Versão 01: 22 de setembro de 2020.
- Aplicação. Esta Política é aplicável ao CIAP.
- Introdução. O CIAP desenvolve esta Política para informar a seus clientes como as informações e dados pessoais dos mesmos são processados e utilizados. Da mesma forma, esta Política demonstra a preocupação do CIAP em respeitar e defender a privacidade de seus clientes.
- Hipóteses legais de coleta de dados pessoais.
O CIAP coleta seus dados pessoais (sensíveis ou não) para o atendimento de seus clientes, com base em:
- Para tutela da saúde, pois nos enquadramos como empresa de saúde;
- Em cumprimento de obrigações legais e regulatórias aplicáveis que podem exigir a coleta, armazenamento e compartilhamento de seus dados pessoais a fim de atender determinadas normas, tais como:
- atendimento a legislações do Conselho Federal de Medicina ou ANVISA ou Ministério da Saúde;
- manutenção de registros para fins fiscais ou fornecimento de informações a um órgão público ou órgão de aplicação da lei;
- cumprimento de obrigações de combate à corrupção, lavagem de dinheiro, fraude e condutas irregulares;
- Quando existentes legítimos interesses do CIAP no oferecimento e entrega de nossos serviços para você cliente ou para nossos parceiros, bem como para o funcionamento eficaz e lícito dos nossos negócios, desde que tais interesses não sejam superados pelos seus interesses, direitos e liberdades fundamentais;
- Para exercer regularmente nossos direitos, como por exemplo, na defesa em algum processo judicial, administrativo ou arbitral;
- Mediante a geração de laudos para que instituições de saúde ou profissionais médicos efetivem a tutela da saúde do titular;
- Mediante o fornecimento do seu consentimento específico e destacado para tratamento de seus dados pessoais que não estejam enquadrados nos incisos II a X, do art. 7º da Lei Geral de Proteção de dados (Lei nº: 13.709/2018);
- Outras hipóteses que possam envolver necessidade de coleta de dados para a devida e adequada prestação dos serviços que disponibilizamos a nossos clientes.
- Tipos de dados pessoais coletados pelo CIAP.
Os dados pessoais que coletamos podem incluir:
- Nome completo; idade; data de nascimento; sexo; número do CPF; número do RG; telefone; endereço completo; filiação; dentre outras informações necessárias.
- Os dados pessoais que coletamos também podem incluir dados pessoais sensíveis, sendo que, dos definidos na lei LGPD, apenas os dados referentes à saúde (hipótese diagnóstica ou dados clínicos), quando vinculados a uma pessoa natural.
- Dados de saúde: dados referentes a período menstrual, medicamentos utilizados, doenças prévias, informações complementares ao pedido médico, relatório e encaminhamentos médicos, dados referentes a exames anteriores, informações sobre planos de saúde ou convênios, públicos ou privados, se usuário.
- Cookies: Através de nosso site, poderemos eventualmente, coletar dados referentes ao IP de sua máquina, bem como outros sites consultados.
- Utilização dos dados pessoais coletados.
O CIAP, em sua prestação de serviços, utilizará seus dados pessoais para:
- Realizar exames e procedimentos vinculados à requisitos técnicos:
- Para identificação de materiais (amostras biológicas, blocos e/ou lâminas) ou imagens;
- Para emissão do protocolo de atendimento inicial;
- Para prestar informações sobre o andamento de suas requisições em nossas unidades;
- Para emissão de laudos;
- Quando necessário entrar em contato com paciente através de: WhatsApp, e-mail, SMS, telefones;
- Para prestar esclarecimentos, mediante demanda, que porventura sejam necessários à execução dos exames e/ou interpretação de resultados;
- Faturamento de contas junto às operadoras de saúde e/ou convênios públicos (ex.: Unimed, SUS, IPSEMG, etc);
- Emissão de Nota Fiscal direta ao consumidor;
- Atendimento às legislações em qualquer esfera;
- Atendimento às demandas de órgãos públicos, administrativamente, ou judiciais, mediante requisições específicas;
- Para discussão de casos clínicos com médicos assistentes do titular;
- Para permitir o acesso do paciente ao nosso site.
- Compartilhamento de dados.
Na prestação de nossos serviços, poderemos compartilhar dados pessoais de nossos clientes a:
- Organizações nas quais mantemos vínculos contratuais de prestação de serviço.
- Ex.: laboratórios de apoio, operadoras de saúde, convênios públicos (ex. SUS e IPSEMG), provedores de hospedagem de dados (site) e meios de pagamento;
- Médicos assistentes indicados pelo titular: mediante autorização expressa, poderemos compartilhar seus dados de saúde para que estes acessem via site com senha personalizada;
- Órgãos públicos que por exercício de suas finalidades tenham autoridade para tal requisição, tipo: órgãos policiais e órgãos judiciais de quaisquer instâncias e naturezas mediante demanda específica nos termos da legislação vigente;
- Proteção de dados pessoais.
Para a proteção dos dados pessoais de nossos clientes, o CIAP utiliza de medidas físicas, eletrônicas e gerenciais para garantir que os dados pessoais se mantenham seguros, precisos e atualizados. Essas medidas incluem, por exemplo: controles administrativos e técnicos para restringir o acesso a dados pessoais, condicionados à necessidade funcional de conhecimento; medidas tecnológicas de segurança, incluindo firewalls, criptografia, acesso restrito via senhas ao software de gestão de exames e software antivírus; medidas de segurança física, tais como acessos restritos a arquivos ativos e/ou inativos, salas de arquivos diversos e dados brutos.
AVISO: Apesar de usarmos medidas de segurança apropriadas, e uma vez que recebemos dados pessoais de titulares, a transmissão dos mesmos pela internet (inclusive por e-mail) nunca é completamente segura. O CIAP se esforça para proteger os dados pessoais, mas nenhum sistema é completamente inviolável. Da mesma forma, o CIAP não se responsabiliza por atos de terceiros, inclusive por uso indevido de senha e login do titular dos dados (a qual é individual), para acesso aos nossos sistemas. Caso o titular identifique algo estranho nos dados ou ferramentas de acesso, entre em contato prontamente com o CIAP para verificação da integridade de seus dados (vide item 10).
- Prazos de guarda de dados.
O CIAP manterá seus dados pessoais em seus sistemas e arquivos físicos pelo tempo exigido em contratos de prestação de serviços específicos ou nas legislações aplicáveis à natureza dos serviços à qual nos propomos a realizar, conforme segue, a título exemplificativo:
- período de retenção exigido por lei para laudos diagnósticos de Análises Anatomopatológicas, Citológicas, de Imuno-histoquímica e de Hibridização in situ;
- fim do período no qual os litígios ou investigações em relação aos serviços possam surgir.
- Direitos do titular dos dados pessoais
O titular dos dados pessoais detém vários direitos em relação aos seus dados, os quais podem ser exercidos a qualquer tempo, de forma gratuita, através de solicitação registrada pelo legítimo interessado (titular ou representante legal) ao Encarregado pelo Tratamento de Dados Pessoais (ETDP), informado neste site.
O titular, nos termos da Lei federal 13.709/18, possui os seguintes direitos:
- requisitar informações e confirmar a existência do tratamento dos dados;
- requisitar acesso aos dados coletados;
- requisitar a correção de dados incompletos, inexatos ou desatualizados;
- requisitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- requisitar, expressamente, a portabilidade dos dados a outro fornecedor de serviço ou produto, de acordo com a regulamentação da autoridade nacional, nos limites da LGPD;
- requisitar a eliminação dos dados pessoais tratados com o consentimento do titular, exceto nas hipóteses previstas no art. 16 da LGPD;
- requisitar a informação das entidades públicas e privadas com as quais realizamos o uso compartilhado de seus dados;
- a qualquer momento, revogar expressamente o termo de consentimento assinado em favor do controlador (CIAP);
- requisitar que a autoridade nacional (ANPD) averigue eventos de vazamentos ou outros descumprimentos da LGPD.
- Encarregado de Tratamento de Dados pessoais
- O CIAP informa que nomeou, como Encarregado pelo Tratamento de Dados Pessoais, o Sr. Gustavo Augusto da Mata Silveira, conforme previsto no art. nº 41 da Lei Nº 13.709, DE 14 DE AGOSTO DE 2018 – Lei Geral de Proteção de Dados,
- Para exercer qualquer um dos seus direitos, ou se você tiver outras dúvidas sobre o uso de seus dados pessoais, entre em contato com nosso Encarregado pelo Tratamento de Dados Pessoais enviando uma mensagem pelo e-mail eptd@laboratoriociap.com.br .
- Alterações da Política
- O CIAP informa que poderá, a qualquer tempo, modificar ou alterar esta Política de Privacidade conforme necessidade legal ou por seus interesses.
- Para registro de alteração ou mudança de versão desta Política de Privacidade e Proteção de Dados Pessoais, será alterada sua data de revisão na parte superior desta Política, e no final da mesma. A atualização da Política de Privacidade será aplicada a partir da data de revisão e publicação no site da Organização.
- Portanto, incentivamos os titulares de dados a periodicamente acessar a Política de Privacidade disponibilizada em www.laboratoriociap.com.br
Divinópolis, MG, 22.09.2020