Aviso de privacidade
1. Introdução
Este aviso estabelece a base sobre a qual todos os dados pessoais que coletamos de você, de terceiros ou de outras fontes, ou que você nos fornece, serão processados por nós. Leia-o com atenção para entender como trataremos seus dados pessoais.
Para os fins do Regulamento Geral de Proteção de Dados 2016/679 da União Europeia (UE) (o "GDPR") e do GDPR do Reino Unido (conforme definido na seção 3(10) da Lei de Proteção de Dados de 2018 do Reino Unido), CDP Worldwide, CDP Operations Limited, CDP Europe AISBL, CDP Worldwide (Europe) gGmbH, CDP Europe-Services GmbH, CDP Worldwide-Services GmbH, CDP North America, Inc., CDP Worldwide-Japan, Beijing Carbon Disclosure Project Environmental Consulting Co. Limited, Carbon Disclosure Project India, CDP Operations India Private Limited, Carbon Disclosure Project Latin America e CDP Worldwide (Hong Kong) Limited, (cada uma das empresas do "CDP Global System") atuam como controlador/controlador de dados e/ou como controladores conjuntos, conforme estabelecido em mais detalhes na cláusula 9 abaixo. Neste aviso, "nós", "nosso" e "nos" significam as empresas do CDP Global System que atuam como controladoras em relação ao processamento de seus dados pessoais. Os detalhes de contato de cada empresa podem ser encontrados no Anexo 1.
Um "controlador" é responsável por decidir como mantemos e usamos as informações pessoais sobre você e, é obrigado, de acordo com o GDPR, a notificá-lo sobre as informações contidas neste aviso de privacidade.
As referências ao "GDPR" incluem as disposições equivalentes relevantes do GDPR do Reino Unido.
2. Dados pessoais que podemos coletar de você
Podemos coletar dados pessoais de titulares de dados, incluindo indivíduos dentro das seguintes categorias de titulares de dados:
(i) Diretores, funcionários e outros representantes de investidores e membros da cadeia de suprimentos em cujo nome o CDP Global System busca a divulgação das empresas;
(ii) Diretores, funcionários e outros representantes de empresas, cidades, estados e regiões dos quais o CDP Global System busca divulgação;
(iii) Diretores, funcionários e outros representantes de formuladores de políticas, ONGs, financiadores de doações e outras empresas e organizações que trabalham com o CDP Global System;
(iv) Diretores, funcionários e outros representantes de nossos fornecedores e prestadores de serviços e seus agentes, funcionários e representantes; e
(v) Visitantes de nossos sites.
Podemos coletar e processar os seguintes dados pessoais sobre você:
(a) Nome e sobrenome;
(b) Nome e tipo da empresa/organização ;
(c) Número da empresa de CRM;
(d) Endereço do escritório;
(e) Nacionalidade;
(f) País de residência;
(g) Função/departamento;
(h) Número de telefone comercial;
(i) Endereço de e-mail profissional;
(j) Contas de mídia social;
(k) Gênero;
(l) Fotografia;
(m) Biografia; e
(n) Presenças em eventos da CDP,
(o) Informações fornecidas pelo usuário ao entrar em contato conosco ou ao preencher formulários em nossos sites www.cdp.net e www.cdsb.net (juntos, nosso "site") ou em nossos aplicativos on-line ou ferramentas on-line disponibilizadas no site (cada um deles uma "Oferta on-line da CDP"). Isso inclui informações fornecidas no momento do registro para usar nosso site, da assinatura ou do registro como usuário de qualquer um de nossos serviços em nosso site, da publicação de material ou da solicitação de serviços adicionais no site. Também poderemos solicitar informações quando você relatar um problema com nosso site; se você entrar em contato conosco, poderemos manter um registro dessa correspondência;
(p) Informações que nos são enviadas automaticamente pelo seu navegador da Web ou dispositivo, como endereço IP, tipo de dispositivo, tipo de navegador, site de referência, sites acessados durante sua visita, data e hora de cada solicitação de visitante;
(q) Se aplicável, os dados pessoais que você fornecer nos formulários de admissão de projetos "Matchmaker" (em relação aos projetos da cidade que buscam financiamento);
(r) Dados de pagamento, como os dados necessários para o processamento de pagamentos e prevenção de fraudes, incluindo números de cartão de crédito/débito, números de código de segurança e outras informações de faturamento relacionadas;
(s) Outras informações necessariamente processadas em um projeto ou relação contratual com a CDP ou fornecidas voluntariamente por você, como dados pessoais relacionados a pedidos feitos, pagamentos efetuados, solicitações e marcos do projeto; e
(t) Dados pessoais coletados de recursos disponíveis publicamente (quando nosso uso de tais dados de domínio público para essa finalidade for razoavelmente esperado) ou recebidos de terceiros.
3. Como armazenamos seus dados pessoais
Tomamos as medidas apropriadas para garantir que seus dados pessoais sejam mantidos em segurança, inclusive para evitar que sejam acidentalmente perdidos, usados ou acessados de forma não autorizada. Limitamos o acesso aos seus dados pessoais àqueles que têm uma necessidade comercial legítima de visualizá-los.
As pessoas que processam seus dados pessoais o farão somente de forma autorizada pelo e estão sujeitas a um dever de confidencialidade.
Também temos procedimentos em vigor para lidar com qualquer suspeita de violação da segurança de dados. Notificaremos você e qualquer órgão regulador aplicável sobre uma suspeita de violação de segurança de dados quando formos legalmente obrigados a fazê-lo.
Embora façamos o possível para proteger seus dados pessoais, não podemos garantir a segurança de seus dados transmitidos por qualquer meio on-line.
4. Onde armazenamos seus dados pessoais
Armazenamos predominantemente dados pessoais em nosso sistema de Gerenciamento de Relacionamento com o Cliente ("CRM"), que está sediado no Reino Unido; também processamos e armazenamos dados pessoais em países do Espaço Econômico Europeu ("EEE") que têm as mesmas leis de proteção de dados que o Reino Unido.
Países fora do Reino Unido/EEE podem ter leis de proteção de dados diferentes das do Reino Unido/EEE. Para determinados países fora do Reino Unido/EEE, como a Coreia do Sul, o Reino Unido/UE já determinou um nível comparável de proteção de dados, de modo que a transmissão de dados para esses países não exige nenhuma aprovação ou acordo especial.
Para garantir a proteção adequada, seus dados pessoais somente serão transferidos ou armazenados fora do Reino Unido/EEE quando tivermos um contrato em vigor que aplique (i) para transferências de países da UE/EEE para países fora da UE/EEE, as Cláusulas Contratuais Padrão da UE para a Transferência de Dados Pessoais para Países Terceiros, de acordo com a Decisão 2021/914 da Comissão, de 4 de junho de 2021 ("SCCs"), e (ii) para transferências do Reino Unido para países fora do Reino Unido, as SCCs alteradas conforme recomendado pelo Gabinete do Comissário de Informações do Reino Unido, cujo contrato oferece proteção aos seus dados pessoais equivalente à do Reino Unido/EEE. Dessa forma, tornamos seus dados pessoais acessíveis à equipe que trabalha para qualquer empresa do CDP Global System e para nossas organizações parceiras, partes interessadas e prestadores de serviços terceirizados para os usos descritos neste aviso nos Estados Unidos da América, Brasil, China, Hong Kong, Índia, Indonésia, Japão, Coreia do Sul, Taiwan e Turquia. De outra forma, não transferiremos seus dados pessoais para fora do Reino Unido/EEE.
5. Como seus dados pessoais são usados
Usamos as informações mantidas sobre você das seguintes maneiras e de acordo com a base legal definida na seção 6 abaixo:
(a) Atividades relacionadas à divulgação - base legal; interesses legítimos - nossos interesses legítimos estão relacionados ao nosso trabalho como uma organização internacional sem fins lucrativos na coleta de dados ambientais para ajudar a reduzir as mudanças climáticas.
Adição de contatos ao sistema CRM, envio de comunicações relacionadas à divulgação para contatos de empresas divulgadoras e possíveis divulgadoras, cidades, estados, regiões e outras organizações ; celebração de contratos com entidades divulgadoras; registro de contatos como usuários do painel/sistema de resposta on-line; comunicações relacionadas a serviços de repórteres, definição de metas baseadas na ciência e outras atividades semelhantes.
(b) Atividades relacionadas a investidores - base legal; interesses legítimos - nossos interesses legítimos estão relacionados ao nosso trabalho como uma organização internacional sem fins lucrativos na coleta de dados ambientais para ajudar a reduzir as mudanças climáticas.
Adição de contatos ao sistema CRM, visando novos investidores (por exemplo, para se tornarem investidores signatários ou membros da cadeia de suprimentos), vendas de dados ambientais relatados por empresas e governos subnacionais e atividades relacionadas a contas.
(c) Atividades dos membros Supply Chain - base legal; interesses legítimos - nossos interesses legítimos estão relacionados ao nosso trabalho como uma organização internacional sem fins lucrativos na coleta de dados ambientais para ajudar a reduzir as mudanças climáticas.
Adição de contatos ao sistema CRM, celebração de contratos com membros supply chain, fornecimento de benefícios aos membros, compartilhamento de contatos de fornecedores com membros e outras comunicações com membros e possíveis membros.
(d) Atividades de comunicação - base legal; interesses legítimos - nossos interesses legítimos estão relacionados ao nosso trabalho como uma organização internacional sem fins lucrativos na coleta de dados ambientais para ajudar a reduzir as mudanças climáticas.
Envio de boletins informativos, comunicados à mídia, detalhes de relatórios e materiais de orientação disponíveis e atualizações para organizações; envio de convites para participar de eventos, campanhas, consultas e iniciativas, envio de questionários e formulários de pesquisa, organização/realização de eventos, incluindo o uso de plataformas de terceiros para eventos on-line e outras atividades semelhantes.
(e) Atividades non—disclosure - base legal; interesses legítimos - nossos interesses legítimos estão relacionados ao nosso trabalho como uma organização internacional sem fins lucrativos na coleta de dados ambientais para ajudar a reduzir as mudanças climáticas.
Atividades de processamento relacionadas à não divulgação, incluindo a celebração e a execução de contratos com terceiros, incluindo parceiros nacionais, parceiros de projetos, provedores de soluções credenciadas e financiadores de subsídios; compartilhamento de dados pessoais de acordo com esses contratos para a execução do contrato; realização de cursos de aprendizado on-line; busca de doadores e financiadores de subsídios; atividades de RH e de funcionários; administração de sistemas, atividades de contas e suporte técnico; atividades on-line.
(f) Para garantir que o conteúdo do nosso site seja apresentado da maneira mais eficaz para você e para o seu computador; - base legal; interesses legítimos - nossos interesses legítimos estão relacionados ao nosso trabalho como uma organização internacional sem fins lucrativos na coleta de dados ambientais para ajudar a reduzir as mudanças climáticas.
(g) Para verificar sua identidade (caso tenha se registrado para uma Oferta Online do CDP) e para responder e atender às suas solicitações específicas; - base legal; interesses legítimos - nossos interesses legítimos estão relacionados ao nosso trabalho como uma organização internacional sem fins lucrativos na coleta de dados ambientais para ajudar a reduzir as mudanças climáticas.
(h) Para nos comunicarmos com você sobre produtos, serviços e projetos do CDP ou de suas organizações parceiras, por exemplo, respondendo a consultas ou solicitações; - base legal; interesses legítimos - nossos interesses legítimos estão relacionados ao nosso trabalho como uma organização internacional sem fins lucrativos na coleta de dados ambientais para ajudar a reduzir as mudanças climáticas.
(i) Para cumprir nossas obrigações decorrentes de quaisquer contratos firmados entre você e nós; - base legal; execução de um contrato com você
(j) Para lhe fornecer informações, produtos ou serviços, desde que você não tenha retirado seu consentimento; - base legal; execução de um contrato com você
(k) Para garantir o cumprimento de obrigações legais (como obrigações de manutenção de registros); -base legal; para cumprir uma obrigação legal
(l) Para resolver disputas, fazer valer nossos acordos contratuais e estabelecer, exercer ou defender reivindicações legais; base legal - para cumprir uma obrigação legal.
Quando precisarmos usar seus dados pessoais por outro motivo, que não seja a finalidade para a qual os coletamos, somente usaremos suas informações pessoais quando esse motivo for compatível com a finalidade original.
Caso seja necessário usar seus dados pessoais para uma nova finalidade, nós o notificaremos e comunicaremos a base legal que nos permite fazer isso antes de iniciar qualquer novo processamento.
Em algumas circunstâncias, podemos anonimizar os dados pessoais para que não possam mais ser associados ao usuário e, nesse caso, podemos usar essas informações sem aviso prévio.
Se você se recusar a nos fornecer determinadas informações quando solicitado, talvez não possamos executar o contrato que firmamos com você. Como alternativa, talvez não consigamos cumprir nossas obrigações legais ou regulatórias.
Também podemos processar suas informações pessoais sem o seu consentimento, de acordo com este aviso, quando formos legalmente obrigados ou autorizados a fazê-lo.
Não processamos seus dados pessoais para tomar decisões com base em processamento exclusivamente automatizado, incluindo a criação de perfis, que tenha efeito legal em relação a você ou que o afete materialmente de forma adversa de maneira semelhante.
6. Base legal para o processamento de dados
A base legal para o processamento de dados do CDP sobre você é que esse processamento é necessário para os propósitos de:
O CDP exercer seus direitos e cumprir suas obrigações em relação a qualquer contrato que fizermos com você (Artigo 6 (1) (b) do GDPR);
Conformidade com as obrigações legais do CDP (Artigo 6 (1) (c) do GDPR); e/ou
Interesses legítimos buscados pelo CDP, desde que esses interesses não se sobreponham a nenhum de seus próprios interesses, direitos e liberdades que exijam a proteção de seus dados pessoais. (Artigo 6 (1) (f) do GDPR). Em geral, nossos interesses legítimos estão relacionados à nossa missão como uma organização internacional sem fins lucrativos que concentra investidores, empresas e cidades na tomada de medidas urgentes para construir uma economia verdadeiramente sustentável e inclui o processamento para fins de marketing, desenvolvimento de negócios, estatística e gerenciamento.
Em alguns casos, podemos perguntar se você consente com o uso relevante de seus dados pessoais. Nesses casos, solicitaremos seu consentimento separadamente, e a base legal para o processamento desses dados sobre você poderá ser (além disso ou em vez disso) o seu consentimento (Artigo 6 (1) (a) do GDPR). Nesses casos, você tem o direito de retirar seu consentimento para o processamento para esses fins específicos. Para retirar um consentimento, entre em contato conosco usando os detalhes de contato abaixo (seção 15). Assim que recebermos a notificação de que você retirou seu consentimento, não processaremos mais suas informações para a finalidade ou as finalidades com as quais você concordou originalmente, a menos que tenhamos outra base legítima para fazê-lo de acordo com a lei.
Observe que podemos processar seus dados pessoais com base em mais de um fundamento legal, dependendo da finalidade específica para a qual estamos usando seus dados.
7. Divulgação de seus dados pessoais
Divulgamos seus dados somente se as condições legais forem cumpridas, em especial o Artigo 6 do GDPR. De acordo com essas disposições, a transferência é permitida principalmente se:
for necessário para a execução de um contrato com você;
for necessário para cumprir uma obrigação legal;
o processamento é necessário para os fins de nossos interesses legítimos;
você deu seu consentimento.
Às vezes, os destinatários para os quais transferimos seus dados pessoais estão localizados em países nos quais as leis aplicáveis não oferecem o mesmo nível de proteção de dados que as leis do seu país de origem. Nesses casos, tomamos medidas para implementar salvaguardas apropriadas e adequadas para a proteção de seus dados pessoais, conforme descrito na seção 4 (Onde processamos seus dados pessoais). Desde que os requisitos legais tenham sido cumpridos, podemos divulgar seus dados pessoais para: (a) outras empresas dentro do CDP Global System ou terceiros - por exemplo, nossos parceiros organizações ou fornecedores - em conexão com seu uso das Ofertas Online do CDP ou nosso relacionamento comercial com você; (b) organizações que tenham contratado conosco para receber respostas aos nossos questionários, incluindo nossos investidores signatários e membros da cadeia de suprimentos; (c) se você for o representante de um membro da cadeia de suprimentos, poderemos divulgar seus dados pessoais aos seus fornecedores, inclusive para facilitar o envolvimento e as comunicações entre o fornecedor e o membro da cadeia de suprimentos e, se você for o representante de um fornecedor, poderemos divulgar seus dados pessoais aos membros da nossa cadeia de suprimentos e aos signatários investidores, inclusive para facilitar o envolvimento e as comunicações entre o fornecedor e o membro da cadeia de suprimentos; (d) organizações que recebem os dados pessoais fornecidos nos formulários de admissão de projetos do 'Matchmaker' (em relação a projetos urbanos que buscam financiamento), incluindo investidores, desenvolvedores de projetos, empresas de engenharia e organizações sem fins lucrativos ; (e) terceiros, incluindo nossas organizações parceiras e outras organizações que estejam alinhadas com nossa missão; (f) nossos prestadores de serviços terceirizados externos que processam esses dados somente para a finalidade de tais serviços. As atividades realizadas por prestadores de serviços terceirizados incluem: Serviços de TI e armazenamento de dados, serviços de consultoria profissional, serviços de administração, serviços de marketing e serviços bancários; e
(g) se tivermos o dever de divulgar ou compartilhar seus dados pessoais para cumprir qualquer obrigação legal ou as exigências de qualquer órgão regulador, ou para fazer cumprir ou aplicar nosso contrato com você ou nossos termos de uso e outros acordos; ou para proteger os direitos, a propriedade ou a segurança do CDP, de nossos clientes ou de outros. Isso inclui a troca de informações com outras empresas e organizações para fins de proteção contra fraudes, conformidade com requisitos de combate à lavagem de dinheiro e redução de risco de crédito.
8. Por quanto tempo mantemos seus dados pessoais
Manteremos seus dados pessoais pelo tempo necessário para cumprir as finalidades para as quais os coletamos. Para determinar o período de retenção adequado, consideramos a quantidade, a natureza e a sensibilidade dos dados pessoais, os possíveis riscos de danos causados pelo uso ou divulgação não autorizada, as finalidades e a possibilidade de atingir elas por outros meios. Uma vez que a finalidade da coleta dos dados pessoais tenha sido alcançada, os dados serão excluídos, a menos que a lei permita que continuemos a armazená-los para fins específicos, incluindo a defesa de reivindicações legais.
9. Atividades conjuntas
Os controladores de dados são controladores conjuntos quando seus dados pessoais são compartilhados com outro controlador no CDP Global System, o que pode incluir em relação a qualquer uma das seguintes atividades (atividades conjuntas):
(a) atividades relacionadas à divulgação para empresas, cidades, estados e regiões;
(b) marketing, boletins informativos e outras atividades de comunicação;
(c) atividades de investidores e membros da cadeia de suprimentos;
(d) atividades relacionadas à não divulgação, incluindo contratos com terceiros; e
(e) adicionar e acessar dados pessoais no sistema CRM.
No que diz respeito às atividades não conjuntas, o CDP Worldwide é responsável pelo processamento de dados pela Oferta Online do CDP quando esse processamento for uma atividade não conjunta do CDP Worldwide (controladora de dados no sentido do Artigo 4 (7) do GDPR).
As responsabilidades das empresas do CDP Global System que atuam como controladores conjuntos em relação a quaisquer atividades conjuntas estão definidas no Anexo 2.
De acordo com o Artigo 26 (3) e o Artigo 32 (4) do GDPR, cada um dos controladores conjuntos pode ser considerado responsável por todo o dano. Se um controlador conjunto for considerado responsável, aplica-se o Artigo 82 (5) do GDPR.
10. Recursos de mídia social
Usamos os seguintes plug-ins de mídia social ("plug-ins") em nosso site:
Botão Tweet, desenvolvido pelo Twitter Inc., 795 Folsom St., Suite 600, San Francisco, CA 94107, EUA;
Botão Compartilhar no LinkedIn, operado pela LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, Estados Unidos; e
Plug-in do YouTube, desenvolvido pela Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda
A base legal para o processamento são nossos interesses legítimos.
Todos os plug-ins são indicados com os nomes de marca dos respectivos fornecedores: Google, Twitter e LinkedIn ("Provedor"). Usamos a chamada solução de dois cliques. Isso significa que, quando você visita nosso site, nenhum dado pessoal é transmitido aos provedores dos plug-ins. Nós lhe damos a oportunidade de se comunicar diretamente com o provedor do plug-in por meio do plug-in. Somente se você clicar na caixa marcada e, assim, ativá-la, o provedor do plug-in será informado de que você acessou o site correspondente de nossa oferta on-line.
Se você interagir com o plug-in, por exemplo, reproduzindo um vídeo incorporado do YouTube, os dados serão transferidos diretamente do seu navegador para o Provedor e salvos pelo Provedor.
Para obter mais informações sobre a finalidade e o escopo da coleta, processamento e uso de dados, consulte as declarações de privacidade abaixo:
11. Seus direitos
De acordo com o GDPR, você tem vários direitos importantes. Em resumo, eles incluem os direitos de:
(a) acessar seus dados pessoais;
(b) solicitar que corrijamos quaisquer erros em suas informações que mantemos;
(c) solicitar a exclusão de dados pessoais relativos a você em determinadas situações;
(d) solicitar que os dados sejam transferidos para um terceiro em determinadas situações;
(e) opor-se, a qualquer momento, ao processamento de dados pessoais que lhe digam respeito para fins de marketing direto;
(f) opor-se, em algumas outras situações, à continuidade do processamento de seus dados pessoais;
(g) restringir de outra forma nosso processamento de seus dados pessoais em determinadas circunstâncias; e
(h) O titular dos dados terá o direito de retirar seu consentimento a qualquer momento. A retirada do consentimento não afetará a legalidade do processamento baseado no consentimento anterior à sua retirada.
Se desejar exercer qualquer um dos direitos acima, entre em contato conosco usando os detalhes de contato abaixo (seção 14).
Você não precisará pagar uma taxa para acessar suas informações pessoais (ou para exercer qualquer um dos outros direitos). Entretanto, poderemos cobrar uma taxa razoável se sua solicitação de acesso for claramente infundada ou excessiva. Como alternativa, poderemos nos recusar a atender à solicitação em tais circunstâncias.
Talvez precisemos solicitar informações específicas para nos ajudar a confirmar sua identidade e garantir seu direito de acessar as informações (ou de exercer qualquer um de seus outros direitos). Essa é uma medida de segurança apropriada para garantir que as informações pessoais não sejam divulgadas a qualquer pessoa que não tenha o direito de recebê-las.
É importante que as informações pessoais que mantemos sobre você sejam precisas e atuais. Caso suas informações pessoais sejam alteradas, notifique-nos sobre quaisquer alterações das quais precisemos estar cientes entrando em contato conosco, usando os detalhes de contato abaixo (seção 15).
12. Como reclamar
Esperamos poder resolver qualquer dúvida ou preocupação que você tenha sobre o uso que fazemos de seus dados pessoais.
O GDPR também lhe dá o direito de apresentar uma reclamação à autoridade de proteção de dados competente. A lista e os detalhes de contato das autoridades locais de proteção de dados estão disponíveis.
Para o Reino Unido
Escritório do Comissário de Informações Wycliffe House Water Lane Wilmslow Reino Unido SK9 5AF
Email: dpo@ico.org.uk
Website: https://ico.org.uk
No entanto, gostaríamos de ter a oportunidade de lidar com suas preocupações antes de entrar em contato com uma autoridade de proteção de dados, portanto, entre em contato conosco em primeira instância.
13. Alterações em nosso aviso de privacidade
Quaisquer alterações que possamos fazer em nosso aviso de privacidade no futuro serão publicadas nesta página e, quando apropriado, notificadas ao usuário por e-mail.
14. Contato
As Partes localizadas fora do território da UE/EEE nomearam a CDP Worldwide - Services GmbH como seu representante, de acordo com o Art. 27 DO GDPR.
As Partes localizadas fora do território do Reino Unido nomearam a CDP Worldwide como sua representante, de acordo com o Art. 27 DO GDPR DO REINO UNIDO.
Para perguntas e solicitações relacionadas a este aviso de privacidade, entre em contato com :
Privacy@cdp,net se você estiver localizado fora da União Europeia (ou EEE)
Dataschutz@cdp.netse você estiver localizado na União Europeia (ou EAA)
Apêndice 1
CDP Worldwide, 4th Floor, 60 Great Tower Street, Londres EC3R 5AZ, Reino Unido
CDP Operations Limited, 4th Floor, 60 Great Tower Street, Londres EC3R 5AZ, Reino Unido;
CDP Worldwide - Services GmbH, WeWork, Potsdamer Platz -Kemperplatz 1, 10785 Berlim, Alemanha;
CDP Worldwide - Japão, GINZA ISHII Building, 5F 6-14-8, Ginza Chuo-Ku, Tóquio, 104 -0061, Japão;
Beijing Carbon Disclosure Project Environmental Consulting Co. Limited, Room 025, 1/F, Jingshi Law Firm Building, No.37 Dongsihuan Mid Rd, Chaoyang District, Beijing, 100025 China;
Carbon Disclosure Project India, 3rd Floor, 315 Sant Nagar, East of Kailash, Nova Délhi 110065, Índia;
CDP Operations India Private Limited, Flat No 1203 and 1204, 12th Floor, Chiranjiv Tower, 43 Nehru Place, New Delhi 110019, Índia;
Carbon Disclosure Project Latin America, Rua Dr. Mauricio de Lacerda, 30; CEP 04303-190 -São Paulo/ SP, Brasil;
CDP Worldwide (Hong Kong) Limited, 9/F Asia Orient, 33 Lockhart Road, Wanchai, Hong Kong;
CDP Europe AISBL, Due Ducale 67, 1000 Bruxelles, Bélgica;
CDP Worldwide (Europe) gemeinnützige GmbH, c/o WeWork, Potsdamer Platz, Kemperplatz 1, 10785 Berlin, Alemanha;
CDP Europe - Services GmbH, c/o WeWork Potsdamer Platz, Kemperplatz 1, 10785 Berlim, Alemanha;
CDP North America, Inc. 127 W 26th Street, Suite 300, Nova York, NY 1001, EUA.
Processing activities | Providing information (Articles 13, 14 GDPR) | Right of access, rectification, erasure, data portability, objection (Articles 15-17, 20, 21 GDPR) | Commissioning sub-processors, Records of processing activities, Determination of security measures (Articles 28, 30, 32, 24 GDPR) | Notification of data breaches (Articles 33, 34 GDPR) |
CENTRALISED ACTIVITIES IN UK | ||||
CDP Worldwide and CDP Operations Limited Coordination of the worldwide process for disclosure as follows: | ||||
a) Disclosure related activities adding contacts to CRM, sending disclosure-related e-mails to companies, cities, states and regions. | CDP Worldwide | CDP Worldwide | CDP Worldwide | CDP Worldwide |
b) Investor related activities adding contacts to CRM, targeting new investors (eg to become signatories or members), and account related activities. | CDP Operations | CDP Operations | CDP Operations | CDP Operations |
c) Supply chain member and reporter services activities receiving contact lists from members, entering into contracts with suppliers and sharing supplier contacts with members. | CDP Operations | CDP Operations | CDP Operations | CDP Operations |
d) Communication activities Sending out newsletters and updates to organisations; hosting on-line events, including using third party platforms and other such activities. | CDP Worldwide | CDP Worldwide | CDP Worldwide | CDP Worldwide |
e) Non-disclosure activities all other activities including contracts with third parties; HR and employee activities; systems administration and account activities; on-line activities including carried out by CDSB. | CDP Worldwide | CDP Worldwide | CDP Worldwide | CDP Worldwide |
1. Activities carried out in Europe | ||||
a) Supply chain member and reporter services activities receiving contact lists from members, entering into contracts with suppliers and sharing contacts with members. | CDP Europe-Services GmbH | CDP Europe-Services GmbH | CDP Europe-Services GmbH | CDP Europe-Services GmbH |
b) Investor related activities adding contacts to CRM, targeting new investors (eg to become signatories or members), and account related activities. | CDP Worldwide (Europe) gGmbH (Climetrics: CDP Europe-Services GmbH) | CDP Worldwide (Europe) gGmbH (Climetrics: CDP Europe-Services GmbH) | CDP Worldwide (Europe) gGmbH (Climetrics: CDP Europe-Services GmbH) | CDP Worldwide (Europe) gGmbH (Climetrics: CDP Europe-Services GmbH) |
c) Communication activities Sending out newsletters and updates to organisations; hosting on-line events, including using third party platforms and other such activities. | CDP Worldwide (Europe) gGmbH | CDP Worldwide (Europe) gGmbH | CDP Worldwide (Europe) gGmbH | CDP Worldwide (Europe) gGmbH |
d) Non-disclosure activities all other activities including contracts with third parties; | CDP Worldwide (Europe) gGmbH CDP Worldwide (Europe) is the sole controller of its HR database; CDP Worldwide is not a joint controller. | CDP Worldwide (Europe) gGmbH CDP Worldwide (Europe) is the sole controller of its HR database; CDP Worldwide is not a joint controller. | CDP Worldwide (Europe) gGmbH CDP Worldwide (Europe) is the sole controller of its HR database; CDP Worldwide is not a joint controller. | CDP Worldwide (Europe) gGmbH CDP Worldwide (Europe) is the sole controller of its HR database; CDP Worldwide is not a joint controller. |
2. Activities carried out in North America | ||||
a) Supply chain member and reporter services activities receiving contact lists, entering into contracts with suppliers and sharing contact information with members. | CDP Worldwide (CDP North America remains responsible to comply with obligations under US law) | CDP Worldwide (CDP North America remains responsible to comply with obligations under US law) | CDP Worldwide (CDP North America remains responsible to comply with obligations under US law) | CDP Worldwide (CDP North America remains responsible to comply with obligations under US law) |
b) Investor related activities adding contacts to CRM, targeting new investors (eg to become signatories or members), and account related activities. | CDP Worldwide (CDP North America remains responsible to comply with obligations under US law) | CDP Worldwide (CDP North America remains responsible to comply with obligations under US law) | CDP Worldwide (CDP North America remains responsible to comply with obligations under US law) | CDP Worldwide (CDP North America remains responsible to comply with obligations under US law) |
c) Communication activities Sending out newsletters and updates to organisations; hosting on-line events, including using third party platforms and other such activities. | CDP Worldwide (CDP North America remains responsible to comply with obligations under US law) | CDP Worldwide (CDP North America remains responsible to comply with obligations under US law) | CDP Worldwide (CDP North America remains responsible to comply with obligations under US law) | CDP Worldwide (CDP North America remains responsible to comply with obligations under US law) |
d) Other disclosure and non-disclosure activities all other disclosure related activities including adding contacts to CRM, sending out disclosure related emails and all other non-disclosure activities including, contracts with third parties. | CDP Worldwide (CDP North America remains responsible to comply with obligations under US law) | CDP Worldwide (CDP North America remains responsible to comply with obligations under US law) | CDP Worldwide (CDP North America remains responsible to comply with obligations under US law) | CDP Worldwide (CDP North America remains responsible to comply with obligations under US law) |
3. Activities carried out in India | ||||
a) Supply chain member and reporter services activities receiving contact lists, entering into contracts with suppliers and sharing contact information with members. | CDP Operations India Private Limited | CDP Operations India Private Limited | CDP Operations India Private Limited | CDP Operations India Private Limited |
b) Investor related activities adding contacts to CRM, targeting new investors (eg to become signatories or members), and account related activities. | CDP Operations India Private Limited | CDP Operations India Private Limited | CDP Operations India Private Limited | CDP Operations India Private Limited |
c) Communication activities Sending out newsletters and updates to organisations; hosting on-line events, including using third party platforms and other such activities. | Carbon Disclosure Project India | Carbon Disclosure Project India | Carbon Disclosure Project India | Carbon Disclosure Project India |
d) Other disclosure and non-disclosure activities all other disclosure related activities including adding contacts to CRM, sending out disclosure related emails and all other non-disclosure activities including contracts with third parties. | Carbon Disclosure Project India | Carbon Disclosure Project India | Carbon Disclosure Project India | Carbon Disclosure Project India |
4. Activities carried out in South America | ||||
a) Supply chain member and reporter services activities receiving contact lists, entering into contracts with suppliers and sharing contact information with members. | Carbon Disclosure Project Latin America | Carbon Disclosure Project Latin America | Carbon Disclosure Project Latin America | Carbon Disclosure Project Latin America |
b) Investor related activities adding contacts to CRM, targeting new investors (eg to become signatories or members), and account related activities | Carbon Disclosure Project Latin America | Carbon Disclosure Project Latin America | Carbon Disclosure Project Latin America | Carbon Disclosure Project Latin America |
c) Communication activities Sending out newsletters and updates to organisations; hosting on-line events, including using third party platforms and other such activities. | Carbon Disclosure Project Latin America | Carbon Disclosure Project Latin America | Carbon Disclosure Project Latin America | Carbon Disclosure Project Latin America |
d) Other disclosure and non-disclosure activities all other disclosure related activities including adding contacts to CRM, sending out disclosure related emails and all other non-disclosure activities including contracts with third parties. | Carbon Disclosure Project Latin America | Carbon Disclosure Project Latin America | Carbon Disclosure Project Latin America | Carbon Disclosure Project Latin America |
5. Activities carried out in China | ||||
a) Supply chain member and reporter services activities receiving contact lists, entering into contracts with suppliers and sharing contact information with members. | Carbon Disclosure Project Environmental Consulting | Carbon Disclosure Project Environmental Consulting | Carbon Disclosure Project Environmental Consulting | Carbon Disclosure Project Environmental Consulting |
b) Investor related activities adding contacts to CRM, targeting new investors (eg to become signatories or members), and account related activities. | Carbon Disclosure Project Environmental Consulting | Carbon Disclosure Project Environmental Consulting | Carbon Disclosure Project Environmental Consulting | Carbon Disclosure Project Environmental Consulting |
c) Communication activities Sending out newsletters and updates to organisations; hosting on-line events, including using third party platforms and other such activities. | Carbon Disclosure Project Environmental Consulting | Carbon Disclosure Project Environmental Consulting | Carbon Disclosure Project Environmental Consulting | Carbon Disclosure Project Environmental Consulting |
d) Other disclosure and non-disclosure activities all other disclosure related activities including adding contacts to CRM, sending out disclosure related emails and all other non-disclosure activities including contracts with third parties. | Carbon Disclosure Project Environmental Consulting | Carbon Disclosure Project Environmental Consulting | Carbon Disclosure Project Environmental Consulting | Carbon Disclosure Project Environmental Consulting |
6. Activities carried out in Japan | ||||
a) Supply chain member and reporter services activities receiving contact lists, entering into contracts with suppliers and sharing contact information with members. | CDP Worldwide Japan | CDP Worldwide Japan | CDP Worldwide Japan | CDP Worldwide Japan |
b) Investor related activities adding contacts to CRM, targeting new investors (eg to become signatories or members), and account related activities. | CDP Worldwide Japan | CDP Worldwide Japan | CDP Worldwide Japan | CDP Worldwide Japan |
c) Communication activities Sending out newsletters and updates to organisations; hosting on-line events, including using third party platforms and other such activities. | CDP Worldwide Japan | CDP Worldwide Japan | CDP Worldwide Japan | CDP Worldwide Japan |
d) Other disclosure and non-disclosure activities all other disclosure related activities including adding contacts to CRM, sending out disclosure related emails and all other non-disclosure activities including contracts with third parties. | CDP Worldwide Japan | CDP Worldwide Japan | CDP Worldwide Japan | CDP Worldwide Japan |
7. Activities carried out in Asia Pacific Region | ||||
a) Supply chain member and reporter services activities receiving contact lists, entering into contracts with suppliers and sharing contact information with members. | CDP Worldwide (Hong Kong) Ltd | CDP Worldwide (Hong Kong) Ltd | CDP Worldwide (Hong Kong) Ltd | CDP Worldwide (Hong Kong) Ltd |
b) Investor related activities adding contacts to CRM, targeting new investors (eg to become signatories or members), and account related activities. | CDP Worldwide (Hong Kong) Ltd | CDP Worldwide (Hong Kong) Ltd | CDP Worldwide (Hong Kong) Ltd | CDP Worldwide (Hong Kong) Ltd |
c) Communication activities Sending out newsletters and updates to organisations; hosting on-line events, including using third party platforms and other such activities. | CDP Worldwide (Hong Kong) Ltd | CDP Worldwide (Hong Kong) Ltd | CDP Worldwide (Hong Kong) Ltd | CDP Worldwide (Hong Kong) Ltd |
d) Other disclosure and non-disclosure activities all other disclosure related activities including adding contacts to CRM, sending out disclosure related emails and all other non-disclosure activities including contracts with third parties. | CDP Worldwide (Hong Kong) Ltd | CDP Worldwide (Hong Kong) Ltd | CDP Worldwide (Hong Kong) Ltd | CDP Worldwide (Hong Kong) Ltd |