Publicado em: 05/11/2021
Primeira revisão em: 01/12/2021
INTRODUÇÃO
A Dua Health Concept Clínica Médica Ltda., neste Aviso de Privacidade denominada “Dua Health Concept”, entende e valoriza a necessidade da proteção dos dados deixados por você (Titular), na utilização do nosso endereço eletrônico “Site” .
Assim, o presente Aviso de Privacidade, a partir de agora chamado somente de “Aviso” para facilitar a leitura e compreensão, serve para regular, de forma simples, transparente e objetiva, como trataremos os seus dados pessoais (desde a coleta, utilização, proteção dos mesmos até sua eliminação).
Esta Aviso é destinado aos pacientes da Dua Health Concept e aos demais titulares cujos dados sejam tratados por ocasião do contato na área “Marque sua consulta” ou “Contato”, no Site.
Para efeitos deste Aviso de Privacidade, Dua Health Concept é qualificada como Controladora, uma vez que armazena as suas informações pessoais, competindo a ela as decisões referentes ao tratamento dos seus dados pessoais que por ela forem coletados.
Para manter um contato direto com você, foi designado pela Dua Health Concept um Encarregado pelo Tratamento de Dados Pessoais para administrar um canal de comunicação.
Se você tiver qualquer dúvida relacionada às atividades de tratamento de seus dados pessoais sob nossa responsabilidade ou questionamentos e comentários referentes ao presente Aviso de Privacidade, por favor envie um e-mail para dpo@cattapretaadvogados.com.br, aos cuidados de Beatriz Catta Preta (“Encarregado”).
Ao utilizar nosso Site, você manifesta de maneira livre, informada, inequívoca, expressa e integral a sua concordância com este Aviso. Recomendamos a sua leitura atenta.
- Abrangência
- Definições
- Breve Resumo de Acordo com a LGPD
- Cookies
- Dados pessoais que coletamos
- Base Legal para a coleta de seus dados pessoais
- Como utilizamos os seus dados pessoais
- Compartilhamento de seus dados pessoais
- Conservação e Segurança dos dados pessoais
- Transferência internacional de dados pessoais
- Direitos do Titular de Dados
ABRANGÊNCIA
O presente Aviso de Privacidade aplica-se a todos os pacientes da Dua Health Concept e aos usuários do Site, sendo coletados os seus dados pessoais sempre que você:
- visitar ou interagir no site da Dua Health Concept www.duahealth.com.br ;
- entrar em contato conosco pelos nossos canais de atendimento;
- comparecer para consulta com um de nossos profissionais de saúde.
DEFINIÇÕES
DADO PESSOAL: todo aquele que se refira a uma pessoa física identificada ou identificável. É todo dado que permite identificar uma pessoa, como por exemplo, nome, RG, CPF, endereço, fotografia, dentre outros. Além disso, os dados pessoais podem ser sensíveis ou não.
USUÁRIO ou TITULAR: pessoa física que interaja com a Dua Health Concept, disponibilizando seus dados pessoais (navegando no Site e preenchendo o formulário para contato e agendamento de consultas, ou enviando e-mail).
CONSENTIMENTO: manifestação do titular favorável ao tratamento dos dados pessoais para uma finalidade determinada.
COOKIES: São arquivos de informação que são armazenados no seu computador ou dispositivos móveis através do navegador de internet. Estes arquivos permitem que, durante um período de tempo, um site se lembre das ações e preferências registradas em nome do usuário. O uso de cookies existe para que o usuário, ao regressar a um site que já visitou, não tenha que indicar novamente as suas preferências de navegação (idioma, fonte, forma de visualização etc).
A qualquer momento, o Usuário poderá apagar os cookies do Site utilizando as configurações de seu navegador de preferência. Para mais informações sobre como proceder em relação à gestão dos cookies nos navegadores:
- Internet Explorer:
https://support.microsoft.com/pt-br/help/17442/windows-internetexplorer-delete-manage-cookies - Mozilla Firefox:
https://support.mozilla.org/pt-BR/kb/ative-e-desative-os-cookies-queos-sites-usam - Google Chrome:
https://support.google.com/accounts/answer/61416?co=GENIE.Platform%3DDesktop&hl=pt-BR - Safari:
https://support.apple.com/pt-br/guide/safari/sfri11471/mac
BREVE RESUMO, DE ACORDO COM A LGPD
Quem é o agente de tratamento?
Dua Health Concept Clínica Médica Ltda.
De acordo com a LGPD, qual o papel do agente de tratamento?
Predominantemente controladora.
Qual a natureza dos dados tratados?
Através do acesso ao Site, são tratados dados de natureza cadastral, ou seja dados pessoais fornecidos pelo próprio Titular (você) e/ou coletados automaticamente (artigo 5º, I, da Lei 13.709/2018).
Ao comparecer para uma consulta, serão coletados dados pessoais sensíveis, com a finalidade de tutela da sua saúde (Art. 7º, VIII, da Lei nº 13.709/18).
Qual a finalidade do tratamento dos dados?
A Dua Health Concept poderá utilizar dados pessoais para retornar seu contato, e fornecer serviços.
A Dua Health Concept utilizará dados pessoais sensíveis fornecidos por você, em consulta médica, para a tutela de sua saúde.
Os dados serão compartilhados?
Seus dados poderão ser compartilhados com outras empresas do grupo Dua Health Concept como Dua Health Fisioterapia e Alpha Mater Serviços Médicos, bem como com softwares de agendamento de consultas e prontuários eletrônicos, ou ainda com autoridades e órgãos governamentais, em decorrência de obrigações legais ou regulatórias.
Que medidas serão adotadas para proteção dos dados do Titular?
Medidas de segurança da informação, além de medidas técnicas e administrativas que se façam necessárias.
Quais são os direitos do Titular dos Dados (você)?
Todos estarão descritos nesse Aviso de Privacidade, mas os principais são a confirmação da existência dos tratamento de dados, o acesso aos dados e a correção ou exclusão dos dados.
Sobre os cookies – o que são
Cookies são arquivos ou informações enviados pelo servidor do Site para o seu computador ou dispositivo móvel, com a finalidade de identificá-lo e obter seus dados de acesso.
Isso permite que a navegação no Site seja personalizada, de acordo com o perfil do usuário.
A Dua Health Concept não armazena dados dos seus usuários mediante a utilização de cookies.
A maioria dos programas de navegação está definida para aceitar cookies automaticamente, embora seja possível configurar o navegador para recusar todos os cookies, ou para indicar quando um cookie será enviado.
A Dua Health Concept somente coleta informações imprescindíveis para a prestação dos serviços oferecidos.
Os dados pessoais que coletamos através do Site
Para que possamos prestar os nossos serviços, e retornar seu contato em nosso site, torna-se imprescindível a coleta de algumas informações que dizem respeito a você.
Os dados pessoais solicitados devem ser informados para que seja possível dar sequência ao seu pedido.
Você não é obrigado a nos fornecer seus dados, entretanto, sem conceder certas informações quando estas forem solicitadas, serão restritas algumas funcionalidades.
O que precisamos?
- Dados pessoais fornecidos diretamente por você: A Dua Health Concept coletará todos os dados pessoais inseridos ou encaminhados ativamente pelo Titular ao preencher os campos de contato no Site. Precisaremos de seu nome completo, telefone, e-mail, que selecione a especialidade médica de interesse, data e melhor horário para agendamento de consulta e, se quiser, o Titular pode enviar uma mensagem com outras informações que julgar necessárias. Ou, apenas precisaremos de seus dados para retornar seu contato.
- Dados coletados automaticamente: A Dua Health Concept também coleta algumas informações de modo automático, tais como: características do dispositivo de acesso, do navegador, IP (com data e hora), origem do IP, informações sobre cliques, páginas acessadas, termos de procura digitado em nossos portais, dentre outros. Tal coleta é realizada por meio do uso de algumas tecnologias padrão do provedor de internet.
Base legal para a coleta dos seus dados pessoais
O tratamento dos dados coletados pela Dua Health Concept será regido sempre pela boa-fé e pelos seguintes princípios:
Finalidade: propósitos legítimos, específicos, explícitos e informados ao titular;
Adequação: Compatibilidade do tratamento com as finalidades informadas ao titular;
Necessidade: Limitação do tratamento ao mínimo necessário para a realização das finalidades informadas ao titular;
Livre acesso: Garantia aos titulares de consulta facilitada e gratuita sobre a forma e duração do tratamento de seus dados, bem como sobre a integralidade dos mesmos;
Qualidade dos Dados: Garantia aos titulares de exatidão, clareza, relevância e atualização, de acordo com a necessidade, para cumprimento da finalidade informada ao titular;
Transparência: Garantia ao titular de informações claras, precisas e facilmente acessíveis sobre o tratamento de seus dados e agentes de tratamento, observados os segredos comercial e industrial;
Segurança: Adoção de medidas técnicas e administrativas aptas a proteger os dados de acessos não autorizados e incidentes;
Prevenção: Adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais;
Não discriminação: Não utilizar os dados pessoais coletados para fins discriminatórios, ilícitos ou abusivos; e,
Responsabilização e prestação de contas: Demonstração de que foram adotadas medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais, inclusive de sua eficácia.
Base legal para a coleta dos seus dados pessoais
A classificação da base legal dos dados armazenados e processados pela Dua Health Concept ocorre mediante análise do contexto específico em que os coletamos.
Os dados tratados pela Dua Health Concept tendem a ser coletados somente:
- com o seu consentimento;
- para o cumprimento de obrigação legal ou regulatória;
- para a tutela da saúde;
- Para a execução de contrato ou procedimentos preliminares a este relacionados;
- quando o processamento dos dados pessoais está de acordo com os interesses legítimos da Dua Health Concept, sempre com atenção aos seus interesses relacionados à proteção de dados ou liberdades e direitos fundamentais. Também haverá a necessidade de processamento de seus dados para proteger seus interesses ou de terceiros.
Como utilizamos os seus dados pessoais
Dados pessoais coletados no Site são tratados pela Dua Health Concept para as seguintes finalidades:
- para retornar seu contato no site;
- para agendar a consulta solicitada por você;
- para cumprir alguma obrigação legal ou regulatória;
- para notificação compulsória de doenças, conforme Lei nº 6.259/75;
- na persecução do interesse legítimo da Dua Health Concept, sempre no limite da expectativa do Titular, e nunca em prejuízo de seus interesses, direitos e liberdades fundamentais, como por exemplo divulgação de eventos ou realização de pesquisas relacionadas às atividades da Dua Health Concept.
Já os dados pessoais sensíveis, coletados em consulta médica, são tratados pela Dua Health Concept para as seguintes finalidades:
- para tutela da saúde;
- para cumprir alguma obrigação legal ou regulatória;
- para notificação compulsória de doenças, conforme Lei nº 6.259/75;
- na persecução do interesse legítimo da Dua Health Concept, sempre no limite da expectativa do Titular, e nunca em prejuízo de seus interesses, direitos e liberdades fundamentais, como por exemplo divulgação de eventos ou realização de pesquisas relacionadas às atividades da Dua Health Concept.
Compartilhamento dos seus dados pessoais – com quem é realizado?
A Dua Health Concept, em algumas situações, precisará compartilhar os seus dados pessoais com terceiros.
O compartilhamento de dados será realizado dentro dos limites e propósitos da clínica, em conformidade com a finalidade dos dados pessoais e de acordo com o que autoriza a legislação aplicável.
Dessa forma, os seus dados poderão ser compartilhados:
- com softwares de serviços automatizados de agendamento de consultas e prontuários, além de serviços de armazenamento em nuvem ou data center;
- com Operadoras de Planos de Saúde com as quais os médicos da Dua Health Concept eventualmente estejam credenciados;
- com outros profissionais de saúde em caso de necessidade ou a seu pedido, sempre com seu consentimento;
- com prestadores de serviços médicos terceirizados, como laboratórios e hospitais, sempre mediante pedido médico e com seu consentimento;
- com autoridades ou entidades governamentais, policiais públicos e judiciais, com o propósito de responder a denúncias, investigações, medidas judiciais e processos judiciais, bem como cumprir com obrigações legais, regulatórias e fiscais.;
- no caso de alteração societária da Dua Health Concept, hipótese em que a transferência das informações será necessária para a continuidade dos serviços; e,
- mediante ordem judicial ou pelo requerimento de autoridades administrativas que detenham competência legal para a sua requisição.
A Conservação e Segurança dos seus dados pessoais
Todos os dados pessoais coletados e tratados pela Dua Health Concept, serão armazenados de acordo com os mais rígidos padrões de segurança, o que inclui a adoção de medidas como:
- proteção contra acesso não autorizado a seus sistemas;
- todos os cuidados para que colaboradores e terceiros que realizarem o tratamento de seus dados pessoais se comprometam a manter o sigilo absoluto das informações, adotando as regras previstas em lei.
A Dua Health Concept adota medidas internas visando a proteção de dados pessoais, com treinamentos periódicos geridos pela Encarregada de Dados.
É preciso, porém, que você saiba que apesar da Dua Health Concept adotar todos os esforços no sentido de manter a privacidade dos seus dados pessoais, nenhuma medida é 100% (cem por cento) segura, estando todos sempre suscetíveis a ocorrência de falhas técnicas, vírus ou ações criminosas.
No caso de incidente de vazamento de dados, a Dua Health Concept, desde já, garante que fará tudo quanto disponível para mitigar as consequências do evento, com a maior transparência possível.
Os dados pessoais coletados e tratados pela Dua Health Concept, somente serão eliminados:
- quando deixarem de ser úteis para os fins para os quais foram coletados; e,
- quando você solicitar a sua eliminação.
Seus dados serão mantidos pela Dua Health Concept, mesmo contra a sua vontade, apenas na hipótese de necessidade de:
- cumprimento de obrigação legal ou regulatória, como por exemplo no caso de guarda da prontuário eletrônico (Lei 13.787/2018) que deve se dar por, no mínimo, 20 (vinte) anos, a partir do último registro,
- transferência a terceiro – desde que respeitados os requisitos de tratamento de dados; e,
- para uso exclusivo da Dua Health Concept, para o exercício de seus direitos em processos judiciais ou administrativos.
Transferência Internacional de dados pessoais
A Dua Health Concept poderá transferir alguns de seus dados pessoais a prestadores de serviços e parceiros localizados no exterior, incluindo prestadores de serviços em nuvem. Quando seus dados pessoais forem transferidos para fora do Brasil pela Dua Health Concept, adotaremos medidas apropriadas para garantir a proteção adequada de seus dados pessoais em conformidade com os requisitos da legislação aplicável de proteção de dados, incluindo-se a celebração de contratos apropriados de transferência de dados com terceiros, quando necessário.
Quais são os seus direitos como Titular de dados?
A Dua Health Concept cumpre a Lei Geral de Proteção de Dados em sua íntegra e, bem por isso, enquanto controladora de seus dados pessoais, respeita e garante a você os direitos assegurados no artigo 18, da Lei nº 13.709/18, de forma gratuita e simplificada.
São seus direitos:
- confirmação da existência de tratamento: Os titulares têm o direito de receber confirmação sobre o tratamento ou não dos seus dados pessoais;
- acesso aos dados: Os titulares poderão consultar seus dados e informações a relativos ao tratamento;
- correção de dados incompletos, inexatos ou desatualizados: O Controlador deve corrigir os dados pessoais incompletos, inexatos ou desatualizados, mediante solicitação dos titulares;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei: Os titulares têm o direito de solicitar ao Controlador que seus dados sejam anonimizados (descaracterizados de tal forma que não seja mais possível se chegar à identidade do titular), bloqueados ou eliminados caso sejam considerados excessivos ou desnecessários para a finalidade pela qual foram coletados ou quando o tratamento esteja em desacordo com a LGPD;
- portabilidade dos dados a outro fornecedor de serviço ou produto, mediante sua requisição expressa, de acordo com a regulamentação da ANPD, observados os segredos comercial e industrial: O titular tem o direito a solicitar a transferência de dados a outro fornecedor de serviços ou produtos (Controlador), observados os segredos comerciais e industriais;
- eliminação dos dados tratados com o seu consentimento, exceto nas hipóteses do artigo 16, da LGPD: Os titulares podem solicitar a eliminação de seus dados pessoais quando o tratamento depende de consentimento (exceto quando o tratamento é realizado com fundamento em outra base legal prevista pela LGPD);
- informação das entidades públicas ou privadas com as quais a Dua Health Concept tenha compartilhado os seus dados: Os titulares podem requisitar informações sobre o compartilhamento de seus dados pessoais com outras entidades, públicas ou privadas, caso ocorram;
- informação sobre a possibilidade de não fornecer consentimento, e sobre as consequências da negativa: Aos titulares é dado o direito de recusa do consentimento para tratamento de seus dados, bem como devem ser informados sobre as consequências dessa recusa;
- revogação do consentimento, nos termos do artigo 8º, §5º, da LGPD: Os titulares podem solicitar a revogação do consentimento a qualquer momento, conforme termos da lei;
- oposição ao tratamento de dados: Os titulares têm o direito de se opor ao tratamento dos seus dados pessoais a qualquer momento, mesmo nas situações que não dependam do seu consentimento, caso verifique que ele está sendo realizado em descumprimento à LGPD; e,
- revisão de decisão automatizada: Alguns tratamentos de dados pessoais podem envolver decisões automatizadas, ou seja, sem intervenção humana. Para tratamentos sujeitos a decisões baseadas apenas no tratamento de forma automatizada, o titular pode solicitar sua revisão por meio não automatizado.
Para que você, Titular dos dados, possa exercer os direitos acima, basta clicar no botão abaixo, ou acessar a página “Proteção de Dados“, no Site Dua Health Concept.