Entenda a Política
A Política de Privacidade e Proteção de Dados Pessoais, tem por finalidade, fornecer orientações sobre como gerenciar as atividades e operações de tratamento de dados pessoais existentes na CLÍNICA MULTIDISCIPLINAR SÃO JOSÉ LTDA., pessoa jurídica de direito privado, inscrita no Cadastro de Pessoas Jurídicas do Ministério da Fazenda – CNPJ/MF sob o nº CNPJ 04.111.799/0001-44, com sede na Rua Paulino Siqueira Cortes, nº 2175, bairro São Pedro, na cidade de São José dos Pinhais, estado do Paraná, CEP 83005-030, doravante nominada tão somente como CLÍNICAS INTEGRADAS, em observância à Lei Geral de Proteção de Dados (Lei n.º 13.709/2018 — “LGPD”).
A CLÍNICAS INTEGRADAS, como instituição de saúde, realiza operações de coleta e processamento de dados pessoais, podendo atuar tanto como Controladora quanto como Operadora, segundo as definições da LGPD. Em todas as posições que ocupa, a CLÍNICAS INTEGRADAS mantém seu compromisso com a privacidade e a proteção dos dados pessoais dos pacientes, colaboradores, visitantes e demais titulares de dados, assegurando a conformidade com todas as normas e regulamentações aplicáveis em matéria de proteção de dados pessoais.
Tratamento de dados: Qualquer ação realizada com dados pessoais, como coleta, armazenamento, uso, compartilhamento e outras operações relacionadas.
Titular: é a pessoa a quem as informações pessoais pertencem ou estão relacionadas.
Dado Pessoal: informação relacionada a pessoa natural identificada ou identificável.
Dado pessoal sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
Controlador: Pessoa física ou jurídica, de direito público ou privado, a quem competem as decisões, especialmente relativas às finalidades e os meios de tratamento dos dados pessoais.
Operador: Pessoa física ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais conforme as instruções do Controlador.
Encarregado de Dados Pessoais (DPO): Pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Comitê de Privacidade e Proteção de Dados: Comitê interno que tem a finalidade de apoiar o Encarregado de Dados em assuntos relacionados à proteção de dados e de incentivar a participação dos colaboradores no Programa de Privacidade e Proteção de Dados.
Autoridade Nacional de Proteção de Dados (“ANPD”): Órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento desta Lei em todo o território nacional.
São objetivos da Política de Privacidade e Proteção de Dados Pessoais da CLÍNICAS INTEGRADAS:
A CLÍNICAS INTEGRADAS tem a obrigação legal de elaborar e manter atualizado o registro das operações de tratamento de dados pessoais que realiza, conforme estabelecido no Artigo 37 da Lei Geral de Proteção de Dados (LGPD).
Todos os envolvidos nas operações devem colaborar na atualização deste registro, informando qualquer suspeita de inconsistências, a criação de novos processos e o encerramento de atividades antigas ao Encarregado de Dados. O Encarregado de Dados é o responsável por manter este registro atualizado e revisto periodicamente.
Todas as operações de tratamento de dados realizadas pela CLÍNICAS INTEGRADAS, seguem as diretrizes estabelecidas nessa política, e estão em conformidade com os princípios, regras e bases legais previstas na LGPD.
Em situações específicas, o Encarregado de Dados deverá elaborar um Relatório de Impacto à Proteção de Dados (“RIPD”), documento que contém informações sobre como os dados pessoais são usados, quais possíveis riscos existentes para a privacidade e proteção dos dados e quais medidas são adotadas para garantir que os direitos dos titulares não sejam prejudicados.
Ao compartilhar dados com terceiros, deve-se restringir as informações enviadas ao mínimo necessário para realização da atividade, adotando medidas de segurança cabíveis para evitar incidentes. Em casos de compartilhamento internacional de dados, é necessário considerar as leis do país de destino.
Visando assegurar o cumprimento das medidas de prevenção de riscos e a correta aplicação desta Política, é recomendado que todos os contratos com terceiros incluam cláusulas relacionadas à proteção de dados pessoais, estabelecendo responsabilidades e obrigações envolvendo a temática, e demonstrando o compromisso dos terceiros com as legislações de proteção de dados pessoais.
A CLÍNICAS INTEGRADAS não manterá os dados pessoais dos titulares por mais tempo do que o necessário para cumprir os objetivos pelos quais foram coletados, conforme estabelecido na Política de Retenção e Descarte.
Um incidente de segurança é qualquer evento adverso relacionado à violação da segurança de dados pessoais, tais como acesso não autorizado, acidental ou ilícito, que resulte na destruição, perda, alteração, vazamento ou em qualquer forma inadequada ou ilícita de tratamento de dados, podendo representar riscos para os direitos e liberdades do titular dos dados pessoais.
Em caso de suspeita de um incidente de segurança envolvendo dados pessoais, o Encarregado de Dados (DPO), deve ser imediatamente acionado para investigar a ocorrência e tomar as medidas necessárias. As notificações devem ser feitas através do e-mail lgpd@integradas.med.br.
É obrigação da CLÍNICAS INTEGRADAS permitir que os titulares de dados exerçam seus direitos de forma gratuita e simplificada. Dentre os pedidos que podem ser feitos estão: confirmação da existência de tratamento, acesso aos dados, correção de informações, restrição de dados excessivos, portabilidade de dados para outro fornecedor, recusa de dar consentimento, revogação do consentimento previamente dado, eliminação de dados tratados com base em consentimento anterior, informações sobre compartilhamentos já realizados e revisão de decisões automatizadas. Os outros direitos serão regulamentados posteriormente pela ANPD.
É responsabilidade do Encarregado de Proteção de Dados da CLÍNICAS INTEGRADAS:
Compete ao Comitê de Privacidade e Proteção de Dados:
É responsabilidade dos colaboradores e terceiros:
Para garantir a disseminação do conhecimento entre todos envolvidos nas atividades relacionadas à proteção de dados, a CLÍNICAS INTEGRADAS compromete-se em:
A aplicação de penalidades será feita conforme a análise conjunta do Encarregado de Dados (DPO), Comitê de Privacidade, Diretoria e Recursos Humanos, considerando a gravidade da infração, efeito alcançado, danos causados e recorrência.
Para colaboradores, as violações desta política, mesmo que por mera omissão ou tentativa não consumada, bem como demais normas e procedimentos de proteção de dados pessoais, serão passíveis de penalidades que incluem advertência verbal, advertência por escrito, suspensão não remunerada e a demissão.
No caso de terceiros, fornecedores e prestadores de serviço, deve-se analisar a ocorrência e deliberar sobre a efetivação das sanções e punições conforme termos previstos em contrato.
Para o caso de violações que impliquem em atividades ilegais, ou que incorram em riscos aos titulares de dados pessoais, ou danos a CLÍNICAS INTEGRADAS, o infrator será responsabilizado pelos prejuízos, cabendo aplicação das medidas judiciais pertinentes.
Os casos omissos serão avaliados pelo Encarregado de Dados (DPO) em conjunto com o Comitê de Privacidade, para posterior deliberação do Controlador.
As diretrizes estabelecidas nesta política e nas demais normas e procedimentos de proteção de dados pessoais, não se esgotam em razão da contínua evolução tecnológica, da legislação vigente e constante surgimento de novas ameaças e requisitos.
Desta forma, não se constitui rol enumerativo, sendo obrigação de todos os envolvidos, adotar, sempre que possível, outras medidas de segurança além das aqui previstas, visando garantir proteção de dados pessoais tratados pela CLÍNICAS INTEGRADAS.
Versão: 01
Elaborado em: Janeiro/2024
Elaborada por: Equipe Áurea Cruz & Advogados
Aprovada por: Gisele Cristina Saqueto
depoimentos
Minha experiência com essa clínica é a melhor possível, dra Deisi e dr Flávio são excelentes profissionais muito atenciosos só tenho a agradecer pelo atendimento e pela atenção com minha pequena.
Clínica maravilhosa. Desde as o atendimento na recepção até o especialista. Minha mãe utilizou os serviços de fonoaudiologia por 2 anos, ela tinha dificuldades para andar, e as profissionais da recepção me ajudavam até a tirá-la do carro. Sempre recebemos carinho e atenção na Clínicas Integradas.
Dr Adriana otorrinolaringologista, médica excelente, super recomendo! Profissional e muito competente!
Minha experiência com essa clínica é a melhor possível, dra Deisi e dr Flávio são excelentes profissionais muito atenciosos só tenho a agradecer pelo atendimento e pela atenção com minha pequena.
Clínica maravilhosa. Desde as o atendimento na recepção até o especialista. Minha mãe utilizou os serviços de fonoaudiologia por 2 anos, ela tinha dificuldades para andar, e as profissionais da recepção me ajudavam até a tirá-la do carro. Sempre recebemos carinho e atenção na Clínicas Integradas.
Dr Adriana otorrinolaringologista, médica excelente, super recomendo! Profissional e muito competente!
Parceiros
Contato
41 3147 9090