fbpx

POLÍTICA DE PRIVACIDADE

POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS DA CLÍNICA ALMAAZ
(LEI N.O 13.709/2018, “LGPD”)

 

Última atualização: 31 de outubro de 2022

Pautados pelo compromisso com a segurança da informação e a privacidade dos dados compartilhados conosco, nós, da Clínica Almaaz Serviços Médicos Ltda (“Clínica Almaaz”), CNPJ 21.590.169/0001-19, viemos publicar a presente Política de Privacidade e Proteção de Dados Pessoais (“Política”) como compromisso com os titulares dos dados pessoais.  

   

Por isso, apresentaremos a seguir quais dados são coletados, as finalidades da coleta, se compartilhamos com terceiros, o período de armazenamento e as medidas de segurança adotadas. 

 

PARTE I – GLOSSÁRIO LGPD 

 

A nossa Política faz referência a alguns dos termos abaixo, cuja classificação foi extraída diretamente da LGPD, na forma da lei: 

 

- Dado pessoal: “informação relacionada a pessoa natural identificada ou identificável” (art. 5º, inciso I, da Lei n.o 13.709/2018); 

 

- Dado pessoal sensível: “dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural” (art. 5º, inciso II, da Lei n.o 13.709/2018); 

 

Dado anonimizado: “dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento” (art. 5º, inciso III, da Lei n.o 13.709/2018); 

 

- Anonimização: “utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo” (art. 5º, inciso XI, da Lei n.o 13.709/2018); 

 

- Titular dos dados: “pessoa natural a quem se referem os dados pessoais que são objeto de tratamento” (art. 5º, inciso V, da Lei n.o 13.709/2018). 

 

- Tratamento: “toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração” (art. 5º, inciso X, da Lei n.o 13.709/2018); 

 

- Encarregado pelo tratamento dos dados: “pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD)” (art. 5º, inciso VIII, da Lei n.o 13.709/2018); 

 

- Consentimento: “manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada” (art. 5º, inciso XII, da Lei n.o 13.709/2018); 

 

- Bloqueio: “suspensão temporária de qualquer operação de tratamento, mediante guarda do dado pessoal ou do banco de dados” (art. 5º, inciso XIII, da Lei n.o 13.709/2018); 

 

- Eliminação: “exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado” (art. 5º, inciso XIV, da Lei n.o 13.709/2018); 

 

- Uso compartilhado de dados: “comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicos no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados” (art. 5º, inciso XVI, da Lei n.o 13.709/2018).         

   

PARTE II – DADOS COLETADOS PELA CLÍNICA ALMAAZ  

 

Seção II.1 – Dados de Clientes ou Potenciais Clientes da Clínica Almaaz 

 

Como parte da prestação dos serviços da Clínica Almaaz, a coleta de certos dados é necessária.   

 

A Clínica Almaaz solicita apenas aqueles dados pessoais que sejam extremamente necessários à realização dos serviços comerciais e clínicos, ou procedimentos internos, bem como ao aprimoramento da experiência do cliente. Eventual atualização de processos ou das políticas da Clínica Almaaz será devidamente documentada, a fim de promover transparência e estreitamento do relacionamento os titulares de dados pessoais. 

 

Abaixo estão elencados, de forma não exaustiva, os dados que coletamos dos titulares. Nos casos de menores de idade, os dados são coletados do seu genitor ou responsável legal: 

 

Dados pessoais 

 

A Clínica Almaaz solicita dos potenciais clientes que entram em contato por meio do website www.clinicaalmaaz.com.br os seguintes dados do titular: 

  • Nome; 
  • Endereço de e-mail; 
  • Telefone para contato. 

A Clínica Almaaz mantém em sua base de dados de pacientes já cadastrados, e solicita em seu formulário de cadastro de clientes e potenciais clientes, as seguintes informações obrigatórias dos titulares dos dados: 

  • Nome completo e forma como o titular deseja ser endereçado na Clínica Almaaz; 
  • Número do CPF e do telefone celular; 
  • Data de nascimento; 
  • Estado civil; 
  • Endereço de residência e de e-mail; e 
  • Informação sobre convênios médicos. 

Dados pessoais sensíveis: os dados pessoais sensíveis relativos ao peso, percentual de gordura, diagnósticos, anamneses, evoluções clínicas, medicações administradas, exames laboratoriais e de bioimpedância dos titulares, entre outros, são coletados pelos profissionais de saúde e armazenados em prontuários eletrônicos em sistemas de gestão. 

 

Dados de preferências e voltados à experiência do cliente: igualmente em seu formulário de cadastro de clientes e potenciais clientes, a Clínica Almaaz solicita aos titulares dos dados as seguintes informações voltadas à experiência do cliente: 

  • Forma como conheceu a Clínica Almaaz e, se por indicação, caso deseje compartilhar, a informação do nome da pessoa indicadora; 
  • Veículo de comunicação pelo qual o titular prefere que a Clínica Almaaz entre em contato (Telefone/ligação ou Whatsapp); 
  • Rede social favorita e, caso deseje compartilhar, a informação sobre o perfil dessa; 
  • Preferência do turno para atendimento na Clínica Almaaz; 
  • Objetivos pelos quais busca o acompanhamento na Clínica Almaaz; 
  • Preferência de bebida a ser consumida na Clínica Almaaz; 
  • Se gosta de ouvir música para relaxar e, caso deseje compartilhar, o artista que gostaria de escutar durante a experiência na Clínica Almaaz. 

Assertivas de consentimento: o titular de dados pessoais que preenche o formulário de cadastro de clientes e potenciais clientes da Clínica Almaaz expressa seu consentimento sobre os seguintes quesitos: 

  • Se aceita ou não receber comunicações de relacionamento da Clínica? (notícias, convites para eventos, curiosidades, tratamentos, promoções, etc.); 
  • Se aceita ou não receber comunicações e lembretes relacionados aos atendimentos do titular por WhatsApp ou e-mail; 
  • Se concorda com a coleta e tratamento dos dados pessoais pela Clínica Almaaz no limite necessário para a realização dos serviços ou procedimentos internos e para aprimoramento da experiência do cliente. 

 

 

 

Seção II.2 – Dados de Funcionários da Clínica Almaaz 

 

A Clínica Almaaz solicita apenas aqueles dados pessoais que sejam extremamente necessários ao processo admissional e demissional, processos internos de recursos humanos e contratação de serviços. 

 

Abaixo estão elencados, de forma não exaustiva, os dados que coletamos dos titulares: 

 

Dados pessoais 

  • Nome completo; 
  • CTPS, PIS, RG e CPF;  
  • Endereço residencial e de e-mail;  
  • Telefone;  
  • Número e série da CTPS;  
  • Cargo, função e natureza dos serviços prestados;  
  • Valor de salário, bem como as parcelas integrativas e não integrativas de salário;  
  • Dados bancários;  
  • Certidão de casamento e dependentes; 
  • Estado civil; e 
  • Atestado de saúde ocupacional. 

PARTE IV – TRATAMENTO DOS DADOS PELA CLÍNICA ALMAAZ 

 

Seção IV.1 – Forma de Tratamento de Dados pela Clínica Almaaz 

 

Os dados coletados pela Clínica Almaaz são armazenados em sistemas de gestão que cumprem os requisitos estabelecidos na LGPD, sendo eles os atributos de segurança, os padrões de boas práticas e de governança e aos princípios gerais previstos na Lei 13.709/2018 e demais normas regulamentares (art. 49 da Lei n.o 13.709/2018).  

 

A Clínica Almaaz não vende os dados pessoais dos titulares. 

 

Dentre os padrões de segurança adotados no tratamento dos dados, citam-se, de forma não exaustiva: 

 

– Restrição de acesso não autorizados aos ambientes digitais que armazenem dados pessoais e pessoais sensíveis; 

 

– Não compartilhamento de dados sensíveis com outros estabelecimentos ou sistemas de gestão; 

 

– Revisão periódica das políticas de governança interna, bem como de novos processos, sempre com a devida avaliação e validação pelo Encarregado pelo Tratamento de Dados Pessoais; 

 

– Treinamentos periódicos de colaboradores acerca das nossas políticas de privacidade e proteção de dados; de resposta às requisições de titulares de dados; e, de resposta aos incidentes de segurança; 

 

– Atualização dos sistemas e softwares de segurança; 

 

– Utilização de software de gestão clínica com chancela da chancela da SBIS, que significa que a estrutura e ações do sistema estão adequadas para a garantia da segurança de seus dados, que ele está em linha com exigências da LGPD e que apresenta eficiência operacional, com processos atualizados. 

 

Seção IV.2 – Bases Legais para o Tratamento de Dados pela Clínica Almaaz 

 

A Clínica Almaaz efetua a coleta e tratamento dos dados estritamente necessários à realização dos serviços comerciais e clínicos, ou procedimentos internos, bem como ao aprimoramento da experiência do cliente, e sua conduta é pautada nas seguintes bases legais que legitimam o tratamento dos dados dos titulares: 

 

Cumprimento de obrigação legal ou regulatória. A Clínica Almaaz precisa manter certos dados por período determinado por normas legais ou regulamentares, de forma a atender às obrigações fiscais, tributárias, consumeiristas, trabalhistas, do Conselhos de classe, entre outros. A título de exemplo, temos a manutenção dos dados relativos ao prontuário médico, cujo prazo mínimo de armazenamento é de 20 (vinte) anos, contados a partir do último registro, conforme art. 6º da Lei no. 13.787/2018 (art. 11º, inciso II, alínea ‘b’, da Lei n.o 13.709/2018) 

 

Execução de contrato ou procedimentos preliminares. O uso dos dados pessoais fornecidos pode ser necessário no momento de celebração contratual, atividades administrativas, de gestão, e outras que estejam atreladas diretamente à prestação dos serviços contratados, poderão demandar uso dos dados pessoais fornecidos (art. 7º, inciso V, da Lei n.o 13.709/2018); 

 

Exercício regular de direitos em processo judicial, administrativo ou arbitral. De forma a atender às exigências regulamentares e processuais, a Clínica Almaaz se reserva no direito de tratamento dos dados de forma a resguardar a proteção do direito de produção de provas em um processo judicial, administrativo ou arbitral (art. 7º, inciso VI, da Lei n.o 13.709/2018); 

 

Legítimo Interesse. Certos tratamentos de dados pela Clínica Almaaz encontram fundamento no legítimo interesse para apoiar e promover as próprias atividades, no limite dos direitos e liberdades do titular dos dados, bem como seus direitos e liberdades fundamentais (art. 7º, inciso IX, da Lei n.o 13.709/2018); 

 

Consentimento. A Clínica Almaaz sempre disponibilizará os meios para obtenção de maiores informações sobre os limites e abrangências dos consentimentos firmados pelo titular, bem como possibilidade de revogação (arts. 8º e 9º, da Lei n.o 13.709/2018). 

 

 

PARTE V – REQUISIÇÕES A RESPEITO DESTA POLÍTICA E TRATAMENTO DE DADOS  

 

Para sanar quaisquer dúvidas ou exercer os seus direitos, disponibilizamos um canal direto com o nosso setor Encarregado pelo tratamento de dados: 

 

Contato: lgpd.almaaz@gmail.com 

Telefone: 21 99835-3644 

 

É facultado aos titulares dos dados pessoais o comparecimento no estabelecimento comercial da Clínica Almaaz, onde o time está preparado para auxiliar o titular dos dados em qualquer hipótese. 

 

PARTE VI – TEMPO DE ARMAZENAMENTO DE DADOS  

 

Os prazos relativos à retenção e ao descarte dos dados pessoais coletados serão determinados em respeito às obrigações legais, contratuais ou regulamentares previstas, sendo facultado ao titular dos dados solicitar maiores informações por meio dos canais indicados na Parte V desta Política. 

 

Conforme previstos nas leis e normas regulamentares vigentes, a Clínica Almaaz apresenta, a título de exemplo, alguns dos prazos de armazenamento de dados: 

 

– Prontuários médicos: são armazenados pelo período de 20 (vinte) anos, contados a partir do último registro, conforme art. 6º da Lei no. 13.787/2018; 

 

– Dados de colaboradores contratados, Cadastro Geral de Empregados e Desempregados, contribuições sindicais, seguro-desemprego e folhas de pagamento: 10 (dez) anos.  

 

– Informações tributárias: 5 (cinco) anos, contados do lançamento. 

 

O armazenamento de documentos por meio eletrônico, ótico ou equivalente apresenta o mesmo valor probatório do original para fins de prova em procedimentos de fiscalização. 

 

PARTE VII – COMPARTILHAMENTO DOS DADOS PELA CLÍNICA ALMAAZ 

 

A entrega da experiência proposta pela Clínica Almaaz aos seus clientes depende do apoio de alguns fornecedores de produtos ou serviços que, eventualmente, precisam acessar alguns dos seus dados pessoais. Dentre esses, citamos, de forma não exaustiva: 

 

Software de gestão clínica: local de armazenamento dos Dados Pessoais e Dados Pessoais sensíveis indicados na Seção II.1 dessa Política; 

 

Software de experiência do cliente (CRM): local de armazenamento dos Dados Pessoais e Dados de preferências e voltados à experiência do cliente indicados na Seção II.1 dessa Política, bem como das consultas e procedimentos realizados na Clínica Almaaz; 

 

Plataforma de prescrição de receitas médicas e pedidos de exames digitais: que descreve, além da prescrição, o nome completo, CPF e telefone de contato do titular dos dados; 

 

Plataforma de automação de Marketing Digital: plataforma que armazena que armazena o nome, endereço de e-mail e telefone para contato do titular para análise e distribuição de campanhas personalizadas; 

 

Provedor de e-mail e hospedagem do site: que armazena o nome, endereço de e-mail e telefone para contato do titular; 

 

Autoridades públicas (administrativa, judicial ou arbitral), na emissão de notas fiscais dos serviços prestados pela Clínica Almaaz ou quando requisitado, desde que dentro dos limites legais e da razoabilidade. 

 

PARTE VIII – DIREITOS DO TITULAR DOS DADOS E LEGISLAÇÃO APLICÁVEL  

 

A Política de Privacidade e Proteção de Dados da Clínica Almaaz (“Polítca”) foi redigida nos termos da Lei no. 13.709/2018, Lei Geral de Proteção de Dados (LGPD) e será interpretada conforme o ordenamento jurídico brasileiro. É facultado ao titular dos dados demandar todos os direitos previstos na LGPD. 

 

PARTE IX – ATUALIZAÇÕES DA POLÍTICA DE PRIVACIDADE 

 

Forte no compromisso de promover as melhores práticas, a Clínica Almaaz se compromete a revisar a Política de Privacidade e Proteção de Dados periodicamente, de forma que o presente documento poderá sofrer alterações a qualquer momento.  

 

Todas as alterações serão atualizadas na presente página e, em caso de dúvidas, o titular dos dados poderá entrar em contato com o setor Encarregado da Clínica Almaaz por intermédio do e-mail lgpd.almaaz@gmail.com. 

 

Última atualização: 31 de outubro de 2022. 

 

×