Whatsapp:

62-98329-0001

Email:

sac@oftalmosul.com

Instagram:

@oftalmosul

Facebook:

Oftalmosul

Aviso de Privacidade

INTRODUÇÃO

Na Oftalmosul valorizamos a privacidade de todos aqueles que confiam a nós suas informações. Comprometemo-nos a proporcionar um ambiente seguro e confidencial, onde a qualidade do atendimento oftalmológico se une ao respeito pela individualidade e dignidade de cada pessoa. Buscamos ser um centro de referência em oftalmologia, não apenas pela excelência técnica, mas também pelo cuidado humano e pela relações éticas de confiança que estabelecemos. Priorizamos a vida e o bem-estar daqueles sob os nossos cuidados, mantendo o mais alto padrão de qualidade em todos os aspectos do nosso trabalho.
O nosso Aviso de Privacidade foi elaborado em conformidade com as exigências legais vigentes, incluindo a Lei Geral de Proteção de Dados (LGPD – Lei nº 13.709/2018) e tem como objetivo explicar de forma clara e acessível como coletamos, utilizamos, armazenamos e protegemos os seus dados pessoais.
A seguir você encontrará informações sobre os tipos de dados que coletamos, as finalidades para as quais utilizamos essas informações, como elas podem ser compartilhadas e os seus direitos em relação a eles. Queremos que você tenha segurança e informação! Caso tenha alguma dúvida ou necessite de mais esclarecimentos aqui você também encontrará as informações sobre o nosso canal de atendimento aos direitos dos titulares.

CONCEITOS BÁSICOS: O QUE É PRECISO SABER PARA COMPREENDER ESTA POLÍTICA?

Como dito, o nosso desejo é que este documento seja informativo e esclarecedor, todavia, para atender as exigências legais precisamos usar termos técnicos, pouco conhecidos, por isso apresentamos alguns conceitos importantes para facilitar sua compreensão:

  1. Dado pessoal: Informação relacionada a pessoa natural identificada ou identificável, ou seja, aquela informação que pode te identificar direta ou indiretamente. 
  2. Dado pessoal: sensível Dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
  3. Titular de dados: Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
    Agente de tratamento: Controlador e operador.
  4. Controlador: Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
  5. Operador: Pessoa natural ou jurídica, de direito público ou privado, subordinada ao Controlador na cadeia de tratamento de dados pessoais, ou seja, trata os dados de acordo com as instruções e dentro das finalidades definidas e impostas pelo Controlador.
  6. Encarregado (Data Protection Officer – DPO): Pessoa indicada pelo controlador ou operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
  7. Tratamento de dados: São os usos que nós fazemos dos seus dados pessoais, incluindo, mas não se limitando a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
  8. Base legal: A LGPD dispõe que um tratamento de dados pessoais somente poderá ser realizado em hipóteses previamente estabelecidas. Essas hipóteses são conhecidas como bases legais. Nós temos 10 (dez) bases legais (hipóteses) para tratamento de dados pessoais comuns e 8 (oito) bases legais para o tratamento de dados pessoais sensíveis.
  9. Consentimento: Manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
    Interesse legítimo É uma das hipóteses de tratamento de dados pessoais. Pode estar relacionada ao interesse do controlador, de terceiro ou do próprio titular de dados.
  10. Cookies: Arquivos que são inseridos no seu navegador (Chrome, Mozilla, Internet Explorer etc.) ou dispositivo móvel que permitem ativar funcionalidades através da coleta de informações básicas sobre você ou seu dispositivo. Eles permitem que o site ou aplicativo reconheçam seu dispositivo em uma próxima visita, agilizando a sua navegação.
    Eles podem ser estritamente necessários, ou seja, não podem ser desabilitados sem prejuízo da navegação; de estatística; funcionais; de marketing para publicidade ou em redes sociais.
  11. Fotografia de autenticação: Refere-se à foto do titular de dados com um documento pessoal em punho, solicitada nos procedimentos em que é necessária a confirmação de sua identidade de forma remota.

PARA QUEM SE DESTINA ESTE AVISO DE PRIVACIDADE?

Este Aviso de Privacidade é destinado a todas as pessoas que interagem conosco nas diversas atividades que desempenhamos, incluindo pacientes e seus familiares ou acompanhantes, fornecedores, prestadores de serviços, parceiros comerciais, visitantes/contatos, candidatos a integrar nosso time e terceiros em geral. Obs.: Se você já é colaborador da Oftalmosul, dispomos de um Aviso de Privacidade para Colaboradores, compartilhado exclusivamente internamente.
Este documento também tem como objetivo proporcionar transparência a todos interessados sobre o modo como cuidamos da proteção de dados pessoais, por isso é igualmente destinado a autoridades competentes, organismos de defesa da privacidade, órgãos de defesa do consumidor, Poder Judiciário, investidores, imprensa e outros interessados.
É importante destacar que nem todas as atividades e finalidades descritas em nosso Aviso se aplicam a todo tipo de titulares. Isso ocorre porque optamos por publicizar todas as hipóteses de tratamento de dados realizadas em nosso hospital. Para entender quando e por que seus dados estão sendo tratados, você deve verificar a qual categoria de titular de dados você pertence. Também cumpre destacar que nem todos os elementos de dados descritos são obrigatórios, ou seja, eles podem ou não ser coletados.

COM QUE FINALIDADE, DE QUE FORMA E POR QUANTO TEMPO TRATAMOS SEUS DADOS?

  • Pacientes

A coleta de dados de pacientes é indispensável para execução dos nossos serviços, tanto para garantir organização e personalização de atendimento, quanto para o cumprimento de exigências legais ou contratuais.

  • Quais elementos de dados pessoais podem ser coletados?
  1. Elementos de dados:
    Informações gerais – nome completo; nome social (se o caso); telefone/WhatsApp; e-mail; endereço; data de nascimento; gênero; estado civil; profissão; RG; CPF; CNH; Cartão Nacional de Saúde; Convênio Médico; Número da Carteirinha do Convênio; filiação; foto; cópia de documentos pessoais, assinatura.
  2. Informações sobre atendimento – número de prontuário; número de guias/matrícula; data e hora de atendimentos e procedimentos; profissional(is) responsável(s); tipo do atendimento e especialidade ou subespecialidade vinculada.
  3. Informações de saúde e relacionadas – histórico médico e familiar; diagnósticos; medicações em uso; alergias; hábitos de vida (tabagismo, consumo de álcool, prática de atividades físicas); preferência alimentares; informações sobre cuidados domiciliares e rede de apoio; exames oftalmológicos, laboratoriais e de imagem; procedimentos clínicos e cirúrgicos realizados; anotações de consultas e atendimentos; fotografias ou vídeos relacionados ao tratamento; planos de tratamento, recomendações médicas e prescrições.
  4. Informações financeiras – convênio, plano ou seguradora de saúde; informações de pagamento (atendimento particular); informações de débito e inadimplência; dados bancários; responsável financeiro.
  5. Informações adicionais – histórico de queixas, reclamações e situações adversas; imagens de videomonitoramento; usuário e senha (criptografada) no Portal do Paciente da Oftalmosul; fotografia/vídeo para redes sociais.
  • Esses dados podem ser utilizados com quais finalidades?
  1. Agendamento de consultas e exames;
  2. Cadastro de paciente;
    Atendimento na recepção;
  3. Atendimento no centro de diagnósticos;
  4. Atendimento no centro cirúrgico
    Atendimento no departamento de lente de contato;
  5. Documentar solicitação de cópia de prontuário;
    Ouvidoria;
  6. Auditoria médica;
  7. Faturamento;
  8. Gestão financeira;
  9. Formalização de prontuário e arquivo médico;
  10. Documentação adicional de procedimentos;
  11. Relacionamento com convênios, planos ou seguros de saúde;
  12. Contato ativo com paciente;
  13. Divulgação de atividades em redes sociais;
  14. Procedimentos administrativos como aquisição de materiais/medicamentos de alto custo, contabilidade, documentar ações de comissões obrigatórias e de atividades do setor de qualidade, entre outros;
  15. Videomonitoramento.
  • De que forma esses dados podem ser coletados?

Usualmente os dados pessoais tratados pela Oftalmosul na prestação dos serviços de saúde são fornecidos pelo próprio paciente ou seu acompanhante no momento do atendimento. O fornecimento de dados pode ser verbal, no preenchimento de formulários, pela formalização do próprio atendimento em saúde (anotações de prontuário, informações de exames), ou pelo fornecimento de cópia de documentos pessoais ou de saúde (exames, laudos, relatórios, entre outros).
Adicionalmente podemos também receber dados pessoais no atendimento telefônico; via Portal do Paciente da Oftalmosul, disponível em nosso site; por e-mail; mensagens de texto/eletrônicas; captura de imagens em câmeras de vigilância.
Excepcionalmente podemos receber dados de pacientes através de parceiros ou terceiros relacionados ao atendimento; ou pelo contato espontâneo do paciente conosco através de nossas redes sociais.

  • Por quanto tempo é feito o tratamento desses dados?

Cada atividade descrita acima possui um prazo de retenção, ou seja, um tempo mínimo em que as informações precisam ser mantidas.
Esse prazo é definido a partir das bases legais relacionadas à atividade.
Os tratamentos realizados para cumprir obrigação legal, formalização de contrato ou procedimentos preliminares, exercício regular de direitos, tutela da saúde e proteção ao crédito são definidos a partir de previsão legal e precisam ser mantidos até que se cumpra a finalidade.
O prazo para tratamento de dados realizados a partir da hipótese de interesse legítimo muitas vezes não tem uma previsão legal relacionada, mas também é definido pela finalidade pretendida e precisa atender critérios de razoabilidade.
É importante que você saiba que se o tratamento baseado em interesse legítimo do controlador é para promoção comercial, o titular de dados pode solicitar a interrupção do tratamento a qualquer tempo. Em outras palavras, embora seja legítimo que controladores utilizem seus dados para marketing (contato ativo, envio de e-mail marketing, newsletter, entre outros) você pode solicitar a exclusão de seus dados dessa base para não receber nenhuma ação comercial. Atualmente a Oftalmosul só faz contato ativo com pacientes para confirmação de consultas e para procedimentos de rastreabilidade relacionados à qualidade, todavia, é possível que entremos em contato contigo para relembrá-lo de agendar consulta, que façamos o envio de materiais informativos ou atividade similar. Desde já queremos que saiba que a qualquer momento você pode solicitar para não receber contatos dessa natureza.
Por fim, quando o tratamento de dados é feito com base no consentimento o prazo de retenção também é relacionado à finalidade e precisa de razoabilidade, todavia o titular de dados pode pedir a interrupção do tratamento ou até mesmo o apagamento dos elementos de dados a qualquer tempo.

  • Pode haver compartilhamento de dados?
  • O compartilhamento dos dados de pacientes poderá ocorrer com:
  1. Fornecedores ou prestadores de serviços – para operacionalizar algumas de nossas atividades. Nesse caso os fornecedores ou prestadores de serviço atuarão como operadores, ou seja, de acordo com nossas instruções e para finalidades definidas e impostas por nós. Exemplos: laboratórios; escritórios de contabilidade e advocacia; empresa de cobrança; serviços de tecnologia da informação; softwares; empresa de arquivo; empresa de transporte, entre outros.
  2. Parceiros comerciais – em algumas situações existe compartilhamento de dados entre parceiros que também são controladores, mas que atuam na cadeia do seu atendimento.
  3. Órgãos, entidades e/ou autoridades públicas – como cumprimento de obrigação legal, exercício de direitos ou mediante eventual ordem judicial.
  4. Convênios, planos ou seguradoras de saúde – o atendimento médico via convênio exige o compartilhamento de informações para autorização e cobertura de serviços, processamento de pagamentos e reembolsos, verificação de elegibilidade, coordenação de cuidados, monitoramento da qualidade e auditorias, gerenciamento de riscos e fraudes, cumprimento de obrigações legais e regulatórias e melhoria dos serviços e políticas de saúde;
  5. Redes sociais – podemos solicitar o seu consentimento para divulgação em redes sociais de fotografias ou vídeos de nossas atividades. Esse consentimento poderá ser verbal para ações cotidianas e sempre será escrito para divulgação de imagens relacionadas ao seu tratamento. Ressaltamos que toda divulgação ocorrerá em conformidade com a Resolução CFM nº 2.336/2023.

Em todas as hipóteses de compartilhamento de dados sempre adotamos os princípios previstos no artigo 6º da LGPD, em especial, finalidade, adequação, necessidade, segurança e prevenção.

  • Familiares ou acompanhantes
    A coleta de dados pessoais de familiares ou acompanhantes no contexto oftalmológico pode ser necessária por várias razões, visando principalmente garantir cumprimento de exigências legais, a segurança, o cuidado adequado e a comunicação eficaz durante o atendimento ao paciente.
  • Quais elementos de dados pessoais podem ser coletados?
  1. Elementos de dados:
    Informações gerais – nome completo; nome social (se o caso); telefone/WhatsApp; e-mail; endereço; CPF; RG; grau de parentesco com paciente; assinatura.
  2. Informações financeiras (em que o familiar/acompanhante é o responsável financeiro) – informações de débito e inadimplência; dados bancários.
  3. Informações adicionais – histórico de queixas, reclamações e situações adversas; imagens de videomonitoramento; fotografia/vídeos para redes sociais.
  • Esses dados podem ser utilizados com quais finalidades?
  1. Cadastro de paciente;
  2. Ouvidoria;
  3. Faturamento;
  4. Gestão financeira;
    Formalização de prontuário e arquivo médico – formalização de Termo de Consentimento Livre e Esclarecido para procedimentos;
  5. Contato ativo;
    Divulgação de atividades em redes sociais;
  6. Videomonitoramento.
  • De que forma esses dados podem ser coletados?

Os dados de familiares e acompanhantes são coletados no momento do atendimento, de forma verbal ou no preenchimento de formulários. Também pode ocorrer pela captura de imagens em câmeras de vigilância.

  • Por quanto tempo é feito o tratamento desses dados?

Os dados de familiares e acompanhantes serão mantidos em conformidade com o tempo de guarda dos documentos do paciente (prontuário) ou aqueles estabelecidos para a atividade relacionada.

  • Pode haver compartilhamento de dados?

O compartilhamento de seus dados pessoais poderá ocorrer com:
Fornecedores, prestadores de serviços ou parceiros comerciais – caso precisem ter acesso a documentos com especificação de familiar/acompanhante.
Órgãos, entidades e/ou autoridades públicas – como cumprimento de obrigação legal, exercício de direitos ou mediante eventual ordem judicial.
Convênios, planos ou seguradoras de saúde – caso precisem ter acesso aos documentos com especificação de familiar/acompanhante.
Redes sociais – podemos solicitar o seu consentimento para divulgação em redes sociais de fotografias ou vídeos de nossas atividades. Esse consentimento poderá ser verbal para ações cotidianas e sempre será escrito para divulgação de imagens relacionadas ao seu tratamento. Ressaltamos que toda divulgação ocorrerá em conformidade com a Resolução CFM nº 2.336/2023.
Em todas as hipóteses de compartilhamento de dados sempre adotamos os princípios previstos no artigo 6º da LGPD, em especial, finalidade, adequação, necessidade, segurança e prevenção.

  • Fornecedores, prestadores de serviço, parceiros comerciais

Ainda que a maior parte dos fornecedores, prestadores de serviço e parceiros comerciais da Oftalmosul sejam pessoas jurídicas e, portanto, não há que se falar que sejam detentores de dados pessoais, é inegável que eventualmente poderá ser necessária a coleta de dados pessoais de representantes legais ou prepostos ou haver a contratação de pessoa física. Por isso também é importante especificarmos como são feitos esses tratamentos de dados.

  • Quais elementos de dados pessoais podem ser coletados?
  1. Elementos de dados:
    Informações gerais – nome completo; nome social (se o caso); telefone/WhatsApp; e-mail; endereço residencial e comercial; empresa relacionada; cargo/função; profissão; participação societária; CPF; RG; número de órgão de classe; estado civil; foto; assinatura.
  2. Informações financeiras – informações bancárias para pagamentos; detalhes de faturamento e contabilidade; número de registro fiscal (dependendo da natureza da empresa pode ser o CPF).
  3. Informações adicionais – histórico de comunicações e correspondências; registro de entrada e saída; exames médicos ocupacionais; registros de treinamento e segurança, inclusive no formato online (vídeo, imagem e som); qualificações/certificações e eventualmente seus comprovantes; fotografias/vídeos para redes sociais.
  • Esses dados podem ser utilizados com quais finalidades?
  1. Formalização de contrato;
  2. Cadastro de prestadores de serviço;
  3. Comunicação comercial;
  4. Gestão de segurança e acesso às instalações;
  5. Accountability da prestação de serviço ou compliance;
  6. Divulgação de atividades em redes sociais;
  7. Videomonitoramento.
  • De que forma esses dados podem ser coletados?

A coleta de dados de fornecedores, prestadores de serviço ou parceiros comerciais pessoa física ou representantes legais e prepostos de pessoas jurídicas se dá no momento de interesse ou formalização da contratação e durante a execução do contrato.
O fornecimento dos dados pode se dar verbalmente, no preenchimento de formulários, por e-mail, mensagens de texto/eletrônicas, no fornecimento de cópia de documentos pessoais, Contrato Social e semelhantes.
Quando a contratação exige o comparecimento presencial na sede da Oftalmosul os dados podem ser captados por câmeras de vigilância.
Excepcionalmente podemos receber esses dados através de parceiros ou terceiros relacionados ao contrato.

  • Por quanto tempo é feito o tratamento desses dados?

Os tratamentos realizados com dados de fornecedores têm como hipótese o cumprimento de obrigação legal, formalização de contrato ou procedimentos preliminares, exercício regular de direitos, proteção ao crédito e interesse legítimo e os prazos de retenção são definidos a partir de previsão legal ou critérios de razoabilidade. Desse modo, as informações são mantidas até que se cumpra a finalidade que motivou a coleta dos dados pessoais.

  • Pode haver compartilhamento de dados?
  • O compartilhamento desses dados pessoais poderá ocorrer com:
  1. Outros fornecedores e prestadores de serviços ou parceiros comerciais – necessários para operacionalizar o contrato relacionado.
  2. Órgãos, entidades e/ou autoridades públicas – como cumprimento de obrigação legal, exercício de direitos ou mediante eventual ordem judicial.
  3. Redes sociais – podemos solicitar o seu consentimento para divulgação em redes sociais de fotografias ou vídeos de nossas atividades. Esse consentimento poderá ser verbal para ações cotidianas e sempre será escrito para divulgação de imagens relacionadas ao seu tratamento. Ressaltamos que toda divulgação ocorrerá em conformidade com a Resolução CFM nº 2.336/2023.

Em todas as hipóteses de compartilhamento de dados sempre adotamos os princípios previstos no artigo 6º da LGPD, em especial, finalidade, adequação, necessidade, segurança e prevenção.

  • Visitantes/Contatos

Existem duas situações em que você pode ser considerado como visitante para a Oftalmosul. Quando acessa presencialmente as nossas instalações ou virtualmente o nosso site.
Por sua vez, compreendemos como contato o titular que nos acessa via telefone, WhatsApp, pelo cadastro na aba “Fale conosco” disponível em nosso site e pelo contato realizado em nossa central de atendimento ao titular de dados pessoais

  • Quais elementos de dados pessoais podem ser coletados?
  • Elementos de dados
  1. Visita presencial – imagem de videomonitoramento.
  2. Visita no site – cookies estritamente necessários.
  3. Contato telefônico – nome; telefone; e-mail; gravação de áudio.
  4. Envio de mensagem por WhatsApp – telefone e nome de usuário relacionado à ferramenta.
  5. Cadastro no “Fale conosco” – nome completo e e-mail.
  6. Central de Atendimento ao Titular – nome completo; e-mail; CPF; fotografia de autenticação e endereço.

 

  • Esses dados podem ser utilizados com quais finalidades?
  1. Videomonitoramento;
  2. Gestão do site;
  3. Registro da Central de Atendimento;
  4. Central de Atendimento ao Titular.

 

  • De que forma esses dados podem ser coletados?

As imagens de videomonitoramento são coletadas pelas câmeras de vigilância, os cookies através da interação do visitante no site, as gravações de áudio pelo contato telefônico com alguns ramais, número de telefone e nome cadastrado pelo aplicativo do WhatsApp, nome completo e e-mail com o cadastro no site e os dados para exercício dos direitos de titular através do e-mail do nosso Canal de Atendimento ao Titular.

  • Por quanto tempo é feito o tratamento desses dados?

Os dados relacionados à gestão do site são mantidos conforme uso/acesso do visitante ao site; na gestão de videomonitoramento as imagens ficam armazenadas por no máximo 60 (sessenta) dias e nos registros da central de atendimento as gravações de áudio ficam armazenadas por no máximo 30 (trinta) dias e os demais dados coletados até que seja realizado o atendimento pretendido. Os registros do canal de atendimento a titulares ficam armazenados dentro do prazo de obrigação legal.
Em ambos os casos de gravação (ligações e imagens) o prazo poderá ser ampliado em caso de necessidade de utilização específica (como exercício regular de direito ou atendimento de solicitação de autoridade).

  • Pode haver compartilhamento de dados?

Poderá haver o compartilhamento de cookies e registros da central de atendimento com operadores relacionados às atividades em que houve coleta.
Poderá haver compartilhamento de imagens de videomonitoramento ou gravações telefônicas com órgãos, entidades e/ou autoridades públicas para exercício de direitos ou mediante eventual ordem judicial, bem como, com prestadores de serviços diretamente relacionado às atividades de monitoramento, exercício de direito ou atendimento de solicitação de autoridades.
Poderá haver compartilhamento dos dados relacionados ao canal de atendimento de titulares com outros controladores relacionados à atividade, com a Autoridade Nacional de Proteção de Dados e eventual autoridade solicitante.

  • Candidatos

A coleta de dados pessoais de candidatos a compor o time da Oftalmosul é uma prática essencial no processo de recrutamento e seleção.

  • Quais elementos de dados podem ser coletados?
  • Elementos de dados:
  1. Informações de recrutamento – nome completo; nome social (se o caso); e-mail; telefone (WhatsApp); informações do currículo.
  2. Informações de seleção – escolaridade; formação acadêmica; certificados acadêmicos; instituição de ensino relacionada (estágio); função/cargo; profissão; habilidades técnicas e conhecimentos específicos; anotações entrevista final; expectativa salarial; incapacidade ou condição específica; referências pessoais; referências profissionais; informações fornecidas na entrevista.

 

  • Esses dados podem ser utilizados com quais finalidades?
  1. Recrutamento;
  2. Seleção;
  3. Composição de banco de talentos.

 

  • De que forma esses dados podem ser coletados?

A Oftalmosul divulga a abertura de processo de contratação através das redes sociais, orientando que as informações de recrutamento (currículo) sejam enviadas para o e-mail do departamento pessoal. Eventualmente a entrega de currículos pode se dar em outro formato (envio para e-mail de outros departamentos, WhatsApp ou entrega física).
Adicionalmente o candidato pode, a qualquer tempo, sinalizar interesse em compor a equipe da Oftalmosul, realizando seu cadastro na aba “Trabalhe Conosco” disponível no site da instituição.
As informações de seleção são fornecidas durante o processo em entrevista presencial ou online.

  • Por quanto tempo é feito o tratamento desses dados?

Os dados pessoais de candidatos recebidos espontaneamente, bem como daqueles que participaram de um processo de recrutamento e manifestaram interesse em compor um banco de talentos, ficam armazenados por até 6 (seis) meses.
Os dados pessoais de candidatos que participaram de um processo de recrutamento, não foram selecionados e não manifestaram interesse em compor um banco de talentos são eliminados ao final do processo.
Os dados pessoais de candidatos selecionados passam a compor o cadastro de colaboradores.

  • Pode haver compartilhamento de dados?

Não realizamos o compartilhamento de dados de candidatos.

  • Terceiros

Em diversas situações podemos receber dados de terceiros para o cumprimento das atividades de tratamento já mencionadas, por exemplo, dados de representantes de autoridades, testemunhas, referências profissionais ou pessoais, documentos médicos produzidos em outras instituições de saúde, partes de processos judiciais, materiais educativos, documentos profissionais diversos, entre outros. Algumas vezes podemos fazer a coleta desses dados, como fotografias e imagens para redes sociais, por exemplo. De qualquer modo, asseguramos que só serão feitos tratamentos de elementos de dados indispensáveis, nos mesmos formatos das atividades descritas acima, inclusive no que se refere a compartilhamento e prazo de retenção.

RESPONSABILIDADES NO TRATAMENTO DE DADOS PESSOAIS

Nossa responsabilidade no tratamento de dados pessoais se fundamenta nos princípios da LGPD. Coletamos e utilizamos dados pessoais exclusivamente para finalidades legítimas, específicas e adequadas, relacionadas à prestação de serviços de saúde de alta qualidade.
Limitamos a coleta de dados pessoais ao mínimo necessário, garantindo que apenas informações essenciais sejam obtidas para prestar um atendimento eficiente e seguro. Facilitamos o acesso dos titulares a informações sobre o tratamento de seus dados pessoais, através do presente documento que dispõe sobre forma de coleta, utilização, armazenamento e compartilhamento, além do canal de atendimento a titulares informado a seguir, conferindo total transparência de nossas práticas.
Esforçamo-nos para manter os dados pessoais precisos e completos. Para isso, contamos que você nos ajude a manter seus dados atualizados.
O armazenamento das informações é feito em arquivos físicos e digitais. Nosso arquivo físico é local, segmentado pelo tipo de atividade e gerido por nossa equipe, com diferentes níveis de permissão de acesso. Algumas atividades desempenhadas na Oftalmosul requerem o suporte de uma infraestrutura tecnológica, como servidores, serviços em nuvem, aplicativos e gerenciadores de e-mails. Parte dessas soluções são fornecidas por terceiros e pode ser estabelecida fora do Brasil, ou seja, durante o tratamento de dados ocorrer uma transferência internacional de dados. Nesses casos, a Oftalmosul toma todas as medidas necessárias para proteger os seus dados pessoais, a exemplo da adoção de cláusulas contratuais, além de priorizamos países que já possuam reconhecido nível adequado de proteção de dados.
Implementamos medidas técnicas e organizacionais na guarda de nossas informações baseadas na legislação vigente e boas práticas para proteger os dados pessoais contra acessos não autorizados, perdas, destruição, alterações e vazamentos. Em razão disso, nossos protocolos de segurança podem exigir, ocasionalmente, a confirmação de identidade antes de divulgarmos informações pessoais a você.
Temos a preocupação de que todo tratamento de dados advindo da relação estabelecida conosco reflita nossos ideais e parâmetros de segurança. Para garantia desse compromisso, no momento da contratação dos nossos fornecedores e prestadores de serviço implementamos um sistema de avaliação de operadores para compreender se esses terão condições de cumprir os compromissos assumidos no cuidado com privacidade e segurança da informação. Quando é necessário incluir em nossa cadeia de atendimento outros controladores independentes, saiba que buscamos a associação com agentes de tratamento sérios e compromissados com o cuidado na proteção na proteção de dados pessoais.
Estabelecemos um Programa de Governança em Privacidade que prevê as diretrizes para o bom uso de dados que é complementado por políticas adicionais que preveem plano de resposta a incidentes, formato de atendimento a titulares, regras para contratações de fornecedores, diretrizes para o processo de gente e gestão e uma política de retenção e eliminação de dados pessoais. Esse conjunto de normas está em constante aprimoramento e é replicado internamente através de treinamentos contínuos para nossa equipe e monitorados pela avaliação periódica de nossos processos.
Tratamos todos os dados pessoais com respeito e sem discriminação, garantindo que nossas práticas de tratamento de dados não sejam utilizadas para fins discriminatórios. Assumimos a responsabilidade por nossas práticas de tratamento de dados e estamos comprometidos com a prestação de contas, mantendo registros detalhados de nossas atividades de tratamento e estando à disposição para esclarecer qualquer dúvida ou preocupação dos titulares.
Por fim, necessário dizer que pela natureza de nossos serviços fazemos tratamento de dados pessoais sensíveis, especialmente dados de saúde, além de dados de idosos e crianças e adolescentes. Pode confirmar que temos plena ciência da responsabilidade adicional que isso representa e que cuidamos destas informações de modo ainda mais protetivo diante da vulnerabilidade que representam. Apenas importante destacar que não temos nenhuma coleta de dados de crianças, adolescentes ou idosos fundamentada na categoria de titular, mas sim, a possibilidade que parte do nosso público assistido possa estar nas referidas faixa etárias. Considerando o Enunciado CD/ANPD nº 1, de 22 de maio de 2023, que prevê que o tratamento de dados pessoais de crianças e adolescentes poderá ser realizado com base nas hipóteses previstas no artigo 7º e 11, ambos da LGPD, compreendemos que a coleta de dados para preenchimento de cadastro e prontuário são feitas a partir das bases legais de execução de contrato e obrigação legal, dispensando a necessidade de coleta de consentimento.

DIREITOS DOS TITULARES DE DADOS PESSOAIS

A Lei Geral de Proteção de Dados, com objetivo de garantir sua efetividade e para fomentar a cultura da privacidade, fez a previsão de que todo titular tem direito ao acesso facilitado às informações sobre o tratamento de seus dados.

  • A norma também assegura a titularidade dos dados pessoais e a garantia aos direitos fundamentais de liberdade, intimidade e de privacidade; e, fez a previsão expressa de que é direito do titular de dados obter junto ao controlador:
  1. a confirmação da existência de tratamento de dados;
  2. acesso aos dados;
    correção de dados incompletos, inexatos ou desatualizados;
  3. anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com o previsto na LGPD;
  4. portabilidade dos dados a outro fornecedor de serviço ou produto;
  5. eliminação de dados pessoais tratados com o consentimento;
  6. informação das entidades públicas e privadas com as quais seus dados foram compartilhados;
  7. informação sobre possibilidade de não consentir e suas consequências;
  8. revogação do consentimento.

 

De uma forma mais prática, é seu direito como titular de dados pessoais ter a ciência de como são tratados os seus dados e escolher a interrupção de tratamentos que são fundamentados no consentimento ou realizados com finalidade de marketing.
Esses direitos são exercidos mediante requerimento expresso do titular ou representante legal ao agente de tratamento. O prazo para análise e devolutiva sobre o pedido dos titulares é de até 15 (quinze) dias e pode se dar de forma eletrônica ou impressa, conforme a sua preferência. Nós da Oftalmosul criamos um canal de atendimento ao titular exclusivo para que você possa exercer o seu direito. As informações estarão no próximo tópico.
A LGPD também faz a previsão de que o titular de dados pessoais tem o direito de peticionar em relação aos seus dados contra o controlador perante a autoridade nacional. Caso entenda necessário você deve procurar o site da autoridade.
Por fim, cumpre esclarecer que todas as solicitações de atendimento a esses direitos serão tratadas de forma gratuita e serão submetidas a uma prévia avaliação da sua identidade e da viabilidade do atendimento, a fim de cumprir com eventuais obrigações que impeçam o completo atendimento das requisições dos titulares.

CANAL DE ATENDIMENTO A TITULARES DE DADOS PESSOAIS

Caso você tenha qualquer dúvida ou solicitação que se enquadre nos direitos de titulares de dados pessoais, entre em contato conosco através do nosso canal de atendimento:

E-mail: lgpdoftalmosul@gmail.com

Lembrando que este é um canal exclusivo para atendimentos relacionados à privacidade e proteção de dados. Assuntos diversos, como informações sobre horários de atendimento, realização de exames de exames, vaga de emprego ou estágios, entre outros devem ser tratados diretamente com a nossa Central de Atendimentos.

DPO – DATA PROTECTION OFFICER (ENCARREGADO DE DADOS)

Nos termos do artigo 41, § 1º, da LGPD informamos a identidade do nosso encarregado de proteção de dados:

Nome: Rafael Maciel Sociedade de Advogados S/S
Contato: lgpdoftalmosul@gmail.com

É de responsabilidade do DPO o recebimento de reclamações e comunicações de titulares e da Autoridade Nacional de Proteção de Dados – ANPD.

Este documento foi atualizado pela última vez em 26 de fevereiro de 2024.

Somos uma empresa que trabalha no tratamento de olhos e além disso, fazemos procedimentos estéticos. A Oftalmosul é um Hospital de olhos que contém uma estrutura completa para efetuar diversos procedimentos cirúrgicos e também a laser que proporciona ao paciente uma recuperação rápida e estável dependendo da sua situação.