Access to nonpublic personal data policy/pt

From Meta, a Wikimedia project coordination wiki
This is an archived version of this page, as edited by FuzzyBot (talk | contribs) at 21:11, 29 October 2021 (Updating to match new version of source page). It may differ significantly from the current version.
Shortcut :
ANPDP

Propósito

Os Sites da Wikimedia (Os "Sites") são o produto de uma comunidade global de colaboradores e editores voluntários. Este grupo específico de indivíduos, não só escreve e curadoria do conteúdo nos Sites, eles também ajudam a garantir a segurança dos Sites e os seus utilizadores, bem como a conformidade com as políticas aplicáveis. Para gerir esta imensa tarefa de forma eficaz, alguns membros da comunidade são lhe confiados acesso a uma quantidade limitada de informação pessoal não pública sobre outros utilizadores (“Dados Pessoais Não Públicos”). Por exemplo, um membro da comunidade que tem direitos de «Verificação do Utilizador» (CheckUser), poderia utilizar esses direitos para investigar se um único utilizador está a utilizar várias contas de uma maneira inconsistente com as políticas da Wikimedia. O objetivo deste política de "Acesso aos Dados Pessoais Não Públicos" (a "Política") é:

  • explicar os requisitos mínimos que devem ser cumpridos por qualquer membro da comunidade que tem acesso aos «Dados Pessoais Não Públicos»;
  • explicar os direitos e responsabilidades dos membros da comunidade com acesso aos «Dados Pessoais Não Públicos»;
  • garantir que os membros da comunidade com acesso aos «Dados Pessoais Não Públicos» compreendem e comprometem-se a manter a confidencialidade destes mesmos dados; e
  • fornecer linhas diretrizes aos membros da comunidade com acesso aos «Dados Pessoais Não Públicos» a respeito de quando eles podem aceder aos mesmos, como eles podem utilizar essa informação, e quando e para quem eles podem divulgar tal informação.

Membros da comunidade abrangidos por esta 'Política'

Esta 'Política' aplica-se a qualquer utilizador que tenha acesso aos 'Dados Pessoais Não Públicos' abrangidos pela 'Política de Privacidade', incluindo:

  • Os membros da comunidade com acesso a qualquer ferramenta que lhes permita ver os «Dados Pessoais Não Públicos» sobre outros utilizadores (tal como a ferramenta "CheckUser") ou membros do público (por exemplo, mediante as contas OTRS);
  • Os membros da comunidade com a capacidade de aceder ao conteúdo «Dados Pessoais Não Públicos» que tenha sido eliminada da visualização do administrador (tal como a ferramenta "Supressão"); e
  • Programadores voluntários com acesso aos «Dados Pessoais Não Públicos».

Unicamente para fins ilustrativos, alguns exemplos de grupos de membros da comunidade a que se aplica esta Política incluem: Administradores OTRS, membros da equipa de resposta ao correio electrónico e Stewards. Esta Política não se aplica a empregados da Fundação Wikimedia ou contratantes que actuem a título profissional, por estes estarem sujeitos a outros acordos de confidencialidade que são tanto ou mais protectores que esta Política.

Requisitos mínimos para os 'Membros da Comunidade Designados' que solicitam acesso aos direitos de informação não pública

As seguintes condições são os requisitos mínimos que todos os membros da comunidade devem cumprir, incluídos os programadores voluntários, a quem se concedem o acesso aos «Dados Pessoais Não Públicos» ("direitos de acesso"). Estas condições também se devem considerar requisitos para ser candidato em qualquer processo de seleção dirigido pela comunidade para uma função que transmita ditos direitos de acesso. A comunidade pode requerer aos candidatos a ter direitos de acesso a cumprir critérios adicionais especificados pela comunidade segundo a cada caso e a cada função.

(a) Idade mínima. O acesso à informação não pública requer maturidade devido às responsabilidades significativas que acompanham as obrigações de confidencialidade. Por este motivo, qualquer membro da comunidade que solicite direitos de acesso deve:

  • ter pelo menos dezoito (18) anos de idade, com excepção dos membros da equipa de resposta de correio electrónico que devem ter pelo menos dezasseis (16) anos de idade; e
  • deverão certificar à Fundação Wikimedia que cumprem a idade mínima requerida pelos direitos que estão a solicitar.

(b) Direcção de correio electrónico vinculada e válida. Com o fim de garantir que possamos contactar com as pessoas que assumem estas importantes funções, qualquer comunidade que solicite direitos de acesso deve:

  • submeter à Fundação Wikimedia um endereço de e-mail válido;
  • ter a conta com o que estão a solicitar para os direitos vinculadas a um endereço de e-mail válido;
  • concluir a verificação do endereço de e-mail submetido e/ou vinculado (como responder a um e-mail de confirmação enviado para o endereço de e-mail submetido), se for esse o pedido; e
  • informar à Fundação Wikimedia de qualquer alteração no seu endereço de e-mail dentro de uma semana de tal alteração.

(c) Confidencialidade. Para assegurar que os membros da comunidade com direitos de acesso compreendam e se comprometam a manter a informação não pública de forma confidencial, pedir-se-lhes-á que leiam e certifiquem que estão de acordo com o Acordo de Confidencialidade breve que resume:

  • o que os membros da comunidade devem tratar como informação confidencial,
  • quando têm permissão de aceder à informação não pública,
  • como os membros da comunidade podem utilizar a informação não pública de outros utentes,
  • quando e a quem podem revelar a informação não pública e como devem se abster de revelar a informação não pública a ninguém, a excepção do estabelecido nas políticas aplicáveis;
  • a forma em que devem proteger as suas contas contra o acesso não autorizado; e
  • quando têm que informar da revelação de informação não pública a terceiros ou o acesso, uso ou revelação indevida da informação não pública.

(d) Privacidade. por consideração à privacidade dos membros da comunidade com direitos de acesso, toda a informação pessoal entrege à Fundação Wikimedia segundo esta Política está sujeita à Política de Privacidade e às Directrizes de Retenção de Dados da Fundação Wikimedia

(e) Cronologia da apresentação. Qualquer membro da comunidade a quem tenham-se-lhe concedido direitos de acesso no momento em que esta Política entre em vigor devem cumprir com os requisitos das Secções (a) - (c) desta Política dentro dos noventa (90) dias do calendário de um ou outro caso (i) a data em que a Fundação Wikimedia envia a esse membro da comunidade um pedido para que cumpra com esta Política, ou (ii) a data em que dita notificação se publica de forma destacada em Meta, qual deles que ocorra primeiro. A Fundação Wikimedia poderá, a seu exclusivo critério, ampliar o período de cumprimento para os membros individuais da comunidade, caso seja necessário.

Os membros da comunidade que não cumpram os requisitos da Secção (a) – (c) desta Política na data limite estipulada anteriormente devem ficar a saber que os seus direitos de acesso serão revogados até que tenham apresentado a informação requerida.

Utilização e divulgação de informação não pública

Os membros da comunidade com direitos de acesso proporcionam serviços valiosos aos Sites e ao seus utentes -- lutam contra o vandalismo, respondem aos correios electrónicos enviados ao suporte técnico, asseguram que os dados privados revelados de forma incorreta se eliminem do acesso público, confirmam permissões de licença, pesquisam o uso de sockpuppets, melhoram e depuram os programas de computador, e bem mais. Mas a utilização dos direitos de acesso por parte dos membros da comunidade limita-se a certas circunstâncias e contextos. Esta secção aclara as situações nas que os direitos de acesso podem ser utilizados e nas que a informação não pública pode ser revelada a terceiros.

(a) Utilização dos direitos de acesso e informação não pública. Todos os membros da comunidade com acesso à informação não pública só podem utilizar os seus direitos de acesso e a informação à que acedem de acordo com as políticas que regem as ferramentas que utilizam para ter tal acesso. Por exemplo, os membros da comunidade com acesso à ferramenta CheckUser devem cumprir com a Política de CheckUser global, e, a não ser que estejam a levar a cabo uma verificação wiki cruzada, também devem cumprir com as mais restritivas políticas locais aplicáveis ao site apropriado. Da mesma forma, os membros da comunidade com acesso a uma ferramenta de "supressão" só podem utilizar esta ferramenta de acordo com a Política de supressão. Quando o acesso de um membro da comunidade a determinada ferramenta seja revogado, por qualquer razão, esse membro deve destruir toda a informação não pública que tenha como resultado dessa ferramenta.

(b) Revelação da informação não pública. No curso de manter os Sites e os seus utentes seguros, os membros da comunidade com direitos de acesso podem revelar, às vezes, informação não pública a terceiros. As revelações da informação não pública se podem fazer a:

(i) outros membros da comunidade com os mesmos direitos de acesso, ou a quem permite-se aceder à mesma informação, para cumprir com as obrigações estipuladas na política aplicável para a ferramenta de acesso utilizada;

(ii) provedores de serviços, operadores ou terceiros para ajudar na localização de blocos de IP ou a redacção de uma queixa a Provedores de serviços de Internet pertinentes.

(iii) na aplicação da lei, nos casos em que exista uma ameaça imediata e credível à vida ou à integridade física;

(iv) a grupos autorizados com a permissão explícita do utente cuja informação não pública é para ser revelada;

(vi) o público, quando se trata de uma consequência necessária e incidental de bloquear um sockpuppet ou uma outra conta abusiva.

Ainda que os membros da comunidade com direitos de acesso poderem revelar informação não pública a terceiros segundo as circunstâncias descritas anteriormente, não têm obrigação para com a Fundação para o fazer. Tenha-se em conta, no entanto, que se um membro da comunidade com direitos de acesso elege revelar numa situação regulada por (ii), (iii), (iv) ou (v) anteriores, deverá notificar a Fundação Wikimedia por correio electrónico check-disclosure(_AT_)wikimedia.org dando uma explicação da revelação num prazo de dez (10) dias úteis da dita revelação.

In the event that a Designated Community Member receives a request for Personal Data from law enforcement regarding a immediate and credible threat of bodily harm, as described above in (iii), and the Designated Community Member chooses to disclose Personal Data, they are permitted to do so without pre-authorization however that Designated Community Member should immediately contact check-disclosure(_AT_)wikimedia.org with an explanation of the disclosure. If the Designated Community Member chooses not to disclose Personal Data in response to an emergency request from law enforcement, that Designated Community Member should immediately email emergency(_AT_)wikimedia.org with details of the request so that it can be evaluated for possible Foundation disclosure.

Todas os demais pedidos formais e informais de informação de utentes (isto é, as não incluídas em nenhuma das situações descritas anteriormente ou as que não levem a cabo um membro da comunidade com direitos de acesso), incluindo intimações, de autoridades policiais, agências governamentais, advogados ou outros grupos terceiros se devem dirigir ao departamento legal da Fundação Wikimedia em legal(_AT_)wikimedia.org.

Privacy-related pages