Apresentar os critérios de privacidade e segurança nos comprometendo com a transparência do tratamento de dados pessoais dos nossos usuários/clientes. Por isso, a presente Política de Privacidade estabelece como é feita a coleta, uso e transferência de informações de clientes ou outras pessoas, durante a realização de nossos serviços e pelo prazo que perdurarem as exigências legais de sigilo e privacidade, por quaisquer canais em que essas informações tenham sido obtidas, inclusive durante o acesso aos sites das nossas unidades operacionais.
Coletamos dados dos Assistidos, tais como: condição de saúde física, medicamentos usados, exames realizados, histórico médico hospitalar, entre outros registros de saúde e dados pessoais, que sejam necessários para a entrega do melhor cuidado e para o cumprimento de obrigações contratuais, legais e de órgãos reguladores. Usamos as informações pessoais nas formas descritas nesta Política, sob as normas da Constituição Federal de 1988 (art. 5º, LXXIX; e o art. 22º, XXX – incluídos pela EC 115/2022), das normas de Proteção de Dados (LGPD, Lei Federal 13.709/2018), das disposições consumeristas da Lei Federal 8078/1990 e as demais normas do ordenamento jurídico brasileiro aplicáveis.
Os dados pessoais coletados dependem do contexto das interações com as Unidades de Negócio da Holding Opalus. Para facilitar a compreensão, explicamos nesta Política como tratamos os dados. Dessa forma, o papel de Controlador de Dados obriga-se ao disposto na presente Política de Privacidade (“Política”).
Esta Diretriz Organizacional está detalhada com os seguintes tópicos:
Todos os níveis hierárquicos da Holding Opalus, Unidades Operacionais, Fornecedores, Terceiros e Clientes.
Dados Pessoais Sensíveis: Cuja natureza é sensível, como aqueles que se relacionam com a esfera mais íntima do titular ou que podem ter um impacto significativo sobre o titular;
Usuários: Pessoa física que interaja com as Unidades de Negócio da Holding Opalus em situações que tenham a possibilidade de disponibilizar seus dados pessoais e imagens. Exemplos: pessoas que naveguem em seu website, portais, redes sociais, participantes de eventos, pacientes, visitantes, responsáveis, familiares, cuidadores, funcionários, terceiros ou prestadores de serviços, dentre outros;
Cookies: São arquivos de informação que são armazenados no seu computador ou dispositivos móveis através do navegador de internet (browser). Estes arquivos permitem que, durante um período de tempo, um website “se lembre” das ações e preferências registradas em nome do Usuário. O uso de cookies existe para que o Usuário, ao regressar a um website que já visitou, não tenha, em princípio, que indicar novamente as suas preferências de navegação (idioma, fonte, forma de visualização etc). Os cookies podem ser persistentes ou de sessão;
Cookies Persistentes: Permanecem no computador do usuário mesmo após fechar a sessão ou até a sua exclusão;
Cookies de Sessão: Expiram quando o usuário fecha o navegador;
Termo de Consentimento: Documento que coleta manifestação favorável ao tratamento dos dados pessoais para finalidades determinadas;
Subcontratada: Empresas de apoio a diagnósticos (tais como instituições de referência assistencial nacional e internacional, médicos contratados PJ, fisioterapeutas, fonoaudiólogos, terapeutas ocupacionais, entre outros), art. 28º da LEI Nº 13.709, DE 14 DE AGOSTO DE 2018;
Tratamento: Qualquer operação realizada com os Dados Pessoais de forma automatizada ou não, ou seja, é a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, armazenamento, arquivamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;
Controlador de Dados Pessoais: Parte(s) interessada(s) que determina(m) os objetivos e meios para o tratamento dos DP e que não são pessoas naturais que usam os dados;
Operador de Dados Pessoais: Parte interessada que faz o tratamento dos DP em benefício e de acordo com as instruções de um controlador de DP;
Anonimização: Processo pelo qual DP são irreversivelmente alterados de forma que um titular de DP não mais pode ser identificado, seja diretamente ou indiretamente, seja por um controlador de DP apenas ou em colaboração com qualquer outra parte.
Documentos de integração (Internos / Externos)
5.1 Materiais
Não aplicável.
5.2 Equipamentos
Não aplicável.
5.3 EPI
Não aplicável.
5.4 Sistema
Não aplicável.
6. Descrição das atividades
A privacidade do Titular (“você” ou “seu(s)/sua(s)”) e a proteção de seus dados é muito importante para nós. Esta Política contém informações importantes sobre coleta, uso, retenção, transferência e revelação de dados pessoais, bem como outras questões importantes, e explica como e para quais finalidades nós coletamos, usamos, retemos, revelamos, transferimos e protegemos as informações que você nos fornece.
Seus dados pessoais serão tratados em conformidade com as atuais legislações aplicáveis de privacidade e proteção de dados, incluindo, mas não se limitando, a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais) a partir de sua entrada em vigor (“LGPD”) e o Marco Civil da Internet.
Além das legislações mencionadas acima, nós também estamos sujeitos a normas legais e éticas relativas ao sigilo profissional do advogado, em particular as contidas no Estatuto da Advocacia e da OAB e no Código de Ética e Disciplina da OAB. Esta Política não se sobrepõe nem visa a afastar a aplicação de quaisquer das referidas normas legais e éticas. Pelo contrário, deve ser considerada como um instrumento para viabilizar a observância de tais normas.
6.1. Dados Coletados
De forma geral, quando um dos Titulares utiliza ou interage com os Serviços, nós coletamos os seus Dados Pessoais, que podem ser divididos em duas categorias:
No momento da solicitação de nossos Serviços, alguns Dados dos Assistidos são compartilhados, tais como: nome, telefones de contato, endereço completo, CPF, documento de identidade, dados do seguro saúde, data de nascimento, naturalidade, nacionalidade e gênero.
Os Dados fornecidos por Contratantes e Assistidos são recebidos por dois canais:
Quando você utiliza os nossos serviços, nós podemos coletar e armazenar dados de forma automática. Esses dados incluem:
6.2. Bases Legais e Finalidades Para o Tratamento
As Unidades de Negócio da Holding Opalus poderão coletar e tratar dados pessoais, dentre outras finalidades, para prestação de serviços, receber serviços/produtos e se relacionar com você (caso você seja fornecedor ou prestador de serviços), organizar eventos (caso você seja um participante em tais eventos), recrutar novos talentos para nosso time (caso você se candidate a uma vaga), e fornecer informações a você (caso você acesse o nosso site e/ou solicite o recebimento de nossas publicações).
O tratamento será realizado apenas quando tivermos uma base legal para isso. Bases legais incluem:
Ao aceitar expressamente esta Política, você está dando o seu consentimento livre, específico, informado e inequívoco para o tratamento de seus dados de acordo com esta Política. Você tem o direito de revogar o seu consentimento a qualquer tempo, o que não afetará a legalidade do tratamento baseado no seu consentimento antes da revogação ou a legalidade do tratamento baseado em outras hipóteses legais.
As Unidades de Negócio da Holding Opalus poderão tratar seus dados pessoais com base em legítimos interesses desde que prevaleçam seus direitos e liberdades fundamentais. Se aplicável, trataremos seus dados pessoais com base no nosso legítimo interesse para garantir a qualidade e continuidade dos nossos serviços, para aprimorá-los, bem como para o apoio, realização e promoção de nossas atividades
6.3. Segurança dos Dados
Para mantermos suas informações pessoais seguras, usamos ferramentas físicas, eletrônicas e gerenciais orientadas para a proteção da sua privacidade.
Aplicamos essas ferramentas levando em consideração a natureza dos dados pessoais coletados, o contexto e a finalidade do tratamento e os riscos que eventuais violações gerariam para os direitos e liberdades do titular dos dados coletados e tratados.
Entre as medidas que adotamos, destacamos as seguintes:
As Unidades de Negócio da Holding Opalus se comprometem a adotar as melhores posturas para evitar incidentes de segurança. Contudo, é necessário destacar que nenhuma página virtual ou sistema de guarda de dados são inteiramente seguros e livre de riscos. É possível que, apesar de todos os nossos protocolos de segurança e ferramentas de proteção de dados, problemas de culpa exclusivamente de terceiros ocorram, como ataques cibernéticos de hackers, ou também em decorrência da negligência ou imprudência do próprio usuário/cliente.
Em caso de incidentes de segurança que possa gerar risco ou dano relevante para você ou qualquer um de nossos usuários/clientes, comunicaremos aos afetados e a Autoridade Nacional de Proteção de Dados sobre o ocorrido, em consonância com as disposições da Lei Geral de Proteção de Dados.
6.4. Compartilhamento de Dados
Tendo em vista a preservação de sua privacidade, as Unidades de Negócio da Holding Opalus não compartilharão seus dados pessoais com nenhum terceiro não autorizado.
Seus dados poderão ser compartilhados com nossos parceiros comerciais, os quais recebem seus dados apenas na medida do necessário para a prestação dos serviços contratados, respeitando o sigilo médico de pacientes e familiares, e nossos contratos são orientados pelas normas de proteção de dados do ordenamento jurídico brasileiro.
Além disso, também existem outras hipóteses em que seus dados poderão ser compartilhados, que são:
6.5. Consentimento
É a partir do seu consentimento que tratamos os seus dados pessoais. O consentimento é a manifestação livre, informada e inequívoca pela qual você autoriza as Unidades de Negócio da Holding Opalus a tratar seus dados.
Assim, em consonância com a Lei Geral de Proteção de Dados, seus dados só serão coletados, tratados e armazenados mediante prévio e expresso consentimento.
O seu consentimento será obtido de forma específica para cada finalidade acima descrita, evidenciando o compromisso de transparência e boa-fé das Unidades de Negócio da Holding Opalus para com seus clientes, seguindo as regulações legislativas pertinentes.
Ao utilizar os serviços das Unidades de Negócio da Holding Opalus e fornecer seus dados pessoais, você está ciente e consentindo com as disposições desta Política de Privacidade, além de conhecer seus direitos e como exercê-los.
A qualquer tempo e sem nenhum custo, você poderá revogar seu consentimento, desde que tal prática não interfira ou impeça a realização da assistência à saúde, tampouco impeça o cumprimento de quaisquer obrigações legais ou regulatórias.
É importante destacar que a revogação do consentimento para o tratamento dos dados pode implicar a impossibilidade da performance adequada dos serviços prestados e/ou de alguma funcionalidade do site e dos sistemas de informação que dependam de tais dados. Tais consequências serão informadas previamente.
6.6. Crianças e Adolescentes
As Unidades de Negócio da Holding Opalus em regra, não tratam dados pessoais de crianças (menores de 12 anos) ou adolescentes (pessoas entre 12 e 18 anos), mas podemos, eventualmente, tratar informações, incluindo dados pessoais de crianças ou adolescentes, como, por exemplo, no âmbito da prestação de nossos serviços (tais como processos judiciais ou arbitrais envolvendo crianças ou adolescentes) e do recrutamento de novos talentos para nosso time (em caso de jovens aprendizes ou estagiários).
6.7. Conservação de Dados Pessoais
Os dados são conservados pelo período estritamente necessário para cada uma das finalidades descritas acima e/ou de acordo com prazos legais vigentes. Em caso de litígio pendente, os dados podem ser conservados até trânsito em julgado da decisão.
Adicionalmente, as Unidades de Negócio da Holding Opalus afirmam que manterão em funcionamento todos os meios técnicos ao seu alcance para evitar a perda, má utilização, alteração, acesso não autorizado e apropriação indevida dos dados pessoais de seus usuários, pacientes e clientes.
Em qualquer caso, note-se que, circulando os dados em rede de internet aberta, não é possível eliminar totalmente o risco de acesso e utilização não autorizados, motivo pelo qual o usuário deverá programar medidas de segurança adequadas para a navegação no website.
6.8. Direitos dos Titulares
Se você tiver realizado um cadastro neste site ou se tiver deixado comentários, pode solicitar um arquivo exportado dos dados pessoais que mantemos sobre você, inclusive quaisquer dados que nos tenha fornecido. Também pode solicitar que removamos qualquer dado pessoal que mantemos sobre você. Isto não inclui nenhuns dados que somos obrigados a manter para propósitos administrativos, legais ou de segurança.
Os Dados colhidos para a realização da assistência à saúde dos pacientes são parte integrante dos prontuários médicos, cujas normas de privacidade e direitos de acesso estão estabelecidas legalmente pelos órgãos reguladores e pelo CFM.
As Unidades de Negócio da Holding Opalus asseguram a seus usuários/clientes seus direitos de titular previstos no art. 18º da Lei Geral de Proteção de Dados. Dessa forma, você pode, de maneira gratuita e a qualquer tempo:
O dever das Unidades de Negócio da Holding Opalus de assistir de forma ética e dentro das melhores práticas médicas prevê o seguimento fiel às normas legais de órgãos reguladores, dos conselhos profissionais e do poder judiciário, e sendo assim, os Direitos dos Titulares estarão sujeitos aos mesmos regramentos e/ou limitações.
6.8.1. Exercício dos Direitos dos Titulares
Para exercer seus direitos de titular, você deve entrar em contato com as Unidades de Negócio da Holding Opalus através do canal de comunicação disponível:
De forma a garantir a sua correta identificação como Titular dos dados pessoais objeto da solicitação, é possível que solicitemos documentos ou demais comprovações de identificação. Nessa hipótese, você será informado previamente.
6.9. Armazenamento
Seus dados pessoais coletados pelas Unidades de Negócio da Holding Opalus serão utilizados e armazenados durante o tempo necessário para a prestação do serviço ou para que as finalidades elencadas na presente Política de Privacidade sejam atingidas, considerando os direitos dos Titulares dos dados e dos Controladores.
De modo geral, seus dados serão mantidos enquanto a relação contratual entre você e o Unidades de Negócio da Holding Opalus perdurar. Findado o período de armazenamento dos dados pessoais, estes serão excluídos de nossas bases de dados ou anonimizados, ressalvadas as hipóteses legalmente previstas no art. 16º Lei Geral de Proteção de Dados, a saber:
Isto é, informações pessoais sobre você que sejam imprescindíveis para o cumprimento de determinações legais, judiciais e administrativas e/ou para o exercício do direito de defesa em processos judiciais e administrativos serão mantidas, a despeito da exclusão dos demais dados.
O armazenamento de dados coletados pelas Unidades de Negócio da Holding Opalus reflete o nosso compromisso com a segurança e privacidade dos seus dados. Empregamos medidas e soluções técnicas de proteção aptas a garantir a confidencialidade, integridade e inviolabilidade dos seus dados. Além disso, também contamos com medidas de segurança apropriadas aos riscos e com controle de acesso às informações armazenadas.
Se você deixar um comentário, este e os seus metadados são conservados indefinidamente. Fazemos isso para que seja possível reconhecer e aprovar automaticamente qualquer comentário posterior ao invés de retê-lo para moderação.
Para usuários que se registram no nosso site (se houver), também guardamos as informações pessoais que fornecem no seu perfil de usuário. Todos os usuários podem ver, editar ou excluir suas informações pessoais a qualquer momento (só não é possível alterar o seu username). Os administradores de sites também podem ver e editar estas informações.
6.10. Cookies e Outras Tecnologias de Rastreamento
Cookies são arquivos de texto para coletar informações padrão de registro na Internet e o uso em nosso site por visitantes, e para compilar relatórios estatísticos sobre as atividades do site. Quando você visita nosso site, nós e nossos parceiros de negócios e fornecedores podemos utilizar cookies e outras tecnologias de rastreamento para: reconhecê-lo como usuário e personalizar sua experiência on-line, os serviços que você usa e outros conteúdos on-line; medir a eficácia das nossas publicações e realizar análises; e para mitigar riscos, evitar possíveis fraudes e promover confiança e segurança em nosso site. Você pode configurar seu navegador ou dispositivo para não aceitar cookies. No entanto, em alguns casos, alguns sites e/ou recursos do nosso site podem não funcionar como resultado disso.
Assim, podemos utilizar cookies para diferenciá-lo de outros usuários do nosso site e dos serviços, isso pode auxiliar-nos a melhorar nossos serviços e lhe proporcionar uma boa experiência ao navegar em nosso site.
6.10.1. Sites de Terceiros
Nosso site pode, ocasionalmente, conter links para sites de terceiros que não são controlados por nós. Se você visitar esses sites ou utilizar os serviços neles disponibilizados, lembre-se de que esta Política não se aplica ao tratamento de dados por terceiros, e nós recomendamos que você analise cuidadosamente como esses terceiros tratam dados pessoais antes de utilizar seus sites, aplicativos ou serviços
6.11. Período de Retenção
Os dados pessoais poderão ser tratados e armazenados:
As Unidades de Negócio da Holding Opalus poderão reter dados pessoais para o cumprimento de obrigações legais ou regulatórias como Controlador ou Operador. Também poderá reter dados pessoais por períodos mais longos do que o exigido por lei se for do interesse legítimo das Unidades de Negócio da Holding Opalus (ou para proteção de nossos direitos) e não for proibido por lei. Podemos adotar medidas para anonimizar dados pessoais e outras informações, mas reservamos nosso direito de reter e acessar os dados pelo tempo necessário para cumprir as leis e regulamentos aplicáveis. O uso e revelação de tais dados pessoais sempre serão realizados de acordo com esta Política.
6.12. Transferência de Dados
As Unidades de Negócio da Holding Opalus podem compartilhar seus dados pessoais e outras informações com Operadoras de Plano de Saúde, Hospitais, Clínicas e terceiros para as finalidades descritas nesta Política. Tais terceiros incluem repartições públicas, instituições financeiras, publicações jurídicas, prestadores de serviços (tais como prestadoras de mão de obra, como cooperativas, por exemplo; locadoras de equipamentos/recarga de oxigênio; laboratórios; serviços de remoção/atendimento pré-hospitalar (APH) de paciente; firmas de tradução; escritórios de contabilidade; plataformas de serviços de tecnologia; serviços de courier; agências de marketing; empresas de consultorias especializadas e treinamento; dentre outros).
Sempre que possível, celebraremos um contrato de tratamento de dados pessoais (data processing agreement) com os fornecedores e/ou prestadores de serviços terceiros que tiverem acesso a seus dados pessoais, para que tais terceiros garantam um nível de proteção de dados compatível com o previsto nesta Política.
Além disso, seus dados pessoais podem, ocasionalmente, ser transferidos para o exterior no âmbito das finalidades de tratamento descritas nesta Política, de acordo com a legislação aplicável, com a adoção de todas as salvaguardas e medidas de segurança apropriadas para garantir um nível adequado de segurança e proteção de dados. Apenas transferiremos seus dados pessoais internacionalmente para países que proporcionem grau de proteção de dados pessoais adequado ao previsto na legislação aplicável, ou com base no seu consentimento, em um contrato firmado com você ou no cumprimento de uma obrigação legal. Dentre outros casos de transferência internacional de dados, os softwares e aplicativos (todos com altíssimo grau de segurança) utilizados por nós também podem, eventualmente, armazenar dados fora do Brasil.
6.13. Responsabilidade
Criado o Comitê de Ética e Pessoas com a devida finalidade, conforme §2º, art. 41º da LEI Nº 13.709, DE 14 DE AGOSTO DE 2018:
6.14. Seus Direitos
Nos termos da legislação aplicável, o titular do dado poderá a qualquer tempo solicitar o acesso aos dados que lhe digam respeito, bem como a sua retificação, eliminação ou a limitação de uso do dado pessoal, a portabilidade dos seus dados, ou ainda opor-se, exceto nos casos previstos em lei. Pode exercer certos direitos elencados no art.18º da LGPD, a partir de sua entrada em vigor:
Solicitar confirmação da existência de tratamento;
O exercício de qualquer desses direitos não afetará a legalidade de qualquer tratamento de dados realizado antes do exercício de tal direito.
Se você possuir quaisquer solicitações relacionadas a seus dados pessoais ou se quiser exercer algum de seus direitos, mediante pedido escrito dirigido ao e-mail contato.lgpd@saudeopalus.com.br.
As Unidades de Negócio da Holding Opalus ressaltam que o seu pedido pode ser legitimamente recusado, seja por motivos formais (a exemplo de impossibilidade de comprovação da sua identidade) ou legais (a exemplo do pedido de exclusão de dados cuja manutenção é direito necessário para o cumprimento de uma obrigação legal), sendo certo que, na hipótese de impossibilidade de atendimento destas requisições, serão apresentadas as justificativas razoáveis.
6.15. Reclamações e Dúvidas
Caso tenha qualquer dúvida relacionada com o tratamento dos seus dados pessoais e com os direitos que lhe são conferidos pela legislação aplicável e, em especial, referidos nessa Política, poderá acionar as Unidades de Negócio da Holding Opalus através do e-mail: contato.lgpd@saudeopalus.com.br.
O usuário tem ainda o direito de apresentar uma reclamação à Autoridade Nacional de Proteção de Dados conforme previsto em lei.
6.16. Alterações a Política de Privacidade e Cookies
Este documento foi elaborado com base na Lei Federal nº 13.709/2018 – Lei Geral de Proteção de Dados “LGPD” e poderemos alterar esta Política de Privacidade de dados e Uso de Cookies a qualquer momento. Estas alterações serão devidamente disponibilizadas e, caso represente uma alteração substancial relativamente à forma como os seus dados serão tratados, as Unidades de Negócio da Holding Opalus manterão contato conforme dados disponibilizados.
Por fim, informamos que a coleta de dados pessoais e dados sensíveis para tratamento é realizada pelas Unidades de Negócio da Holding Opalus com base em medidas necessárias para assegurar a exatidão, integridade, confidencialidade e anonimização, bem como garantir o respeito à liberdade, privacidade, inviolabilidade da intimidade, imagem, ou seja, todos os direitos inerentes, inclusive o exercício do direito de solicitar acesso e correção de dados pessoais e sensíveis armazenados em seu banco de dados e sistema.
Diante das informações e esclarecimentos apresentados expresso meu consentimento para coleta, tratamento, armazenamento, comunicação e eliminação de dados pessoais, dados sensíveis e imagens do paciente ou na qualidade de representante legal do paciente, com a devida proteção e confidencialidade dos referidos dados.
7. Indicador
Não aplicável.
8. Anexo
Não aplicável.
9. Fluxograma
Não aplicável.
10. Registros
IDENTIFICAÇÃO | ARMAZENAMENTO LOCAL | FORMA | PROTEÇÃO | RECUPERAÇÃO | RETENÇÃO | DISPOSIÇÃO |
---|---|---|---|---|---|
DO002-HOL01 | SharePoint | Digital | A definir | A definir | A definir | A definir |
11. Participantes na elaboração do documento
COLABORADOR | ÁREA | FUNÇÃO |
---|---|---|
Tamara Willmann | Governança, Risco e Compliance | Diretora |
Vinicius Garcia
| Performance Operacional | Coordenador |
Miriã Campos
| Governança, Risco e Compliance | Analista |
12. Participantes na revisão do documento
COLABORADOR | ÁREA | FUNÇÃO |
---|---|---|
13. Controle de treinamento
COLABORADOR | ÁREA | FUNÇÃO |
---|---|---|
Rio de Janeiro – RJ (Matriz)
Rua do Passeio, 70 – 8 Andar – Centro
CEP: 20021-290 | Tel: (21) 2217-5200
Rio de Janeiro – RJ (Filial)
Rua da Glória, 344 – 10 Andar – Glória
CEP: 20021-290 | Tel: (21) 2212-3700
Volta Redonda – RJ
Rua 18 B, Número 43, Sala 501 – Santa Cecília
CEP: 27260-100 | Tel: (24) 3348-7010
Vila Velha – ES
A. Canal da Costa, 245 – Praia da Costa
CEP: 29101-440 | Tel: (27) 3061-0681
São Paulo – SP
Rua Silva Bueno, 1808 – 1 andar – Ipiranga
CEP: 04208-001 | Tel: (11) 2915-2400
Brasília – DF
QS1, Rua 212, Lote 19/21/23 – Bloco D – Águas Claras | CEP: 71950-550 | Tel: (61) 3039-0001