou gerente.
  • Informações a partir dos módulos de treinamento que você cursa; por exemplo, sua pontuação em um questionário depois de cursar um módulo de treinamento sobre inclusão de neurodiversidade.

Para a RethinkCare, podem estar incluídos:

  • Credenciais de login (e-mail e senha).
  • Nome e país de residência.
  • As sessões e cursos que você “curte”.
  • Avaliações e feedback que você dá para o serviço.

Em nossos sites públicos, você pode apresentar informações pessoais na seção “Fale conosco”, em outros formulários ou por meio do chat, “Envie um e-mail para nós” ou recursos semelhantes.

Coletamos informações pessoais a partir de outros usuários das seções para assinantes dos serviços somente na Rethink Benefits At Home. Por exemplo, um integrante de uma equipe de apoio pode, em uma consulta com um consultor da Rethink, apresentar voluntariamente informações sobre você interage com seu filho. Observe que cabe exclusivamente ao titular da conta de usuário primária decidir quais integrantes de uma equipe de apoio (cônjuge ou terapeuta, por exemplo) estão convidados a acessar os serviços. O titular da conta de usuário primária também determina o nível de acesso aos serviços (se é possível ou não visualizar as notas de uma sessão, por exemplo).

Quando recebemos informações sobre você a partir de seu empregador ou de nosso parceiro de canal, podem estar incluídos:

  • Seu nome e e-mail.
  • Outras informações específicas selecionadas por seu empregador para ajudar na segmentação dos relatórios de utilização dos serviços; por exemplo, sua local de trabalho e seu departamento.
  • Seu número de funcionário ou outro identificador único de natureza semelhante.

Coletamos informações pessoais observando sua atividade em nossos serviços:

  • Rastreamos a forma como você usa nosso conteúdo exclusivo para assinantes; por exemplo, quanto tempo você passa interagindo com esse conteúdo e de quais sessões e cursos você participa.
  • Fazemos um monitoramento e um registro contínuos da utilização que você faz dos nossos serviços exclusivos para assinantes com a finalidade de oferecer segurança e suporte ao usuário de maneira eficaz.
  • Usamos cookies e outras tecnologias padronizadas on-line em nossos serviços públicos e nos exclusivos para assinantes. Os cookies nos permitem reconhecer seu dispositivo. Usamos cookies para coletar informações sobre seu dispositivo e sobre como você utiliza nossos serviços; por exemplo, quais páginas você visita e quanto tempo você permanece nelas. Os cookies também facilitam, por exemplo, seu login e sua navegação em nossos serviços.

Quando você usa um dispositivo vestível ou conectado, ou produto que esteja integrado aos nossos serviços, nós podemos receber determinados dados relacionados às suas atividades físicas (p. ex., número de passos), frequência cardíaca, níveis de oxigênio no sangue, atividade de sono (p. ex., horas de sono) e outros dados similares relacionados à condição e atividade fisiológica.  Também podemos receber certas informações sobre o dispositivo ou produto vestível ou conectado como, por exemplo, número de série, endereço Bluetooth, UPC ou outras informações relacionadas ao dispositivo ou à compra.

Dados do Apple HealthKit

Você pode optar por compartilhar as informações do seu Apple HealthKit com a Rethink juntamente com o uso do RethinkCare, o nosso aplicativo móvel.  As informações que você opta por enviar a partir do Apple HealthKit são usadas pela Rethink para oferecer os nossos serviços, bem como recomendar conteúdo.  No entanto, o conteúdo que recomendamos não deve ser considerado como orientação médica e não deve ser usado para fins de diagnóstico.  Além disso, a Rethink não usará nenhuma das informações do seu Apple HealthKit para fins de marketing ou publicidade, e não compartilhará a informação com nenhum terceiro.

 

4. Como nós usamos suas informações pessoais

A Rethink Benefits jamais venderá suas informações pessoais.

A Rethink Benefits poderá usar suas informações pessoais para as finalidades a seguir:

  • Para prestar nossos serviços; por exemplo, para gerenciar logins e manter a segurança e a confidencialidade dos dados contidos nos serviços; para agendar e realizar consultas com nossos consultores; para lhe comunicar informações essenciais sobre os serviços; para lhe recomendar conteúdos com base nas necessidades do seu filho, conforme os relatos que você nos traz; para prestar suporte ao cliente; e para monitorar o cumprimento dos nossos Termos de Uso.
  • Sempre que a legislação incidente permitir, poderemos lhe enviar mensagens de marketing sobre os produtos Rethink que julgarmos do seu interesse (consulte a Seção 9 para obter informações sobre como optar por não receber essas mensagens).
  • Para nos ajudar a melhorar nossos serviços e a experiência do usuário; por exemplo, identificando quais partes de nossos serviços você considera úteis ou difíceis de usar. Normalmente, as informações usadas para esse fim não o identificam diretamente enquanto indivíduo.
  • Para responder às suas solicitações ou dúvidas, incluindo por meio da utilização de formulários e recursos de chat.

Legalidade do processamento nos termos do Regulamento Geral de Proteção de Dados (General Data Protection Regulation, GDPR) da UE

O GDPR exige que apresentemos às pessoas físicas localizadas na União Europeia, no Espaço Econômico Europeu e no Reino Unido (“GDPR do Reino Unido”) nossas bases jurídicas para o processamento de seus dados pessoais. Nossa base jurídica varia de acordo com a finalidade do processamento:

Finalidade do processamentoBase jurídica
Para prestar nossos serviçosArtigo 6.1(a) do GDPR – seu consentimento.
Para responder às suas solicitações ou dúvidas (em nossos serviços públicos)Artigo 6.1(b) do GDPR – para tomar medidas, mediante sua solicitação, antes de celebrar um contrato.
Comercializar nossos serviços para vocêArtigo 6.1(a) do GDPR – seu consentimento.
Para nos ajudar a aprimorar nossos serviçosArtigo 6.1(f) do GDPR – nossos interesses legítimos em melhorar nossos serviços e mídias on-line.

 

5. Divulgação de suas informações pessoais

O destinatário de nossa divulgação de suas informações pessoais depende das informações específicas e dos propósitos para os quais nós as usamos. Suas informações pessoais podem ser divulgadas para as seguintes categorias de destinatários:

  • Funcionários e trabalhadores autônomos da Rethink: Essas pessoas têm funções que exigem acesso às suas informações (“necessidade de saber”). Elas estão sujeitas a cláusulas de relação de trabalho que pregam a obrigação de manter em confidencialidade e segurança as informações pessoais e receberam treinamento sobre as leis dos EUA que regem a confidencialidade das informações pessoais de saúde.
  • Prestadores de serviços (“processadores”): Usamos prestadores de serviços para realizar certas tarefas para nós, como, por exemplo, para hospedar nossos serviços em uma plataforma de computação em nuvem ou fornecer recursos para videochamadas seguras. Os prestadores de serviços processam seus dados em nosso nome e de acordo com nossas instruções. Estão contratualmente obrigados a proteger seus dados e estão proibidos de usá-los para finalidades próprias.
  • Outros terceiros: Podemos divulgar informações desidentificadas a terceiros, como, por exemplo, parceiros de negócios ou organizações de pesquisa. Informações “desidentificadas” são aquelas cujo atributos que as vinculam a um determinada pessoa foram removidos e não podem ser reconectadas a essa pessoa de forma ordinária.
  • Relatórios de utilização dos serviços:
    • Nossos parceiros de canal: Divulgamos informações sobre a utilização de conteúdos (por exemplo, os cursos que você inicia ou conclui e com que frequência faz login nos serviços) aos nossos parceiros de canal para que eles possam prestar alguns serviços ao seu empregador (por exemplo, administrar programas de incentivos baseados em uso). Para a Rethink Benefits At Home, essas informações não especificam o conteúdo com o qual você interagiu; por exemplo, não sabemos que você assistiu a um vídeo sobre como ensinar certas habilidades a uma criança autista. Além disso, para que não haja dúvidas, não divulgamos aos nossos parceiros de canal o perfil do seu filho ou informações relacionadas às suas interações com nossos consultores comportamentais ou de neurodiversidade.
    • Seu empregador: Podemos fornecer ao seu empregador dados agregados sobre a utilização de nossos serviços. Esses dados são impessoais e não o identificam.

Informações sobre divulgação válidas apenas para serviços específicos:

  • Rethink Benefits At Home: (1) As informações pessoais coletadas em nosso ambiente da Rethink Benefits at Home podem ser divulgadas a outros usuários dos serviços autorizados. Os usuários autorizados e o nível de acesso deles aos serviços são determinados pelo titular da conta de usuário primária. (2) Observe que o empregador que disponibiliza para você como benefício a Rethink Benefits at Home não é usuário dos serviços e suas informações pessoais não são divulgadas a ele, exceto conforme descrito na seção anterior.
  • Rethink Benefits At Work: Observe que a Rethink Benefits at Work não foi criado para a divulgação aos consultores da Rethink de nenhuma informação de identificação das pessoas que fazem consultas. Ademais, não recomendamos em nenhuma hipótese que os titulares de contas de usuário primárias divulguem essas informações.

Nos 12 meses anteriores, divulgamos as seguintes categorias de informações pessoais para “prestadores de serviços” (definidos acima):

  • Identificadores como seu nome, e-mail, nome de usuário e endereço de IP.
  • Informações pessoais adicionais definidas por certas leis estadunidenses incidentes: endereço e número de telefone.
  • Atividade/Uso da internet em nossos sites e aplicativos.
  • Características protegidas para classificação e “categorias especiais de dados pessoais” da União Europeia, como gênero e informações de saúde.

Também divulgaremos suas informações pessoais nas seguintes circunstâncias excepcionais:

  • Evento corporativo: Seus dados podem ser transferidos para terceiros em decorrência de fusão, aquisição ou evento corporativo similar envolvendo a Rethink.
  • Necessidade jurídica: divulgaremos suas informações a órgãos governamentais, policiais, judiciais e outras autoridades e partes, se formos obrigados pela legislação incidente. Observe que as informações que você apresenta à Rethink, inclusive aos nossos consultores comportamentais durante uma consulta, podem não estar protegidas pelo sigilo entre médico e paciente.
  • Interesses vitais da pessoa: Se acreditarmos, de forma razoável e com base nas informações publicadas ou apresentadas no âmbito dos nossos serviços, que a segurança ou os interesses vitais de uma pessoa estão em risco, divulgaremos informações pessoais às partes apropriadas, conforme necessário para ajudar a pessoa.
  • Proteção dos interesses da Rethink: Quando permitido pela legislação incidente, poderemos divulgar informações pessoais aos nossos consultores profissionais e outras partes qualificadas quando acreditarmos, de forma razoável, ser necessário proteger nossos interesses comerciais essenciais.

 

6. Segurança da informação

Empregamos medidas de segurança técnicas, físicas e administrativas adequadas às categorias de informações pessoais processadas em nossos serviços. Essas medidas incluem, por exemplo: criptografia em repouso e em trânsito, acesso baseado em funções, firewalls e software antivírus. Para obter mais detalhes sobre nossas práticas, consulte nossa declaração de Padrões de Segurança da Informação.

Protegemos as informações sobre diagnósticos, tratamentos e resultados individuais com cuidado especial. A Rethink tem a certificação HITRUST CSF. O HITRUST CSF é uma estrutura de segurança e privacidade que abrange, entre outros, os padrões da HIPAA e do National Institute for Standards and Technology (NIST).

Mesmo com todo o cuidado e proteção que temos com suas informações, infelizmente não é possível garantir que elas nunca serão violadas de maneira acidental ou ilegal.

 

7. Retenção de dados

Reteremos suas informações pessoais pelo tempo que for necessário para cumprir os propósitos para os quais elas foram coletadas e para cumprir as obrigações legais, contábeis e relacionadas a emissões de relatórios, para resolver litígios ou fazer cumprir nossos Termos de Uso.

A Seção 9 deste Aviso descreve seus direitos de solicitar a exclusão de seus dados fora do nosso cronograma normal de retenção de dados e de retirar o consentimento que você concedeu anteriormente com o processamento de seus dados.

 

8. Transferência internacional

A Rethink tem sede nos Estados Unidos. Suas informações pessoais são armazenadas em nossos sistemas nos EUA e não são transferidas para outras jurisdições.

Se você mora na União Europeia, no Espaço Econômico Europeu ou no Reino Unido, observe que a Comissão Europeia não emitiu uma decisão de adequação ilimitada para os EUA. Obtemos seu consentimento explícito com a transferência de suas informações para os EUA e não podemos prestar nossos serviços sem essa autorização.

 

9. Seus direitos

As leis dos EUA e a legislação internacional lhe concedem vários direitos relativos às suas informações pessoais e àquelas de seu filho. Dentre eles pode estar o direito de:

  • Acessar suas informações pessoais retidas
  • Corrigir informações pessoais incorretas ou desatualizadas
  • Solicitar a exclusão de suas informações pessoais
  • Restringir o processamento de suas informações pessoais
  • Portabilidade de dados: Receber suas informações pessoais em um formato facilmente utilizável
  • Negar o processamento cuja base jurídica sejam nossos interesses legítimos

Quando o processamento que fazemos de seus dados for baseado em seu consentimento, você pode retirar esse consentimento a qualquer momento.

A notificação de retirada de consentimento e outras solicitações para exercer direitos de privacidade devem ser endereçadas a nós por meios dos contatos apresentados na Seção 10.

Caso acredite que nós tenhamos infringido seus direitos de privacidade, entre em contato conosco para que possamos tentar resolver o problema. No entanto, caso seja residente da UE/EEE/Reino Unido, você pode apresentar uma reclamação à autoridade supervisora local da UE/EEE ou, no Reino Unido, ao Information Commissioner’s Office (ICO).

9.1 Marketing

Você pode optar por não receber nossas comunicações de marketing a qualquer momento, usando, por exemplo, o link “cancelar inscrição” em uma mensagem de e-mail ou responder “PARE” com uma mensagem de texto (SMS).

Quando for exigido pela legislação local, obteremos seu consentimento prévio para enviar comunicações de marketing. Você pode retirar esse consentimento a qualquer momento usando o link “cancelar inscrição” ou funcionalidade semelhante contida em uma mensagem de marketing. Uma alternativa é entrar em contato conosco usando os dados de contato na Seção 10.

Observe que, caso você seja usuário de nossos serviços exclusivos para assinantes, você poderá continuar recebendo comunicações sobre os serviços mesmo depois de optar por não receber comunicações de marketing. As comunicações relacionadas aos serviços contêm informações importantes sobre o serviço que você utiliza atualmente.

 

10. Fale conosco

Diretor de proteção de dados: [email protected] ou +1 646 257 2919 (ramal 800)

Rethink Benefits
49 West 27th Street, 8th Floor
Nova York, NY, 10001
EUA

Representante na União Europeia:

MyEDPO Ltd,
Unit 3d North Point House,
North Point Business Park,
New Mallow Road,
Cork, Irlanda
[email protected] ou +44 203 870 3376.