032 2102-2000
Política de Privacidade
O que preciso saber?
Sabemos que se preocupa com os seus dados pessoais e sobre o modo como são utilizados. Por isso solicitamos que dedique alguns instantes para conhecer as nossas práticas de privacidade a fim de que se certifique do cuidado com que o HSVP utiliza os seus dados pessoais, bem como exige o mesmo padrão de seus fornecedores, prestadores de serviço e partes relacionadas.
Esta Política de Privacidade irá ajudá-lo a compreender quais dados pessoais são coletados, porque os coletamos e aquilo que fazemos com eles. Asseguramos que as informações pessoais são coletadas e tratadas adequadamente, seguindo estritamente os termos da Lei n° 13.709/2018, (Lei Geral de Proteção de Dados).
Ao ler nossa Política de Privacidade, por favor tenham em conta que o mesmo se aplica ao Hospital São Vicente de Paulo, inscrito no CNPJ/MF sob o nº 22.488.241/0002-45 e demais empresas afiliadas e coligadas do grupo HSVP no Brasil.
O QUE SÃO DADOS PESSOAIS
E QUEM SÃO OS TITULARES DOS DADOS?
Primeiramente, gostaríamos de explicar a você que DADOS PESSOAIS significa qualquer informação relativa a uma pessoa natural ou pessoa física, identificada ou que possa ser identificada com o cruzamento de duas ou mais informações.
Deste modo, podemos dizer que informações como o número do CPF, associado ao nome seria um dado pessoal já que poderia efetivamente identificar uma pessoa.
O dono desses dados é chamado de TITULAR DE DADOS. É a pessoa física a quem se referes os dados pessoais. É o dono da informação que somente a ele diz respeito. Assim, dentro do ramo de atuação do HSVP, titulares da dados seriam os pacientes, acompanhantes, visitantes, colaboradores, voluntários, profissionais terceirizados, doadores e demais pessoas que eventualmente tenham seus dados tratados institucionalmente à luz da LGPD.
QUEM OS COLETA?
Os dados pessoais são coletados diretamente do titular, pessoalmente ou por intermédio do preenchimento de formulário eletrônico, bem como automaticamente por meio do uso de algumas tecnologias padrões, podendo ser coletada uma série de informações tais como: características do dispositivo de acesso, do navegador, IP (com data e hora), endereço IP, informações sobre cliques, páginas acessadas, termos de procura digitado em nossos portais, dentre outros.
Os dados também podem ser coletados por terceiros vinculados. Sejam parceiros, prestadores e outras fontes de terceiros independentes, tais como bases de dados públicos de serviços relacionados ao Titular.
Os dados coletados são tratados em conformidade com as disposições desta Política pelo Hospital São Vicente de Paulo, inscrito no CNPJ/MF sob o n° 22.488.241/0002-45, com sede na Rua Delfim Moreira, número 62, Juiz de Fora, MG, CEP: 36010-570 e demais empresas afiliadas e coligadas do grupo HSVP no Brasil e possibilitam que o HSVP preste os seus serviços ao Titular.
Deste modo, o HSVP é o responsável pelo tratamento, sendo denominado CONTROLADOR dos dados pessoais.
QUE DADOS PESSOAIS SÃO COLETADOS?
Coletamos e armazenamos DADOS CADASTRAIS SIMPLES de pessoas físicas, como: Nome, CPF, RG, Endereço, Cidade, Estado, CEP, Telefone, E-mail, Sexo, Data de Nascimento, Estado Civil, Filiação, Nome de Dependentes e/ou terceiros em caso de urgência.
Esta coleta é feita para atender as seguintes finalidades: cadastro para identificação dos titulares na instituição; agendar atendimento hospitalar; realizar prestação de serviços; controlar o acesso de visitantes às dependências físicas do hospital; emitir boletos, faturas e notas fiscais; enviar contas hospitalares para cobrança junto a operadora ou Seguro Saúde; cadastrar relacionamento com a instituição; encaminhar informação a Órgão Público caso solicitado e por obrigação legal e outras finalidades relacionadas ao exercício das atividades de prestação de saúde e sua cadeia de processos vinculados.
Podemos também coletar e armazenar DADOS PESSOAIS SENSÍVEIS como: Religião, Nome Social, Raça/ Cor/Etnia, Dados clínicos e de Saúde, Prontuário médico, Exames médicos, CID de patologia, Medicações prescritas e/ou de uso contínuo, Dados Biométricos e genéticos, Foto, Imagem.
Esta coleta se dará com a seguintes finalidades: Realizar atendimento, triagem, anamnese, diagnóstico e prescrições aos pacientes; garantir segurança física da instituição; verificar restrições culturais relacionadas a transplantes e transfusões; realizar o processo de auditoria de contas e faturamento; realizar atividades de evolução de atendimento em prontuário; registrar não conformidades ocorridas no hospital; encaminhar às Operadoras de Saúde ou Órgão Público para comprovação do serviço; gerar declarações de comparecimento e atestados médicos e outras finalidades relacionadas ao exercício das atividades de prestação de saúde e sua cadeia de processos vinculados.
Saiba que você não é obrigado a fornecer ao HSVP os dados pessoais que este solicita, mas caso escolha não o fazer, poderemos não conseguir oferecer-lhe os nossos produtos e serviços, ou um serviço de alta qualidade ou mesmo responder a alguma questão que possa ter. Em determinados casos, implicará na total impossibilidade de prestação dos serviços.
COMO PROTEGEMOS A PRIVACIDADE DAS CRIANÇAS E ADOLESCENTES?
O tratamento de dados pessoais de crianças e adolescentes será sempre realizado em seu melhor interesse.
De acordo com a lei, para o tratamento de dados de CRIANÇAS (menores de 12 anos) um dos pais ou responsável legal deve dar o consentimento específico para podermos executar determinados processos que envolvam o tratamento deste tipo de dados pessoais.
Em decorrência disso, desenvolvemos procedimentos próprios para obter essa autorização de um dos pais e/ou responsável legal, relatando sobre as ocorrências a serem efetuadas, para que este compreenda e concorde com todas as condições especificadas no termo próprio, em conformidade com a legislação e esta Política.
Quando se tratar de adolescente (maior de 12 anos), sempre que possível, ele também deve estar ciente e ser orientado sobre o tratamento de dados pessoais realizado pela instituição.
QUAIS SÃO OS DIREITOS DO TITULAR DE DADOS?
Saiba que você, como titular dos dados pessoais possui direitos garantidos pela Lei Geral de Proteção de Dados. Estes direitos incluem:
-
A confirmação se seus dados estão sendo tratados por nós;
-
O acesso aos seus dados;
-
A correção de dados incompletos, inexatos ou desatualizados;
-
A anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
-
A portabilidade de seus dados a outro fornecedor de serviço ou produto, mediante sua requisição expressa;
-
A eliminação dos dados tratados com seu consentimento;
-
A obtenção de informações sobre as entidades públicas ou privadas com as quais o hospital compartilha seus dados;
-
A informação sobre a possibilidade de você não fornecer o seu consentimento, bem como a informação sobre as consequências do não consentimento;
-
A revogação do consentimento.
Contate-nos através de e-mail: dpo@grupohsvp.com.br, ou submeta-nos um pedido através do formulário “Contate-nos” disponível no nosso website.
DO COMPARTILHAMENTO DE DADOS PESSOAIS
Os dados pessoais coletados e tratados poderão ser compartilhados internamente, entre os setores do HSVP, sempre conforme a finalidade da sua coleta e restringindo-se aos profissionais que deles necessitem, a fim de proporcionar, direta ou indiretamente, a prestação de serviços integrados de saúde.
Em âmbito externo, as informações pessoais coletadas poderão ser compartilhadas com organizações e entidades que atuem conjuntamente à instituição, como laboratórios, empresas de armazenamento e segurança da informação, conselhos de classes, instituições médicas e de ensino, operadoras de planos de saúde e/ou odontológicas, órgãos públicos e outras, a depender da necessidade e sempre observando os critérios legais e regulamentares.
Em qualquer hipótese, será exigido que tais organizações se submetam aos termos dispostos na presente Política de Privacidade e Proteção de Dados Pessoais e/ou certificação de parâmetros internacionais de segurança da informação.
Ainda, os dados poderão ser transmitidos a terceiros, por força legal, dispensando-se a manifestação de interesse, anuência ou autorização, no caso de exercício regular do direito; cumprimento de obrigações legais/ordens judiciais; ou para responder a solicitações de autoridades públicas ou governamentais.
HIPÓTESES DE TRATAMENTO DE DADOS UTILIZADOS PELO HSVP
Todas as finalidades pela qual os dados são tratados por nossa organização, obedecem às condições descritas na Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais, a LGPD. Assim, na condição de CONTROLADOR destes dados pessoais, utilizamos os seguintes fundamentos jurídicos estabelecidos no artigo 7° da LGPD:
-
Cumprimento de obrigações legais ou regulatórias, notoriamente aquelas relacionadas às obrigações fiscais, tributárias e setoriais;
-
Execução de contratos ou procedimentos preliminares, necessários para a prestação dos serviços inerentes às atividades desenvolvidas;
-
Tutela da saúde, quando o uso dos dados pessoais for essencial para a execução de procedimentos médicos / de enfermagem relacionados no Rol de Procedimentos da ANS;
-
Proteção da vida e da incolumidade física do titular ou de terceiros;
-
Exercício regular de direitos em processos judiciais, administrativos ou arbitrais;
-
Para a proteção de crédito; ou
-
Mediante o consentimento do titular ou de seu representante legal.
TRANSFERÊNCIA INTERNACIONAL DE DADOS
O HSVP não transfere diretamente dados pessoais coletados no Brasil para outros países, contudo os serviços de terceiros que usamos podem realizar transferências para outros países. Isto ocorre com os serviços de armazenamento em nuvem como AWS, AZURE, Office 365, MailChimp, dentre outros.
Nesse sentido, o gerenciamento e hospedagem de bancos de dados da empresa, e-mails, utilização de aplicações para videoconferências, softwares de contabilidade, dentre outros, podem, na prática, implicar em uma transferência internacional de dados.
Em todas as hipóteses de compartilhamento internacional, é assegurada a tomada de todas as medidas possíveis e necessárias para garantir transferência confiável e segura dos dados, a partir da presente Política de Privacidade e Proteção de Dados, além da legislação e das diretrizes vigentes relativas à proteção de dados pessoais, com adstrição à mesma finalidade da coleta e absoluto respeito ao titular.
Devido às nossas atividades, os dados que coletamos são armazenados em infraestrutura no Brasil, principalmente nas cidades de Salvador e em ambientes de nuvem (computação em nuvem), operados pelas empresas Google e Amazon. Podemos compartilhar esses dados para o exterior, prezando para que as legislações dos países destinatários destas informações possuam o mesmo nível de proteção da legislação brasileira.
COMO PROTEGEMOS OS SEUS DADOS PESSOAIS?
O HSVP leva muito a sério a segurança dos seus dados pessoais e como controladores, implementamos medidas técnicas, físicas e organizacionais aptas a proteger os seus dados pessoais contra eventual perda, acesso não autorizado, modificação ou divulgação, alteração ou uso indevido.
Para melhorar a segurança dos dados tratados, todas as medidas de controle, sistemas, tecnologias e processos das atividades de tratamento obedecem aos padrões de mercado para garantir a confidencialidade, integridade e disponibilidade das respectivas informações.
O acesso aos seus dados pessoais é apenas permitido entre os nossos funcionários e agentes em função da necessidade de conhecimento e sujeito a rigorosas obrigações contratuais de confidencialidade quando processados por terceiros.
ARMAZENAMENTO E ELIMINAÇÃO DOS DADOS PESSOAIS
Qualquer dado pessoal em posse do HSVP será armazenado de acordo com os padrões de segurança e níveis legalmente exigíveis para impedir ou minimizar incidentes de privacidades e são conservados pelo período estritamente necessário, para cada uma das finalidades descritas acima e/ou de acordo com prazos legais vigentes.
Especificamente em relação aos dados pessoais contidos nos prontuários médicos, o período legal de armazenamento é de 20 anos a partir do último registro, conforme disposto no art. 6º da Lei nº 13.787/2018, que também atende às exigências do artigo 10, inciso I, da Lei nº 8.069/1990 (Estatuto da Criança e do Adolescente).
Os demais dados pessoais poderão ser eliminados em prazo inferior, a ser padronizado pela instituição, a depender da necessidade e do setor responsável, sempre observado o melhor interesse da criança e do adolescente.
O processo de eliminação de dados armazenados em meio eletrônico ou físico garantirá a supressão completa do conjunto de dados, impossibilitando a conexão com outros fragmentos de informações que permitam a identificação do titular, e ainda a irrastreabilidade do titular dos dados por qualquer forma.
O titular de dados pessoais ou seu representante legal detém o direito à requisição de cessação de tratamento de dados e eliminação de seus dados pessoais, desde que não ocorra a violação de nenhuma norma legal ou regulatória.
ALTERAÇÕES NA POLÍTICA DE PRIVACIADE
Esta política poderá ser adequada em qualquer momento para atender a alterações legislativas, exigências de órgãos regulatórios ou necessidades operacionais, notificando-se o titular do dado pessoal ou representante legal sobre as modificações que impliquem alterações da Política de Privacidade e de Proteção de Dados Pessoais a seu respeito.
Qualquer cláusula ou condição desta política que, por qualquer razão, venha a ser reputada nula ou ineficaz por qualquer juízo ou tribunal não afetará a validade das demais disposições, as quais permanecerão plenamente válidas, gerando efeitos em sua integral extensão.