A Marriott International, Inc. e as afiliadas norte-americanas listadas no final desta Declaração (“Marriott EUA.”, “nós”, “nos”) criaram esta Declaração de Privacidade da Estrutura de Privacidade de Dados para ajudá-lo a saber como lidamos com os Dados de Recursos Humanos (“RH”) que recebemos de nossas afiliadas, proprietários e franqueados localizados no Espaço Econômico Europeu (o “EEE”), no Reino Unido (“Reino Unido”), Gibraltar e na Suíça de acordo com a Estrutura de Privacidade de Dados UE-EUA (DPF UE-EUA), a Extensão do Reino Unido à DPF UE-EUA (que inclui Gibraltar, doravante denominada ‘Reino Unido’) e a Estrutura de Privacidade de Dados Suíça-EUA (coletivamente "DPF", sigla em inglês). Esta Declaração de Privacidade do DPF complementa a Declaração de Privacidade de Dados Pessoais do Associado. A menos que especificamente definidos de forma diferente nesta Declaração, os termos em maiúsculas nesta Declaração de Privacidade da DPF têm o mesmo significado que na Declaração de Privacidade de Dados Pessoais do Associado.
A Marriott EUA certificou ao Departamento de Comércio dos EUA que adere aos Princípios da DPF com relação ao processamento de dados pessoais de associados recebidos do EEE, do Reino Unido e da Suíça com base na DPF. Mais informações sobre o DPF, incluindo a lista de organizações certificadas, podem ser encontradas em: https://www.dataprivacyframework.gov/↗ (em inglês).
Dados Pessoais recebidos do EEE, Reino Unido e Suíça
A Marriott EUA pode receber Dados Pessoais de Associados (“Indivíduos”) de entidades no EEE, Reino Unido e Suíça, conforme descrito em mais detalhes em nossa Declaração de Privacidade de Dados Pessoais Associados.
Uso de Dados Pessoais
Quaisquer dados pessoais coletados pela Marriott EUA podem ser usados pela Marriott EUA e seus agentes para os fins indicados na Declaração de Privacidade de Dados Pessoais Associados. Se tivermos a intenção de usar seus Dados Pessoais para uma finalidade que seja materialmente diferente dessas finalidades, ou se tivermos a intenção de divulgá-los a um terceiro (não agente) não identificado anteriormente, nós o notificaremos e lhe ofereceremos a oportunidade de recusar tais usos e/ou divulgações quando envolverem Dados Pessoais ou de recusar quando envolverem Dados Pessoais Sensíveis.
Divulgações para afiliados e terceiros
Conforme descrito mais detalhadamente na Declaração de Privacidade de Dados Pessoais do Associado da Marriott, os Dados Pessoais podem ser divulgados para o seguinte:
- Grupo Marriott
- Proprietários: Proprietários de propriedades da marca Grupo Marriott que administramos
- Prestadores de serviços: empresas que fornecem produtos e serviços à Marriott, como folha de pagamento, plano de pensão, administradores e provedores de benefícios, serviços de recursos humanos, gestão de desempenho, treinamento, gestão de despesas, fornecedores e suporte de sistemas de TI, terceiros que auxiliam em programas de compensação de capital, empresas de cartão de crédito, médicos ou profissionais de saúde, entidades e associações comerciais, contadores, auditores, advogados, seguradoras, banqueiros e outros consultores profissionais externos e prestadores de serviços.
- Autoridades públicas e governamentais: entidades que regulam ou têm jurisdição sobre a Marriott, como autoridades reguladoras, autoridades policiais, órgãos públicos e órgãos judiciais.
- Transações corporativas: um terceiro em conexão com qualquer reorganização, fusão, venda, joint venture, cessão, transferência ou outra alienação, proposta ou real, de todos ou qualquer parte dos negócios, ativos ou ações da Marriott (inclusive em conexão com qualquer falência ou processo semelhante).
Divulgações para Prestadores de Serviços
Eles podem ter acesso aos Dados Pessoais necessários para executar suas funções, mas não podem usar os Dados Pessoais para outros fins que não sejam a prestação de serviços por nós ou para nós. A Marriott EUA exige que seus prestadores de serviços que tenham acesso aos Dados Pessoais recebidos do EEE, do Reino Unido e da Suíça forneçam o mesmo nível de proteção exigido pelos princípios do DPF. Nós somos responsáveis por garantir que nossos prestadores de serviços processem os Dados Pessoais de maneira consistente com nossas obrigações perante os princípios do DPF.
Segurança de dados
Nós usamos medidas de segurança física, eletrônica e administrativa cabíveis para salvaguardar seus Dados Pessoais de perda, mau uso e acesso não autorizado, divulgação, alteração e destruição, considerando a natureza dos Dados Pessoais e os riscos envolvidos ao processar essas informações.
Integridade de dados e limitação de finalidade
Limitamos a coleta e o uso de Dados Pessoais às informações relevantes para os fins de processamento e não processaremos os Dados Pessoais de forma incompatível com os propósitos para os quais as informações foram coletadas ou posteriormente autorizadas por você. Tomamos medidas razoáveis para garantir que os Dados Pessoais sejam confiáveis para o uso pretendido, precisos, completos e atualizados na medida necessária para os fins para os quais os usamos.
Acesso aos Dados Pessoais
Se você quiser revisar, corrigir ou excluir Dados Pessoais que mantemos sobre você, inicie sua solicitação com o representante local de Recursos Humanos.
Aplicação do quadro de privacidade de dados e resolução de litígios
Se um indivíduo tiver alguma dúvida ou preocupação sobre seus dados pessoais, ele deve entrar em contato com o representante apropriado. Os atuais associados da Marriott devem contratar a função de Recursos Humanos em seu local. Os ex-associados devem entrar em contato com o Escritório de Privacidade de Dados em MarriottDPO@marriott.com.
Se não conseguirmos resolver suas reclamações ou disputas, você poderá enviar uma reclamação diretamente à autoridade local de proteção de dados (ou seja, autoridade de proteção de dados dos Estados-Membros da UE/EEE; Gabinete do Comissário da Informação do Reino Unido (ICO); Autoridade Regulatória de Gibraltar (GRA); ou ao Comissário Federal Suíço de Proteção e Informação de Dados (FDPIC) e eles investigarão e ajudarão você gratuitamente a resolver sua reclamação.
Conforme explicado em mais detalhes nos Princípios do Programa do DPF↗ (em inglês), você também terá a opção de arbitragem legal para resolver as reclamações residuais que não tenham sido resolvidas por nenhum outro meio. A Marriott EUA está sujeita aos poderes investigativos e legais da Comissão Federal de Comércio dos Estados Unidos (FTC, na sigla em inglês).
Divulgações exigidas por lei
Pode ser que precisemos divulgar Dados Pessoais em resposta a requerimentos legais por parte de autoridades públicas por motivos legais ou de segurança nacional ou quando necessário para cumprir com um processo ou ordem judicial, ou mesmo quando exigido por lei por algum outro motivo.
Informações para contato
Se tiver alguma dúvida sobre esta Declaração de Privacidade da DPF, entre em contato com o representante local de Recursos Humanos ou com o responsável pela proteção de dados do seu país ou região por meio de MarriottDPO@marriott.com. No e-mail, indique o país ou a região de onde nos contata. Você também pode escrever para o responsável pela proteção de dados no seguinte endereço:
Marriot International, Inc.
Conformidade Global, Privacidade
7750 Wisconsin Avenue
Bethesda, DM 20814
Estados Unidos da América
Alterações na Declaração de privacidade
Esta Política pode ser alterada ocasionalmente, de acordo com os requisitos do Programa Estrutura de Privacidade de Dados. Você pode determinar quando esta Política foi revisada pela última vez consultando a legenda “ÚLTIMA ATUALIZAÇÃO” na parte superior desta página. Quaisquer alterações em nossa Declaração entrarão em vigor após a publicação da Declaração revisada no Site.
Entidades da Marriott nos EUA abrangidas por esta declaração
Marriott International Administrative Services, Inc.
Marriott Rewards, Inc.
Marriott Payment Services, LLC