POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS

Cárddio – Cardiologistas Associados de Taguatinga

A Cárddio respeita a privacidade e a proteção dos dados pessoais de seus pacientes, responsáveis, acompanhantes, colaboradores, médicos, prestadores de serviços, fornecedores, parceiros e demais pessoas que se relacionam com a instituição.

Esta Política de Privacidade tem como objetivo explicar, de maneira clara e transparente, como a Cárddio coleta, utiliza, armazena, compartilha e protege dados pessoais, especialmente dados pessoais sensíveis relacionados à saúde, em conformidade com a Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais (LGPD) e demais normas aplicáveis.

1. CONCEITOS IMPORTANTES

Para facilitar a compreensão desta Política, apresentamos alguns conceitos previstos na legislação:

Dado pessoal: qualquer informação relacionada a uma pessoa natural identificada ou identificável, como nome, CPF, RG, endereço, telefone, e-mail e data de nascimento.
Dado pessoal sensível: informação que, em razão de sua natureza, recebe proteção especial da legislação. No contexto da Cárddio, destacam-se principalmente os dados referentes à saúde, além de dados biométricos, quando eventualmente utilizados.
Titular: pessoa natural a quem os dados pessoais se referem.
Tratamento de dados: qualquer operação realizada com dados pessoais, incluindo coleta, acesso, utilização, armazenamento, processamento, compartilhamento, transferência, alteração e eliminação.
Anonimização: utilização de meios técnicos razoáveis e disponíveis para impedir que determinado dado possa ser associado, direta ou indiretamente, a uma pessoa.
Cookies: pequenos arquivos ou informações armazenados no dispositivo do usuário durante a utilização de websites ou serviços digitais, podendo ser utilizados para funcionamento, segurança, análise e melhoria da experiência de navegação.

2. A QUEM ESTA POLÍTICA SE APLICA

Esta Política aplica-se ao tratamento de dados pessoais realizado pela Cárddio em suas atividades e poderá abranger, entre outros:

  • pacientes e ex-pacientes;
  • responsáveis legais;
  • acompanhantes;
  • usuários do website e canais digitais;
  • médicos e demais profissionais de saúde;
  • colaboradores, candidatos e ex-colaboradores;
  • prestadores de serviços;
  • fornecedores;
  • representantes de operadoras de planos de saúde e convênios;
  • parceiros comerciais e institucionais;
  • demais pessoas físicas que mantenham relacionamento com a Cárddio.

3. QUAIS DADOS PODEMOS TRATAR

De acordo com a natureza do relacionamento mantido com a Cárddio, poderão ser tratados diferentes tipos de dados.

3.1. Dados cadastrais e de identificação

Poderão incluir:

  • nome completo;
  • CPF e RG;
  • data de nascimento;
  • sexo, quando necessário para assistência à saúde ou cumprimento de obrigações aplicáveis;
  • endereço;
  • telefone;
  • e-mail;
  • informações do responsável legal;
  • informações necessárias para identificação e atendimento.

3.2. Dados pessoais sensíveis relacionados à saúde

Em razão da natureza dos serviços prestados pela Cárddio, poderá ser necessário tratar informações como:

  • histórico clínico;
  • antecedentes pessoais e familiares;
  • sintomas e condições de saúde;
  • diagnósticos;
  • resultados de exames;
  • laudos médicos;
  • prescrições e informações sobre medicamentos;
  • procedimentos realizados;
  • informações constantes em prontuários;
  • dados necessários ao acompanhamento e continuidade da assistência à saúde;
  • outras informações necessárias à prestação de serviços médicos e assistenciais.

3.3. Dados relacionados a convênios e faturamento

Poderão ser tratados:

  • nome da operadora ou plano de saúde;
  • número da carteirinha;
  • informações sobre elegibilidade;
  • autorizações;
  • guias;
  • procedimentos solicitados ou realizados;
  • informações necessárias para faturamento, auditoria e cobrança;
  • dados necessários ao relacionamento com operadoras e fontes pagadoras.

3.4. Dados financeiros

Quando necessários à prestação dos serviços, poderão ser tratados dados relacionados a pagamentos, cobranças, reembolsos e informações financeiras necessárias à execução da relação contratual.

3.5. Dados de navegação e canais digitais

Na utilização do website e demais canais digitais da Cárddio, poderão ser coletadas informações como:

  • endereço IP;
  • data e horário de acesso;
  • tipo de navegador e dispositivo;
  • páginas acessadas;
  • informações fornecidas em formulários;
  • registros necessários à segurança dos sistemas;
  • cookies e tecnologias semelhantes.

4. COMO OS DADOS PODEM SER COLETADOS

Os dados pessoais poderão ser obtidos diretamente do titular ou por meio de terceiros legitimamente autorizados, inclusive durante:

  • agendamentos;
  • consultas;
  • realização de exames e procedimentos;
  • preenchimento de cadastros;
  • atendimento presencial;
  • atendimento telefônico;
  • WhatsApp e demais canais digitais utilizados oficialmente pela Cárddio;
  • website e formulários eletrônicos;
  • relacionamento com médicos e profissionais de saúde;
  • operadoras e planos de saúde;
  • responsáveis legais;
  • hospitais, clínicas, laboratórios e outros estabelecimentos de saúde, quando necessário e permitido;
  • fornecedores e prestadores de serviços;
  • cumprimento de determinações legais, regulatórias ou judiciais.

5. PARA QUAIS FINALIDADES UTILIZAMOS OS DADOS

A Cárddio poderá tratar dados pessoais e dados pessoais sensíveis para finalidades legítimas relacionadas às suas atividades, incluindo:

  1. identificar e cadastrar pacientes;
  2. realizar agendamentos, confirmações, cancelamentos e remarcações;
  3. prestar atendimento médico e assistencial;
  4. realizar consultas, exames e procedimentos;
  5. elaborar, armazenar e manter prontuários, resultados e laudos;
  6. permitir a continuidade e segurança da assistência à saúde;
  7. realizar contato com pacientes relacionado ao atendimento;
  8. emitir documentos, declarações, relatórios e demais registros necessários;
  9. solicitar e acompanhar autorizações junto às operadoras de planos de saúde;
  10. realizar faturamento, cobrança e processamento de pagamentos;
  11. enviar informações necessárias às operadoras de planos de saúde, convênios e fontes pagadoras;
  12. cumprir obrigações legais, regulatórias, fiscais, contábeis, trabalhistas e sanitárias;
  13. atender solicitações de autoridades públicas, administrativas ou judiciais quando legalmente exigidas;
  14. exercer direitos em processos judiciais, administrativos ou arbitrais;
  15. prevenir e investigar fraudes, irregularidades e incidentes de segurança;
  16. realizar auditorias internas ou externas quando necessárias;
  17. garantir a segurança física e digital das instalações, sistemas e informações;
  18. melhorar os serviços, processos, sistemas, website e canais de atendimento;
  19. realizar pesquisas de satisfação, quando aplicável;
  20. atender outras finalidades legítimas e compatíveis com a relação estabelecida com o titular.

Quando a legislação exigir consentimento para determinada finalidade, a Cárddio solicitará a manifestação do titular de forma adequada.

6. BASES LEGAIS PARA O TRATAMENTO

O tratamento de dados pessoais pela Cárddio poderá ocorrer com fundamento nas hipóteses previstas na LGPD, conforme aplicáveis a cada situação.

No tratamento de dados relacionados à saúde, poderão ser utilizadas, entre outras, as bases legais relacionadas à tutela da saúde, cumprimento de obrigação legal ou regulatória, exercício regular de direitos e demais hipóteses legalmente autorizadas.

O consentimento será utilizado quando essa for a base legal adequada para determinada operação.

A Cárddio não condicionará indevidamente a prestação de serviços essenciais ao fornecimento de consentimento quando outra base legal autorizar ou exigir o tratamento.

7. COMPARTILHAMENTO DE DADOS PESSOAIS

A Cárddio poderá compartilhar dados pessoais somente quando necessário e de acordo com a legislação, incluindo compartilhamento com:

  • médicos e profissionais de saúde envolvidos no atendimento;
  • laboratórios, hospitais, clínicas e serviços de apoio diagnóstico;
  • operadoras de planos de saúde e convênios;
  • empresas responsáveis por sistemas médicos, prontuários eletrônicos, agendamento e gestão;
  • empresas de tecnologia e infraestrutura;
  • serviços de armazenamento e processamento de dados;
  • empresas responsáveis por faturamento, contabilidade, auditoria e assessoria;
  • prestadores de serviços necessários às atividades da Cárddio;
  • autoridades públicas, órgãos fiscalizadores e Poder Judiciário, quando houver obrigação ou fundamento legal;
  • outros terceiros, quando necessário para a assistência à saúde ou mediante autorização ou outra hipótese legal aplicável.

A Cárddio busca limitar o compartilhamento aos dados necessários para cada finalidade e adotar medidas para que terceiros observem requisitos adequados de segurança, confidencialidade e proteção de dados.

A Cárddio não comercializa dados pessoais ou informações de saúde de seus pacientes.

8. PRONTUÁRIOS, EXAMES E INFORMAÇÕES MÉDICAS

As informações constantes em prontuários, exames, laudos e demais documentos relacionados à assistência à saúde recebem tratamento compatível com sua natureza confidencial e sensível.

O acesso a essas informações será restrito às pessoas autorizadas e ocorrerá de acordo com a necessidade profissional, assistencial, administrativa ou legal.

A disponibilização de informações médicas ao próprio paciente, responsável legal, profissional de saúde ou terceiros observará os requisitos legais e as regras aplicáveis de sigilo profissional.

9. ARMAZENAMENTO E RETENÇÃO DOS DADOS

Os dados pessoais serão armazenados pelo período necessário ao cumprimento das finalidades para as quais foram coletados e dos prazos previstos na legislação e regulamentação aplicáveis.

Algumas informações relacionadas à assistência à saúde, especialmente prontuários e documentos médicos, poderão estar sujeitas a períodos específicos de guarda.

Após o encerramento da finalidade e dos prazos obrigatórios de retenção, os dados poderão ser eliminados, anonimizados ou mantidos quando houver outra base legal que autorize sua conservação.

10. COOKIES E TECNOLOGIAS SEMELHANTES

O website da Cárddio poderá utilizar cookies e tecnologias semelhantes para garantir seu funcionamento, melhorar a experiência de navegação, compreender a utilização dos serviços digitais e aumentar sua segurança.

Dependendo das ferramentas efetivamente utilizadas no website, os cookies poderão ser classificados como:

  • necessários;
  • funcionais;
  • analíticos;
  • de desempenho;
  • publicidade ou marketing.

Quando exigido pela legislação, cookies não essenciais dependerão da escolha do usuário.

O usuário poderá gerenciar cookies por meio das configurações disponibilizadas no website ou diretamente em seu navegador.

11. WHATSAPP E OUTROS CANAIS DE COMUNICAÇÃO

A Cárddio poderá utilizar WhatsApp, telefone, e-mail, SMS ou outros canais para comunicação relacionada a:

  • agendamentos;
  • confirmação de consultas e exames;
  • orientações administrativas;
  • envio ou disponibilização de informações relacionadas ao atendimento;
  • comunicação institucional;
  • outras finalidades compatíveis com a relação existente com o titular.

Considerando a natureza sensível de informações relacionadas à saúde, a Cárddio recomenda que os usuários evitem encaminhar dados médicos desnecessários por canais que não tenham sido indicados especificamente para essa finalidade.

12. SEGURANÇA DOS DADOS

A Cárddio busca adotar medidas técnicas e administrativas apropriadas para proteger os dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou divulgação.

Entre as medidas que poderão ser adotadas estão:

  • controle e restrição de acessos;
  • utilização de usuários e senhas individuais;
  • mecanismos de autenticação;
  • gestão de permissões;
  • proteção dos ambientes tecnológicos;
  • realização de backups;
  • monitoramento de sistemas;
  • procedimentos de confidencialidade;
  • orientação e treinamento de colaboradores;
  • procedimentos de resposta a incidentes;
  • descarte seguro de documentos e informações.

Embora sejam adotadas medidas de segurança, nenhum sistema tecnológico é absolutamente imune a incidentes. Caso ocorra incidente de segurança envolvendo dados pessoais, a Cárddio adotará as providências cabíveis de acordo com a legislação aplicável.

13. DIREITOS DOS TITULARES

Nos termos da LGPD e observados os requisitos legais aplicáveis a cada solicitação, o titular poderá exercer direitos relacionados aos seus dados pessoais, incluindo:

  1. confirmação da existência de tratamento;
  2. acesso aos dados;
  3. correção de dados incompletos, inexatos ou desatualizados;
  4. anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a legislação;
  5. portabilidade dos dados, quando aplicável e regulamentada;
  6. eliminação dos dados tratados com consentimento, observadas as hipóteses legais de conservação;
  7. informação sobre entidades públicas e privadas com as quais houve compartilhamento;
  8. informação sobre a possibilidade de não fornecer consentimento e suas consequências, quando o tratamento depender dessa base legal;
  9. revogação do consentimento;
  10. solicitação de revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável.

O exercício desses direitos não implica necessariamente a eliminação imediata de informações. A Cárddio poderá manter determinados dados quando sua conservação for necessária para cumprimento de obrigação legal ou regulatória, tutela da saúde, exercício regular de direitos ou demais hipóteses previstas na legislação.

Para proteger a privacidade e evitar acessos indevidos, a Cárddio poderá solicitar informações adicionais para confirmar a identidade do solicitante.

14. DADOS DE CRIANÇAS E ADOLESCENTES

Quando a prestação de serviços envolver crianças ou adolescentes, a Cárddio tratará seus dados observando as regras específicas previstas na legislação e o melhor interesse da criança e do adolescente.

Quando necessário, as informações serão fornecidas ou autorizadas pelos pais ou responsáveis legais, sem prejuízo das demais hipóteses previstas em lei para tratamento de dados relacionados à assistência à saúde.

15. TRANSFERÊNCIA INTERNACIONAL DE DADOS

Alguns fornecedores de tecnologia utilizados pela Cárddio poderão possuir infraestrutura, servidores ou serviços localizados fora do Brasil.

Quando houver transferência internacional de dados pessoais, a Cárddio buscará observar os requisitos previstos na LGPD e na regulamentação da Autoridade Nacional de Proteção de Dados – ANPD, adotando os mecanismos legalmente aplicáveis para proteção das informações.

16. LINKS E SERVIÇOS DE TERCEIROS

O website poderá conter links para plataformas e serviços de terceiros.

A utilização desses serviços poderá estar sujeita às próprias políticas de privacidade e termos de uso dos respectivos fornecedores. Recomenda-se que o usuário consulte esses documentos antes de fornecer seus dados pessoais.

17. ENCARREGADO PELO TRATAMENTO DE DADOS PESSOAIS

A Cárddio disponibilizará canal para que os titulares possam encaminhar dúvidas, solicitações ou exercer seus direitos relacionados à proteção de dados pessoais.

Canal de Privacidade e Proteção de Dados (LGPD)

Encarregado pelo Tratamento de Dados Pessoais (DPO): Cárddio – Encarregado de Dados

E-mail para assuntos de privacidade e LGPD: contato@carddio.com.br

Instituição: Cárddio – Cardiologistas Associados de Taguatinga

* As solicitações poderão exigir confirmação da identidade do titular para proteção contra fraudes e acessos indevidos.

18. ALTERAÇÕES DESTA POLÍTICA

Esta Política de Privacidade poderá ser atualizada periodicamente para refletir mudanças nos processos da Cárddio, serviços oferecidos, tecnologias utilizadas ou alterações legais e regulatórias.

A versão atualizada ficará disponível nos canais oficiais da Cárddio.

19. LEGISLAÇÃO APLICÁVEL

Esta Política será interpretada de acordo com a legislação brasileira, especialmente a Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais (LGPD), sem prejuízo das demais normas aplicáveis às atividades e aos serviços de saúde.

20. CONTATO

Para dúvidas relacionadas a esta Política, ao tratamento de dados pessoais ou ao exercício dos direitos previstos na LGPD, entre em contato pelos canais oficiais disponibilizados pela Cárddio.