Na Oftalmosul valorizamos a privacidade de todos aqueles que confiam a nós suas informações. Comprometemo-nos a proporcionar um ambiente seguro e confidencial, onde a qualidade do atendimento oftalmológico se une ao respeito pela individualidade e dignidade de cada pessoa. Buscamos ser um centro de referência em oftalmologia, não apenas pela excelência técnica, mas também pelo cuidado humano e pela relações éticas de confiança que estabelecemos. Priorizamos a vida e o bem-estar daqueles sob os nossos cuidados, mantendo o mais alto padrão de qualidade em todos os aspectos do nosso trabalho.
O nosso Aviso de Privacidade foi elaborado em conformidade com as exigências legais vigentes, incluindo a Lei Geral de Proteção de Dados (LGPD – Lei nº 13.709/2018) e tem como objetivo explicar de forma clara e acessível como coletamos, utilizamos, armazenamos e protegemos os seus dados pessoais.
A seguir você encontrará informações sobre os tipos de dados que coletamos, as finalidades para as quais utilizamos essas informações, como elas podem ser compartilhadas e os seus direitos em relação a eles. Queremos que você tenha segurança e informação! Caso tenha alguma dúvida ou necessite de mais esclarecimentos aqui você também encontrará as informações sobre o nosso canal de atendimento aos direitos dos titulares.
Como dito, o nosso desejo é que este documento seja informativo e esclarecedor, todavia, para atender as exigências legais precisamos usar termos técnicos, pouco conhecidos, por isso apresentamos alguns conceitos importantes para facilitar sua compreensão:
Este Aviso de Privacidade é destinado a todas as pessoas que interagem conosco nas diversas atividades que desempenhamos, incluindo pacientes e seus familiares ou acompanhantes, fornecedores, prestadores de serviços, parceiros comerciais, visitantes/contatos, candidatos a integrar nosso time e terceiros em geral. Obs.: Se você já é colaborador da Oftalmosul, dispomos de um Aviso de Privacidade para Colaboradores, compartilhado exclusivamente internamente.
Este documento também tem como objetivo proporcionar transparência a todos interessados sobre o modo como cuidamos da proteção de dados pessoais, por isso é igualmente destinado a autoridades competentes, organismos de defesa da privacidade, órgãos de defesa do consumidor, Poder Judiciário, investidores, imprensa e outros interessados.
É importante destacar que nem todas as atividades e finalidades descritas em nosso Aviso se aplicam a todo tipo de titulares. Isso ocorre porque optamos por publicizar todas as hipóteses de tratamento de dados realizadas em nosso hospital. Para entender quando e por que seus dados estão sendo tratados, você deve verificar a qual categoria de titular de dados você pertence. Também cumpre destacar que nem todos os elementos de dados descritos são obrigatórios, ou seja, eles podem ou não ser coletados.
A coleta de dados de pacientes é indispensável para execução dos nossos serviços, tanto para garantir organização e personalização de atendimento, quanto para o cumprimento de exigências legais ou contratuais.
Usualmente os dados pessoais tratados pela Oftalmosul na prestação dos serviços de saúde são fornecidos pelo próprio paciente ou seu acompanhante no momento do atendimento. O fornecimento de dados pode ser verbal, no preenchimento de formulários, pela formalização do próprio atendimento em saúde (anotações de prontuário, informações de exames), ou pelo fornecimento de cópia de documentos pessoais ou de saúde (exames, laudos, relatórios, entre outros).
Adicionalmente podemos também receber dados pessoais no atendimento telefônico; via Portal do Paciente da Oftalmosul, disponível em nosso site; por e-mail; mensagens de texto/eletrônicas; captura de imagens em câmeras de vigilância.
Excepcionalmente podemos receber dados de pacientes através de parceiros ou terceiros relacionados ao atendimento; ou pelo contato espontâneo do paciente conosco através de nossas redes sociais.
Cada atividade descrita acima possui um prazo de retenção, ou seja, um tempo mínimo em que as informações precisam ser mantidas.
Esse prazo é definido a partir das bases legais relacionadas à atividade.
Os tratamentos realizados para cumprir obrigação legal, formalização de contrato ou procedimentos preliminares, exercício regular de direitos, tutela da saúde e proteção ao crédito são definidos a partir de previsão legal e precisam ser mantidos até que se cumpra a finalidade.
O prazo para tratamento de dados realizados a partir da hipótese de interesse legítimo muitas vezes não tem uma previsão legal relacionada, mas também é definido pela finalidade pretendida e precisa atender critérios de razoabilidade.
É importante que você saiba que se o tratamento baseado em interesse legítimo do controlador é para promoção comercial, o titular de dados pode solicitar a interrupção do tratamento a qualquer tempo. Em outras palavras, embora seja legítimo que controladores utilizem seus dados para marketing (contato ativo, envio de e-mail marketing, newsletter, entre outros) você pode solicitar a exclusão de seus dados dessa base para não receber nenhuma ação comercial. Atualmente a Oftalmosul só faz contato ativo com pacientes para confirmação de consultas e para procedimentos de rastreabilidade relacionados à qualidade, todavia, é possível que entremos em contato contigo para relembrá-lo de agendar consulta, que façamos o envio de materiais informativos ou atividade similar. Desde já queremos que saiba que a qualquer momento você pode solicitar para não receber contatos dessa natureza.
Por fim, quando o tratamento de dados é feito com base no consentimento o prazo de retenção também é relacionado à finalidade e precisa de razoabilidade, todavia o titular de dados pode pedir a interrupção do tratamento ou até mesmo o apagamento dos elementos de dados a qualquer tempo.
Em todas as hipóteses de compartilhamento de dados sempre adotamos os princípios previstos no artigo 6º da LGPD, em especial, finalidade, adequação, necessidade, segurança e prevenção.
Os dados de familiares e acompanhantes são coletados no momento do atendimento, de forma verbal ou no preenchimento de formulários. Também pode ocorrer pela captura de imagens em câmeras de vigilância.
Os dados de familiares e acompanhantes serão mantidos em conformidade com o tempo de guarda dos documentos do paciente (prontuário) ou aqueles estabelecidos para a atividade relacionada.
O compartilhamento de seus dados pessoais poderá ocorrer com:
Fornecedores, prestadores de serviços ou parceiros comerciais – caso precisem ter acesso a documentos com especificação de familiar/acompanhante.
Órgãos, entidades e/ou autoridades públicas – como cumprimento de obrigação legal, exercício de direitos ou mediante eventual ordem judicial.
Convênios, planos ou seguradoras de saúde – caso precisem ter acesso aos documentos com especificação de familiar/acompanhante.
Redes sociais – podemos solicitar o seu consentimento para divulgação em redes sociais de fotografias ou vídeos de nossas atividades. Esse consentimento poderá ser verbal para ações cotidianas e sempre será escrito para divulgação de imagens relacionadas ao seu tratamento. Ressaltamos que toda divulgação ocorrerá em conformidade com a Resolução CFM nº 2.336/2023.
Em todas as hipóteses de compartilhamento de dados sempre adotamos os princípios previstos no artigo 6º da LGPD, em especial, finalidade, adequação, necessidade, segurança e prevenção.
Ainda que a maior parte dos fornecedores, prestadores de serviço e parceiros comerciais da Oftalmosul sejam pessoas jurídicas e, portanto, não há que se falar que sejam detentores de dados pessoais, é inegável que eventualmente poderá ser necessária a coleta de dados pessoais de representantes legais ou prepostos ou haver a contratação de pessoa física. Por isso também é importante especificarmos como são feitos esses tratamentos de dados.
A coleta de dados de fornecedores, prestadores de serviço ou parceiros comerciais pessoa física ou representantes legais e prepostos de pessoas jurídicas se dá no momento de interesse ou formalização da contratação e durante a execução do contrato.
O fornecimento dos dados pode se dar verbalmente, no preenchimento de formulários, por e-mail, mensagens de texto/eletrônicas, no fornecimento de cópia de documentos pessoais, Contrato Social e semelhantes.
Quando a contratação exige o comparecimento presencial na sede da Oftalmosul os dados podem ser captados por câmeras de vigilância.
Excepcionalmente podemos receber esses dados através de parceiros ou terceiros relacionados ao contrato.
Os tratamentos realizados com dados de fornecedores têm como hipótese o cumprimento de obrigação legal, formalização de contrato ou procedimentos preliminares, exercício regular de direitos, proteção ao crédito e interesse legítimo e os prazos de retenção são definidos a partir de previsão legal ou critérios de razoabilidade. Desse modo, as informações são mantidas até que se cumpra a finalidade que motivou a coleta dos dados pessoais.
Em todas as hipóteses de compartilhamento de dados sempre adotamos os princípios previstos no artigo 6º da LGPD, em especial, finalidade, adequação, necessidade, segurança e prevenção.
Existem duas situações em que você pode ser considerado como visitante para a Oftalmosul. Quando acessa presencialmente as nossas instalações ou virtualmente o nosso site.
Por sua vez, compreendemos como contato o titular que nos acessa via telefone, WhatsApp, pelo cadastro na aba “Fale conosco” disponível em nosso site e pelo contato realizado em nossa central de atendimento ao titular de dados pessoais
As imagens de videomonitoramento são coletadas pelas câmeras de vigilância, os cookies através da interação do visitante no site, as gravações de áudio pelo contato telefônico com alguns ramais, número de telefone e nome cadastrado pelo aplicativo do WhatsApp, nome completo e e-mail com o cadastro no site e os dados para exercício dos direitos de titular através do e-mail do nosso Canal de Atendimento ao Titular.
Os dados relacionados à gestão do site são mantidos conforme uso/acesso do visitante ao site; na gestão de videomonitoramento as imagens ficam armazenadas por no máximo 60 (sessenta) dias e nos registros da central de atendimento as gravações de áudio ficam armazenadas por no máximo 30 (trinta) dias e os demais dados coletados até que seja realizado o atendimento pretendido. Os registros do canal de atendimento a titulares ficam armazenados dentro do prazo de obrigação legal.
Em ambos os casos de gravação (ligações e imagens) o prazo poderá ser ampliado em caso de necessidade de utilização específica (como exercício regular de direito ou atendimento de solicitação de autoridade).
Poderá haver o compartilhamento de cookies e registros da central de atendimento com operadores relacionados às atividades em que houve coleta.
Poderá haver compartilhamento de imagens de videomonitoramento ou gravações telefônicas com órgãos, entidades e/ou autoridades públicas para exercício de direitos ou mediante eventual ordem judicial, bem como, com prestadores de serviços diretamente relacionado às atividades de monitoramento, exercício de direito ou atendimento de solicitação de autoridades.
Poderá haver compartilhamento dos dados relacionados ao canal de atendimento de titulares com outros controladores relacionados à atividade, com a Autoridade Nacional de Proteção de Dados e eventual autoridade solicitante.
A coleta de dados pessoais de candidatos a compor o time da Oftalmosul é uma prática essencial no processo de recrutamento e seleção.
A Oftalmosul divulga a abertura de processo de contratação através das redes sociais, orientando que as informações de recrutamento (currículo) sejam enviadas para o e-mail do departamento pessoal. Eventualmente a entrega de currículos pode se dar em outro formato (envio para e-mail de outros departamentos, WhatsApp ou entrega física).
Adicionalmente o candidato pode, a qualquer tempo, sinalizar interesse em compor a equipe da Oftalmosul, realizando seu cadastro na aba “Trabalhe Conosco” disponível no site da instituição.
As informações de seleção são fornecidas durante o processo em entrevista presencial ou online.
Os dados pessoais de candidatos recebidos espontaneamente, bem como daqueles que participaram de um processo de recrutamento e manifestaram interesse em compor um banco de talentos, ficam armazenados por até 6 (seis) meses.
Os dados pessoais de candidatos que participaram de um processo de recrutamento, não foram selecionados e não manifestaram interesse em compor um banco de talentos são eliminados ao final do processo.
Os dados pessoais de candidatos selecionados passam a compor o cadastro de colaboradores.
Não realizamos o compartilhamento de dados de candidatos.
Em diversas situações podemos receber dados de terceiros para o cumprimento das atividades de tratamento já mencionadas, por exemplo, dados de representantes de autoridades, testemunhas, referências profissionais ou pessoais, documentos médicos produzidos em outras instituições de saúde, partes de processos judiciais, materiais educativos, documentos profissionais diversos, entre outros. Algumas vezes podemos fazer a coleta desses dados, como fotografias e imagens para redes sociais, por exemplo. De qualquer modo, asseguramos que só serão feitos tratamentos de elementos de dados indispensáveis, nos mesmos formatos das atividades descritas acima, inclusive no que se refere a compartilhamento e prazo de retenção.
Nossa responsabilidade no tratamento de dados pessoais se fundamenta nos princípios da LGPD. Coletamos e utilizamos dados pessoais exclusivamente para finalidades legítimas, específicas e adequadas, relacionadas à prestação de serviços de saúde de alta qualidade.
Limitamos a coleta de dados pessoais ao mínimo necessário, garantindo que apenas informações essenciais sejam obtidas para prestar um atendimento eficiente e seguro. Facilitamos o acesso dos titulares a informações sobre o tratamento de seus dados pessoais, através do presente documento que dispõe sobre forma de coleta, utilização, armazenamento e compartilhamento, além do canal de atendimento a titulares informado a seguir, conferindo total transparência de nossas práticas.
Esforçamo-nos para manter os dados pessoais precisos e completos. Para isso, contamos que você nos ajude a manter seus dados atualizados.
O armazenamento das informações é feito em arquivos físicos e digitais. Nosso arquivo físico é local, segmentado pelo tipo de atividade e gerido por nossa equipe, com diferentes níveis de permissão de acesso. Algumas atividades desempenhadas na Oftalmosul requerem o suporte de uma infraestrutura tecnológica, como servidores, serviços em nuvem, aplicativos e gerenciadores de e-mails. Parte dessas soluções são fornecidas por terceiros e pode ser estabelecida fora do Brasil, ou seja, durante o tratamento de dados ocorrer uma transferência internacional de dados. Nesses casos, a Oftalmosul toma todas as medidas necessárias para proteger os seus dados pessoais, a exemplo da adoção de cláusulas contratuais, além de priorizamos países que já possuam reconhecido nível adequado de proteção de dados.
Implementamos medidas técnicas e organizacionais na guarda de nossas informações baseadas na legislação vigente e boas práticas para proteger os dados pessoais contra acessos não autorizados, perdas, destruição, alterações e vazamentos. Em razão disso, nossos protocolos de segurança podem exigir, ocasionalmente, a confirmação de identidade antes de divulgarmos informações pessoais a você.
Temos a preocupação de que todo tratamento de dados advindo da relação estabelecida conosco reflita nossos ideais e parâmetros de segurança. Para garantia desse compromisso, no momento da contratação dos nossos fornecedores e prestadores de serviço implementamos um sistema de avaliação de operadores para compreender se esses terão condições de cumprir os compromissos assumidos no cuidado com privacidade e segurança da informação. Quando é necessário incluir em nossa cadeia de atendimento outros controladores independentes, saiba que buscamos a associação com agentes de tratamento sérios e compromissados com o cuidado na proteção na proteção de dados pessoais.
Estabelecemos um Programa de Governança em Privacidade que prevê as diretrizes para o bom uso de dados que é complementado por políticas adicionais que preveem plano de resposta a incidentes, formato de atendimento a titulares, regras para contratações de fornecedores, diretrizes para o processo de gente e gestão e uma política de retenção e eliminação de dados pessoais. Esse conjunto de normas está em constante aprimoramento e é replicado internamente através de treinamentos contínuos para nossa equipe e monitorados pela avaliação periódica de nossos processos.
Tratamos todos os dados pessoais com respeito e sem discriminação, garantindo que nossas práticas de tratamento de dados não sejam utilizadas para fins discriminatórios. Assumimos a responsabilidade por nossas práticas de tratamento de dados e estamos comprometidos com a prestação de contas, mantendo registros detalhados de nossas atividades de tratamento e estando à disposição para esclarecer qualquer dúvida ou preocupação dos titulares.
Por fim, necessário dizer que pela natureza de nossos serviços fazemos tratamento de dados pessoais sensíveis, especialmente dados de saúde, além de dados de idosos e crianças e adolescentes. Pode confirmar que temos plena ciência da responsabilidade adicional que isso representa e que cuidamos destas informações de modo ainda mais protetivo diante da vulnerabilidade que representam. Apenas importante destacar que não temos nenhuma coleta de dados de crianças, adolescentes ou idosos fundamentada na categoria de titular, mas sim, a possibilidade que parte do nosso público assistido possa estar nas referidas faixa etárias. Considerando o Enunciado CD/ANPD nº 1, de 22 de maio de 2023, que prevê que o tratamento de dados pessoais de crianças e adolescentes poderá ser realizado com base nas hipóteses previstas no artigo 7º e 11, ambos da LGPD, compreendemos que a coleta de dados para preenchimento de cadastro e prontuário são feitas a partir das bases legais de execução de contrato e obrigação legal, dispensando a necessidade de coleta de consentimento.
A Lei Geral de Proteção de Dados, com objetivo de garantir sua efetividade e para fomentar a cultura da privacidade, fez a previsão de que todo titular tem direito ao acesso facilitado às informações sobre o tratamento de seus dados.
De uma forma mais prática, é seu direito como titular de dados pessoais ter a ciência de como são tratados os seus dados e escolher a interrupção de tratamentos que são fundamentados no consentimento ou realizados com finalidade de marketing.
Esses direitos são exercidos mediante requerimento expresso do titular ou representante legal ao agente de tratamento. O prazo para análise e devolutiva sobre o pedido dos titulares é de até 15 (quinze) dias e pode se dar de forma eletrônica ou impressa, conforme a sua preferência. Nós da Oftalmosul criamos um canal de atendimento ao titular exclusivo para que você possa exercer o seu direito. As informações estarão no próximo tópico.
A LGPD também faz a previsão de que o titular de dados pessoais tem o direito de peticionar em relação aos seus dados contra o controlador perante a autoridade nacional. Caso entenda necessário você deve procurar o site da autoridade.
Por fim, cumpre esclarecer que todas as solicitações de atendimento a esses direitos serão tratadas de forma gratuita e serão submetidas a uma prévia avaliação da sua identidade e da viabilidade do atendimento, a fim de cumprir com eventuais obrigações que impeçam o completo atendimento das requisições dos titulares.
Caso você tenha qualquer dúvida ou solicitação que se enquadre nos direitos de titulares de dados pessoais, entre em contato conosco através do nosso canal de atendimento:
E-mail: lgpdoftalmosul@gmail.com
Lembrando que este é um canal exclusivo para atendimentos relacionados à privacidade e proteção de dados. Assuntos diversos, como informações sobre horários de atendimento, realização de exames de exames, vaga de emprego ou estágios, entre outros devem ser tratados diretamente com a nossa Central de Atendimentos.
Nos termos do artigo 41, § 1º, da LGPD informamos a identidade do nosso encarregado de proteção de dados:
Nome: Rafael Maciel Sociedade de Advogados S/S
Contato: lgpdoftalmosul@gmail.com
É de responsabilidade do DPO o recebimento de reclamações e comunicações de titulares e da Autoridade Nacional de Proteção de Dados – ANPD.
Este documento foi atualizado pela última vez em 26 de fevereiro de 2024.
Somos uma empresa que trabalha no tratamento de olhos e além disso, fazemos procedimentos estéticos. A Oftalmosul é um Hospital de olhos que contém uma estrutura completa para efetuar diversos procedimentos cirúrgicos e também a laser que proporciona ao paciente uma recuperação rápida e estável dependendo da sua situação.