Aviso importante: esta política descreve, em linguagem clara, como a Euroimmun Brasil trata dados pessoais nos seus canais digitais. Ela não substitui termos específicos apresentados em formulários, páginas de cadastro ou telas de consentimento.
Resumo do tratamento de dados (visão rápida)
Abaixo está um resumo por finalidade. Detalhes, bases legais e prazos aparecem nas seções seguintes.
| Atividade | Dados (exemplos) | Finalidade | Base legal (LGPD) | Retenção |
|---|---|---|---|---|
| Acesso ao site e logs | IP, data/hora, navegador, SO | Operação, segurança, diagnóstico de erros | Legítimo interesse | Até 30 dias |
| Cookies essenciais | Cookie de sessão, token CSRF | Autenticação e proteção do site/portal | Legítimo interesse | Durante a sessão / conforme expiração |
| Analytics (GA4) | Eventos de navegação, páginas vistas | Medição e melhoria do site | Consentimento (quando aplicável) | Conforme configuração do GA4 |
| Formulários e contatos | Nome, e-mail, empresa, mensagem | Responder solicitações, enviar material solicitado | Execução de procedimentos preliminares / consentimento | Conforme necessidade e obrigações |
| Área do Cliente | Cadastro, permissões, logs, downloads | Controle de acesso e entrega de documentos | Execução de contrato / legítimo interesse | Enquanto a conta estiver ativa |
| Josie (assistente) | Dados do pedido (orçamento/download), histórico do atendimento | Atender demandas e registrar interações; nutrição de leads quando autorizado | Legítimo interesse / consentimento | Conforme necessidade e obrigações |
| Newsletter (Pardot) | E-mail e preferências; métricas de abertura/cliques | Envio de comunicações e segmentação | Consentimento | Até descadastro/retirada do consentimento |
| Vídeos (YouTube/Vimeo) | IP e dados técnicos ao carregar o player | Exibir conteúdo sob ação do usuário | Consentimento (quando aplicável) | Conforme o provedor |
| Depoimentos EuroAcademy | Nome/empresa, texto, foto (se houver) | Divulgação institucional mediante autorização | Consentimento | Até revogação/atualização |
1. Escopo e definições
Esta política se aplica aos sites e páginas digitais operados pela Euroimmun Brasil que direcionam para este documento, incluindo formulários de contato, páginas de download de material técnico, inscrições em treinamentos (EuroAcademy), a Área do Cliente (módulo de documentos) e o assistente digital “Josie”, quando disponibilizado.
“Dados pessoais” são informações relacionadas a pessoa natural identificada ou identificável. “Titular” é a pessoa a quem os dados pessoais se referem. “Tratamento” é toda operação realizada com dados pessoais, como coleta, uso, armazenamento, compartilhamento e eliminação.
2. Quem é a controladora
A Controladora dos dados pessoais tratados nos canais descritos nesta política é a Euroimmun Brasil Medicina Diagnóstica Ltda. (“Euroimmun Brasil”), CNPJ 93.741.726/0001-66, com sede em Al. Terracota, 215, Cerâmica — São Caetano do Sul — SP.
A Euroimmun Brasil integra o grupo Revvity. Dependendo do serviço utilizado (por exemplo, ferramentas de automação de marketing), pode haver compartilhamento com empresas do grupo e fornecedores, sempre com medidas de segurança e governança adequadas.
3. Canal de privacidade e Encarregado (LGPD)
Atualmente, o canal de contato para assuntos de privacidade e proteção de dados é: ei-br-contato@revvity.com.
4. Seus direitos como titular
Nos termos da LGPD, você pode solicitar: confirmação do tratamento; acesso; correção; anonimização/bloqueio/eliminação; portabilidade quando aplicável; informação sobre compartilhamentos; revogação do consentimento; e oposição ao tratamento quando cabível.
Para exercer seus direitos, escreva para: ei-br-contato@revvity.com.
5. Consentimento, cookies e formulários — qual é a diferença?
- Aviso/Gerenciador de cookies (banner): é o mecanismo para obter (quando necessário) consentimento para cookies e tecnologias não essenciais — por exemplo, cookies de analytics usados pelo GA4.
- Checkbox de consentimento em formulários: é um consentimento específico para finalidades como envio de newsletter, nutrição de leads e comunicações de marketing. Ele não substitui o consentimento de cookies, nem é substituído por ele.
6. Tratamentos por finalidade (detalhado)
Dica: clique em cada item para expandir/fechar e navegar mais rápido.
6.1 Acesso ao site e registros de log
Dados tratados: informações técnicas do dispositivo e do acesso (ex.: IP, data/hora, navegador, sistema operacional), além de logs de erro e monitoramento.
Finalidades: viabilizar a entrega do conteúdo; garantir estabilidade e segurança; diagnosticar falhas; prevenir abusos e fraudes; melhorar a performance do site.
Base legal (LGPD): legítimo interesse (art. 7º, IX), observadas medidas de minimização e segurança; e/ou cumprimento de obrigação legal/regulatória quando aplicável.
Retenção: em regra, até 30 dias, salvo necessidade de retenção por segurança/auditoria/investigação de incidentes ou obrigações legais.
6.2 Cookies e mecanismos essenciais de segurança
Dados tratados: cookies de sessão (quando houver área logada), tokens de segurança (ex.: CSRF/XSRF) e preferências técnicas necessárias.
Finalidades: autenticar usuários; manter sessões; proteger contra requisições maliciosas; manter o site e a Área do Cliente funcionando com segurança.
Base legal (LGPD): legítimo interesse (art. 7º, IX).
Retenção: durante a sessão e/ou conforme a expiração técnica do cookie/token.
Observações: Esses recursos são considerados necessários para a segurança e funcionamento. Em geral, não podem ser desativados sem impactar funcionalidades.
6.3 Medição e melhoria do site (Google Analytics 4 — GA4)
Dados tratados: dados de navegação e interação (ex.: páginas visitadas, eventos, origem de tráfego, características técnicas do dispositivo).
Finalidades: medir alcance e entender como o site é utilizado; melhorar conteúdo, navegação e experiência do usuário; avaliar performance de páginas e campanhas.
Base legal (LGPD): consentimento (art. 7º, I) quando o GA4 utilizar cookies/identificadores não essenciais; e/ou legítimo interesse (art. 7º, IX) em cenários de medição estritamente necessária e minimizada.
Retenção: conforme configuração de retenção definida no GA4 e políticas do provedor.
Compartilhamento/Operadores: Google (serviços de analytics).
Transferência internacional: pode haver processamento/armazenamento fora do Brasil conforme infraestrutura do provedor, com salvaguardas aplicáveis.
6.4 Formulários de contato, solicitações e downloads de material técnico
Dados tratados: nome, e-mail, empresa/instituição, telefone (se informado), área de interesse, mensagem e dados do pedido (ex.: qual material foi solicitado).
Finalidades: responder solicitações; enviar materiais solicitados (ex.: documentos técnicos); registrar histórico de atendimento; direcionar demandas ao time responsável.
Base legal (LGPD): execução de procedimentos preliminares a contrato (art. 7º, V) e/ou legítimo interesse (art. 7º, IX). Para envio de comunicações de marketing e newsletter, usamos consentimento (art. 7º, I) quando coletado por checkbox apropriado.
Retenção: enquanto necessário para atender a solicitação, cumprir obrigações e resguardar direitos; e conforme prazos internos de retenção aplicáveis.
6.5 Área do Cliente (módulo de documentos)
Dados tratados: dados de cadastro e acesso (nome, e-mail/login, credenciais), vínculo com laboratório/cliente (quando aplicável), permissões/roles e logs de acesso; histórico de downloads de documentos dentro do portal.
Finalidades: habilitar e administrar o acesso; entregar documentos de forma controlada; manter trilhas técnicas para segurança e diagnóstico; melhorar a experiência do portal.
Base legal (LGPD): execução de contrato/procedimentos preliminares (art. 7º, V) e legítimo interesse (art. 7º, IX) para segurança e administração.
Retenção: enquanto a conta estiver ativa e pelo tempo necessário para cumprir obrigações e resguardar direitos; logs técnicos, em regra, até 30 dias.
6.6 Josie — assistente digital (orçamentos, suporte e downloads)
Dados tratados: dados informados pelo usuário (ex.: nome, e-mail, empresa, cidade/UF, necessidade, produtos de interesse, solicitações de orçamento/suporte), além de dados de navegação e histórico da conversa no site.
Finalidades: prestar atendimento automatizado; coletar informações para orçamento, envio de documentos e triagem de suporte; registrar 100% das interações para melhoria do atendimento e geração de relatórios internos; quando autorizado, alimentar o Pardot/Account Engagement para envio de materiais e comunicações relacionadas ao interesse demonstrado.
Base legal (LGPD): legítimo interesse (art. 7º, IX) para atender a demanda iniciada pelo usuário e melhorar o serviço; consentimento (art. 7º, I) quando houver inscrição em newsletter/comunicações de marketing.
Retenção: conforme necessidade do atendimento e prazos internos; registros podem ser mantidos por período razoável para melhoria, auditoria e segurança, respeitando minimização e finalidade.
Compartilhamento/Operadores: Salesforce (Pardot/Account Engagement), quando houver integração para envio de materiais/comunicações.
Transferência internacional: pode haver tratamento fora do Brasil, conforme infraestrutura do provedor (Salesforce), com salvaguardas aplicáveis.
Observações: A Josie não substitui atendimento médico e não deve ser utilizada para orientação clínica individual. Conteúdos inadequados enviados por engano podem ser descartados conforme critérios internos.
6.7 Newsletter e automação de marketing (Pardot / Account Engagement)
Dados tratados: e-mail (obrigatório para envio), campos opcionais (nome, instituição, interesses), registros de consentimento (data/hora e, quando aplicável, IP), além de métricas de abertura e cliques quando habilitadas.
Finalidades: enviar newsletters, convites e comunicações sobre produtos, serviços, treinamentos e conteúdos; segmentar comunicações conforme preferências informadas; medir desempenho das campanhas.
Base legal (LGPD): consentimento (art. 7º, I).
Retenção: até o titular cancelar a inscrição/retirar o consentimento (opt-out).
Compartilhamento/Operadores: Salesforce (Pardot / Account Engagement) como operador.
Transferência internacional: pode haver tratamento fora do Brasil conforme infraestrutura do provedor, com salvaguardas aplicáveis.
Observações: O titular pode cancelar a inscrição a qualquer momento pelo link de descadastro presente nos e-mails ou solicitando via ei-br-contato@revvity.com.
6.8 Vídeos incorporados (YouTube/Vimeo) — carregamento sob ação do usuário
Dados tratados: dados técnicos necessários para carregar o player e reproduzir o vídeo (ex.: IP, informações do navegador), quando o usuário iniciar o vídeo.
Finalidades: exibir conteúdos audiovisuais em páginas do site apenas quando o usuário optar por reproduzi-los.
Base legal (LGPD): consentimento (art. 7º, I) quando aplicável, por meio de ação do usuário (“clique para reproduzir”).
Retenção: conforme políticas de retenção dos provedores e configurações do navegador do usuário.
Compartilhamento/Operadores: YouTube (Google) e/ou Vimeo, quando utilizados.
Transferência internacional: pode haver processamento fora do Brasil conforme infraestrutura dos provedores.
6.9 Depoimentos EuroAcademy (página de treinamentos)
Dados tratados: nome, empresa/instituição, cargo (se informado), texto do depoimento e eventual imagem/foto (se houver).
Finalidades: divulgar depoimentos de participantes de treinamentos, com finalidade institucional e informativa.
Base legal (LGPD): consentimento (art. 7º, I), mediante autorização do titular antes da publicação.
Retenção: até revogação do consentimento, atualização de conteúdo ou necessidade de revalidação.
Observações: O titular pode solicitar remoção/atualização do depoimento pelo canal ei-br-contato@revvity.com.
7. Compartilhamento com fornecedores e grupo Revvity
Podemos compartilhar dados pessoais com fornecedores (operadores) que nos apoiam na operação do site, segurança, hospedagem, analytics, automação de marketing e envio de comunicações. Também pode haver compartilhamento com empresas do grupo Revvity quando necessário para suporte, governança e segurança. Sempre que aplicável, adotamos contratos e medidas técnicas para proteger os dados.
8. Segurança da informação
Adotamos medidas técnicas e organizacionais para proteger os dados pessoais contra acessos não autorizados, incidentes de segurança, perda, alteração ou destruição indevida. Entre essas medidas podem estar: controle de acesso, criptografia em trânsito, monitoramento, segregação de ambientes e boas práticas de desenvolvimento.
9. Alterações desta política
Esta política pode ser atualizada para refletir mudanças no site, nos serviços (por exemplo, novos módulos da Área do Cliente), em tecnologias e em requisitos legais/regulatórios. A versão vigente estará disponível nesta página, com data e número de versão.
10. Contato
Dúvidas, solicitações e pedidos relacionados a dados pessoais e privacidade devem ser enviados para: ei-br-contato@revvity.com.
Controladora: Euroimmun Brasil Medicina Diagnóstica Ltda. — CNPJ 93.741.726/0001-66 — Al. Terracota, 215, Cerâmica — São Caetano do Sul — SP.