Compartilhar

POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS DA ASSOICAÇÃO FILHAS DE SÃO CAMILO
HOSPITAL DR. CÂNDIDO JUNQUEIRA

Cruzília, 18 de maio de 2022.

Pelo presente instrumento particular de contrato, de um lado, ASSOCIAÇÃO FILHAS DE SÃO CAMILO, nome fantasia HOSPITAL DR. CÂNDIDO JUNQUEIRA, com sede à Rua Coronel Cornélio Maciel, nº 101, Bairro Centro, na cidade de Cruzília/MG, CEP nº 37445-000, inscrita no CNPJ filial sob o nº 61.986.402/0003-63, e-mail: O endereço de e-mail address está sendo protegido de spambots. Você precisa ativar o JavaScript enabled para vê-lo. ,neste ato representada por sua Diretora Administrativa, Nidja Cláudia Lima Arruda, RG 55.507.638-6 e CPF 344.770.473-04.

I. INTRODUÇÃO

1. Esta política tem por definição a forma de operar o tratamento de dados pessoais, inclusive nos meios digitais, protegidos nos processos de coleta, registro, armazenamento, uso, compartilhamento, enriquecimento e eliminação no âmbito do Hospital Dr. Cândido Junqueira, CNPJ 61.986.402/0003-63.

2. Reconhecendo a importância da privacidade e da segurança dos dados pessoais de nossos clientes, empregados, fornecedores, prestadores de serviço e demais parceiros, motivo pelo qual respeita a Lei 13.709 de 14/08/2018 – Lei Geral de Proteção de Dados – LGPD, damos publicidade a esta política que tem por objetivo traçar diretrizes e orientações para o tratamento de dados pessoais, protegendo a privacidade dos nossos clientes e parceiros, visando à gestão de dados pessoais e à gestão de incidentes de segurança da informação no ambiente convencional ou de tecnologia de nossas atividades.

3. Nossos colaboradores têm conhecimento da nossa Política de Proteção a Dados Pessoais e à Privacidade e a violação das normas previstas pode acarretar sanção disciplinar. Todos os nossos colaboradores assinam um termo de confidencialidade e são orientados a atuarem apenas dentro dos fins e limites especificados na legislação que regula a atividade registral.

4. Esta Política informa também os canais de contato para dúvidas e solicitações dos Titulares (pessoa natural a quem se referem os dados pessoais que são objeto de tratamento) relacionadas aos dados pessoais coletados.

5. Esta política poderá ser alterada para fins de atualizações, a qualquer tempo.

II. DEFINIÇÕES

1. DADOS PESSOAIS: A legislação define "dado pessoal" como todo aquele que se refira a uma pessoa física identificada ou identificável. Na prática, a expressão compreende todo dado que permite identificar uma pessoa, como por exemplo: nome, CPF, n° de identidade, fotografia etc. Além disso, os dados pessoais podem ser sensíveis ou não.

2. DADOS PESSOAIS SENSIVÉIS: Um dado pessoal sensível é aquele que se refere à origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.

3. DADO ANONIMIZADO: dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento.

4. BANCO DE DADOS: conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico.

5. TITULAR: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento;


6. CONTROLADOR: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.

7. OPERADOR: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.

8. ENCARREGADO: pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).

9. AGENTES DE TRATAMENTO: o controlador e o operador.

10. TRATAMENTO: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.

11. ANONIMIZAÇÃO: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.

12. CONSENTIMENTO: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada;

13. BLOQUEIO: suspensão temporária de qualquer operação de tratamento, mediante guarda do dado pessoal ou do banco de dados.

14. ELIMINAÇÃO: exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado.

15. TRANSFERÊNCIA INTERNACIONAL DE DADOS: transferência de dados pessoais para país estrangeiro ou organismo internacional do qual o país seja membro.

16. USO COMPARTILHADO DE DADOS: comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicos no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados.

17. USUÁRIO: pessoa física que interaja com o Hospital Dr. Cândido Junqueira em situações onde tenha a possibilidade de disponibilizar seus dados pessoais. Exemplos: pessoas que naveguem em seu website, portais, redes sociais, colaboradores, terceiros ou prestadores de serviços, dentre outros.

18. TERMO DE CONSENTIMENTO: documento que coleta manifestação favorável ao tratamento dos dados pessoais para finalidades determinadas.

19. COOKIES: São arquivos de informação que são armazenados no seu computador ou dispositivos móveis através do navegador de internet (browser). Estes arquivos permitem que, durante um período de tempo, um website “se lembre” das ações e preferências registradas em nome do Usuário. O uso de cookies existe para que o Usuário, ao regressar a um website que já visitou, não tenha, em princípio, que indicar novamente as suas preferências de navegação (idioma, fonte, forma de visualização etc). Os cookies podem ser persistentes ou de sessão.

20. COOKIES PERSISTENTES: permanecem no computador do usuário mesmo após fechar a sessão ou até a sua exclusão.

21. COOKIES DE SESSÃO: expiram quando o usuário fecha o navegador.

III. IDENTIFICAÇÃO DO ENCARREGADO

1. O Hospital de Cruzília será a entidade controladora dos dados pessoais a que tiver acesso no âmbito desta Política de Privacidade.

2. Em caso de dúvidas relativas a esta Política de Privacidade, por favor, contate o Encarregado através do e-mail O endereço de e-mail address está sendo protegido de spambots. Você precisa ativar o JavaScript enabled para vê-lo.


IV. PRINCÍPIOS NORTEADORES DO TRATAMENTO DE DADOS

1. São os princípios que devem balizar as atividades do Hospital, e quaisquer outros agentes de tratamento, no que diz respeito aos dados que lhes são confiados.

1.1 FINALIDADE: realização do tratamento para propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades;
1.2 ADEQUAÇÃO: compatibilidade do tratamento com as finalidades informadas ao titular, de acordo com o contexto do tratamento;
1.3 NECESSIDADE: limitação do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados;
1.4 LIVRE ACESSO: garantia, aos titulares, de consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais;
1.5 QUALIDADE DOS DADOS: garantia, aos titulares, de exatidão, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento;
1.6 TRANSPARÊNCIA: garantia, aos titulares, de informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento, observados os segredos comercial e industrial;
1.7 SEGURANÇA: utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão;
1.8 PREVENÇÃO: adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais;
1.9 NÃO DISCRIMINAÇÃO: impossibilidade de realização do tratamento para fins discriminatórios ilícitos ou abusivos;
1.10 CONFIDENCIALIDADE: é a restrição de acesso a dados pessoais exclusivamente àqueles que tenham legitimidade para o seu acesso, seja em razão do seu trabalho ou do direito conferido ou não vedado por lei.
1.11 INTEGRIDADE: garantia de que os dados serão mantidos nas mesmas condições na qual foram coletados, ou seja, que não serão desvirtuados ou alterados.

2. Como garantia instrumental da integridade, assegura-se, também, o acesso ao titular do dado pessoal para que possa exigir a sua correção, complementação ou eliminação, quando cabível.

2.1 DISPONIBILIDADE: garantia de que os dados estarão disponíveis mediante solicitação de pessoa legitimada a ter acesso.
2.2 RESPONSABILIZAÇÃO E PRESTAÇÃO DE CONTAS: demonstração, pelo agente, da adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais e, inclusive, da eficácia dessas medidas.

3. Uma vez observados esses pressupostos, por meio de práticas consubstanciadas em processos internos e externos, treinamentos de equipe e políticas de segurança da informação, estarão sendo respeitados os conceitos chave para uma governança de dados pessoais.


V. CRITÉRIOS COLETA E TRATAMENTO DOS DADOS

1. O Hospital Dr. Cândido Junqueira se compromete a fazer a coleta e tratamento de dados pessoais nos termos da Lei Geral de Proteção de Dados, Lei 13.709/2018 e legislação vigente de privacidade e proteção de dados.

2. De acordo com a referida lei, considera-se “tratamento de dados” qualquer atividade que utilize um dado pessoal durante a execução da operação, como, por exemplo: coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.

3. Como o Hospital coleta diversos dados sensíveis, é coletado o consentimento do titular ou seu representante legal, nos termos da Lei.

4. Ao coletar ou tratar um dado, é necessário que o Operador analise em qual hipótese se enquadra aquela atividade dentro da lei, sendo que na ausência, faz-se necessária a prévia coleta do consentimento do titular, a fim de regularizar aquele tratamento

5. Algumas informações coletadas por força de lei não podem ser veiculadas sem prévia autorização ou consentimento da parte. Tratam-se dos dados inerentes à atividade hospitalar, mas que gozam de especial proteção.

6. Neste caso, deve-se observar a prévia existência de ordem judicial, de pedido da própria pessoa interessada ou de representante legitimado para tal fim (pai, mãe, procurador, tutor, curador), ou então, em razão de convênio ou instrumento congênere.

VI. DADOS QUE COLETAMOS

1. Os dados pessoais são coletados de acordo com o tipo de Titular e a finalidade da interação com o Hospital.
2. Os dados coletados pelo Hospital são:
2.1 DADOS BIOGRÁFICOS: Nome, Nome Social, Sexo, Estado Civil, Nome da Mãe, Profissão, Nacionalidade, Naturalidade, Idioma.
2.2 DADOS CADASTRAIS: CPF, RG, Cartão Nacional de Saúde, PIS, Carteira Nacional de Habilitação, Número de Registro Profissional, Número de Certidões.
2.3 DADOS DE LOCALIZAÇÃO: Endereço Residencial.
2.4 DADOS DE CONTATO: Telefone Celular, Telefone Fixo, Telefone Comercial, Número Whatsapp, endereço eletrônico (e-mail).
2.5 DADOS DE AUTENTICAÇÃO: Nome de usuário, senha, log de acesso, IP da máquina, local de acesso, provedor, dispositivo.
2.6 DADOS DE REGISTROS: informações obtidas dos Titulares em decorrência das interações com o Hospital, podendo ser registros eletrônicos, físicos, áudios, vídeos e imagens.
2.7 DADOS SENSÍVEIS: de saúde, biométricos usados para fins de identificação inequívoca, origem racial ou étnica, convicções religiosas ou filosóficas, filiação sindical, genéticas, relativos à vida sexual ou à orientação sexual do Titular, relacionados a infrações ou condenações penais ou medidas de segurança relacionadas.
VII. SOBRE A COLETA, UTILIZAÇÃO E TRATAMENTO DE DADOS PESSOAIS

1. O Hospital se compromete a fazer a coleta e tratamento de dados pessoais nos termos da Lei Geral de Proteção de Dados, Lei 13.709/2018.
2. De acordo com a referida lei, considera-se “tratamento de dados” qualquer atividade que utilize um dado pessoal durante a execução da operação, como, por exemplo: coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
3. As hipóteses de tratamento de dados previstas na lei, estão descritas no Art. 7º, incisos I ao X: sendo elas: mediante consentimento do titular, para cumprimento de obrigação legal ou regulatória, para execução de politicas públicas, para realização de estudos e pesquisas, para execução ou preparação de contrato, para o exercício de direitos em processo judicial, administrativo ou arbitral, para a proteção da vida ou da incolumidade física do titular ou de terceiro, para a tutela da saúde do titular, para atender interesses legítimos do Hospital ou de terceiro e para a proteção do crédito.
4. Para garantir o atendimento do escopo legal, Hospital manterá organização das atividades e processos de maneira a identificar os dados coletados, a base legal, finalidade e adequação ao ciclo de vida.
5. A utilização de todo e qualquer website e/ou aplicativos desenvolvidos pelo Hospital, não implica necessariamente a disponibilização de dados pessoais.
6. Quando o usuário/titular de dados pretender contatar o Hospital para qualquer tipo de solicitação, seus dados serão solicitados, através de formulário eletrônico ou físico, conforme a conveniência do mesmo.
7. Quando o dado coletado for de menores de idade é imprescindível a obtenção do consentimento inequívoco e informado de um dos pais e referidos dados serão protegidos e atenderá a necessidade de privacidade da criança.
8. Em atendimentos presenciais, para dar entrada a solicitações e atendimentos, é necessário, igualmente, o fornecimento de dados pessoais, que serão coletados por um atendente responsável, que realizará o registro das informações em sistema cadastral, registrando, ainda, o consentimento.
9. Os dados pessoais solicitados devem ser informados para que seja possível dar sequência ao seu pedido ou atendimento.
10. O Hospital é a entidade responsável pelo tratamento dos dados pessoais dos seus usuários ou por seu encaminhamento às entidades subcontratadas designadas.
11. Os dados pessoais dos seus usuários coletados, incluindo aqueles direta ou indiretamente relacionados à saúde, serão tratados para efeitos de prestação de cuidados integrados de saúde, incluindo gestão dos sistemas e demais serviços, auditoria e melhoria contínua dos mesmos, podendo ser relacionados com os dados das demais unidades do Hospital que possuam o mesmo objetivo.
12. O Hospital poderá tratar os dados pessoais coletados para as finalidades previstas no consentimento informado, tais como procedimentos realizados por profissionais da saúde e serviços de saúde, comunicações relevantes para a promoção da sua saúde, pesquisas de satisfação para melhoria de nossos serviços, dentre outros.

VII.1 DA COLETA E UTILIZAÇÃO DE DADOS PESSOAIS

1. O Titular dos dados pessoais concorda com a coleta dos dados pelo Hospital para as seguintes finalidades:
• Prover assistência médica-hospitalar nas instalações do Hospital;
• Realizar transferências de pacientes entre serviços hospitalares ou assistenciais;
• Realizar processo relacionados à interação com os doadores;
• Atender legítimo interesse do Hospital;
• Realizar exames de diagnósticos em entidades contratadas;
• Enviar informações ao Sistema Único de Saúde (SUS) e Entidades Contratantes dos serviços do Hospital (Convênios e Planos de Saúde);
• Elaborar contratos, termos e acordos;
• Operacionalizar contratos, autorizações, termos e acordos;
• Fornecer serviços, produtos ou informações previstos nos contratos firmados ;
• Cumprir obrigações legais ;
• Cumprir obrigações acessórias vinculadas aos contratos firmados com os Titulares dos Dados;
• Para a proteção da vida, atendimento médico-hospitalar e realização de exames de diagnósticos e terapias;
• Realizar relacionamento com o Titular;
• Enviar mensagens por correio eletrônico (e-mail), aplicativo próprio ou de mensagens;
• Prover atendimento às demandas dos Titulares;
• Melhorar os serviços oferecidos aos Titulares de Dados;
• Configurar e administrar contas de usuários em sistemas, portais e aplicativos;
• Aplicar termos de uso de sistemas, aplicativos e portais;
• Para fornecer assistência, suporte e treinamento aos usuários de sistemas, portais e aplicativos;
• Oferecer e sugerir acesso a conteúdos, notícias;
• Manter conformidade (compliance), controles internos, auditorias internas e externas;
• Aprimorar e personalizar a experiência do usuário na utilização dos serviços;
• Analisar a utilização dos serviços pelos usuários dos sistemas;
• Realizar avaliações gerenciais, estatísticas e analíticas (nestes casos os dados serão anonimizados);
• Realizar pesquisas de satisfação e de mercado;
• Aprimorar os produtos e serviços oferecidos;
• Alcançar o Titular com ações de marketing, nos parâmetros permitidos pela legislação;
• Proteger Direitos e propriedades do Hospital exercer o Direito de Defesa em quaisquer instâncias legislativas, normativas ou regulatórias;
• Prevenir, detectar e contribuir com a investigação de fraudes, violações da lei e outras oriundas de notificações de autoridades do judiciário, policiais, órgãos reguladores, instituições governamentais;
• Fornecer, sempre que requerido pelo titular, informações sobre a coleta, tratamento, arquivamento, processamento e eliminação dos seus dados.

2. Após coletados, os dados receberão tratamentos diversos conforme a legislação, devidamente esclarecido nesta Política.

VII.2 DO TRATAMENTO DE DADOS PESSOAIS
1. O tratamento de dados pessoais é coletado, via de regra, com o consentimento do Titular, podendo ser coletado sem o consentimento do Titular apenas em hipóteses determinadas pela legislação como por exemplo:
• Para atender aos interesses legítimos do Hospital ou de terceiros, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular dos dados que exigem proteção dos dados pessoais;
• Cumprimento de obrigação legal ou regulatória pelo Hospital;
• Realização de estudos por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais;
• Quando necessário para a execução de contrato ou de procedimentos preliminares relacionados a contratos dos quais seja parte o Titular, e a pedido do Titular;
• Proteção da vida ou da incolumidade física do titular dos dados ou de terceiros;
• Para a tutela da saúde, em procedimento realizado por profissionais da área da saúde ou por entidades sanitárias;
• Para o exercício de direitos em processo judicial, administrativo ou arbitral (Lei de Arbitragem 9.307/1996);
• Para a proteção do crédito.

2. O consentimento de crianças (menores de 12 anos) e adolescentes (menores de 18 (dezoito) anos) ocorrerá desde que devidamente representados ou assistidos, respectivamente.
3. O Hospital poderá usar o endereço eletrônico, SMS ou aplicativos de mensagens e aplicativos próprios para prover informações aos titulares, divulgar alterações, atualizações, inclusões e cancelamentos.
4. Estes canais poderão ser utilizados também para notificar, responder e atender demandas dos Titulares, mediante autorização expressa ou solicitação do Titular. Para isso é de responsabilidade do Titular dos dados manter a atualização dos dados no Hospital.
5. Após coletados, os dados receberão tratamentos diversos conforme a legislação, conforme ciclo de vida dos dados, a ser esclarecido nesta Política.
6. O Hospital poderá usar o endereço eletrônico, SMS ou aplicativos de mensagens e aplicativos próprios para prover informações aos titulares, divulgar alterações, atualizações, inclusões e cancelamentos.
7. Estes canais poderão ser utilizados também para notificar, responder e atender demandas dos Titulares, mediante autorização expressa ou solicitação do Titular. Para isso é de responsabilidade do Titular dos dados manter a atualização dos dados no Hospital.

VII.3 COMPARTILHAMENTO DE DADOS PESSOAIS COLETADOS
1. O Titular dos dados pessoais concorda também com o compartilhamento dos dados nas seguintes situações:
• Os dados pessoais poderão ser compartilhados com terceiros sempre que o compartilhamento for necessário para o cumprimento do requisito legal e cumprimento do contrato;
• Dados e informações relativos à saúde dos titulares de dados poderão ser enviados e compartilhados entre os profissionais de saúde que prestam serviços ao controlador com o intuito de agilizar e otimizar o atendimento médico;
• Os dados pessoais poderão ser compartilhados com profissionais de auditoria de saúde (médicos, enfermeiros, farmacêuticos), próprios ou terceirizados;
• O compartilhamento de dados poderá ocorrer com entidades ligadas ao governo (Federal, Estadual ou Municipal), empregadores, profissionais de saúde e seus prepostos (colaboradores, assistentes, secretárias), dentre outros. Esta lista não é exaustiva, podendo o Controlador compartilhar com terceiros não declarados, se necessário, para o cumprimento das obrigações vinculadas ao Controlador e ao Titular;
• Os dados serão compartilhados entre os setores do Hospital, sempre que necessário para atender o fluxo dos processos internos, de acordo com as bases legais definidas e finalidades prescritas. O compartilhamento ocorrerá mediante as telas do sistema, e-mail, sistemas de mensagens ou através de documentos físicos.
• Os dados também poderão ser compartilhados com fornecedores de serviços diversos como advogados, médicos, enfermeiras, técnicos de enfermagem, farmacêuticos, profissionais liberais ou empresas contratadas pelo Hospital para o cumprimento do contrato com o titular dos dados ou para proteger seus interesses legítimos.
• Os dados poderão ser compartilhados para atendimento de saúde, cobrança e faturamento de serviços ocorridos, ou por interesse legítimo do Hospital;
• Os dados serão compartilhados a pedido do Titular para terceiros em caso de solicitação de portabilidade dos seus dados;
• Os dados poderão ser compartilhados no caso de alterações na administração do Hospital em que a transferência das informações sejam necessárias para a continuidade da prestação dos serviços;
• Os dados poderão ser compartilhados mediante ordem judicial, ou pelo requerimento de autoridades públicas administrativas que detenham competência legal para a sua requisição.
2. Em outros casos não previstos acima, havendo o objetivo de compartilhamento dos dados pessoais e informações, enviaremos a você uma notificação para que autorize o uso ou compartilhamento de suas informações, solicitando o seu consentimento, para finalidade determinada.
3. O Hospital assume o compromisso de junto a seus contratados exigir aderência às regulamentações aplicáveis.

VIII. DO CICLO DE VIDA DO TRATAMENTO DE DADOS PESSOAIS E ATIVOS
1. O Hospital realiza o tratamento de dados pessoais, através do gerenciamento dos processos, serviços e ativos que tem interação com os dados pessoais dos titulares.
2. O gerenciamento dos dados é baseado no ciclo de vida do tratamento de dados pessoais.
3. O ciclo de vida do tratamento de dados pessoais está organizado em 5 fases distintas, tendo início na coleta e o encerramento na eliminação ou descarte. Estas fases estão relacionadas com as operações de tratamento previstas na Lei Geral de Proteção de Dados, a saber:
3.1 Coleta: coleta, produção ou recepção;
3.2 Retenção: arquivamento ou armazenamento;
3.3 Processamento: Classificação, utilização, reprodução, processamento, extração, avaliação ou controle;
3.4 Compartilhamento: transmissão, distribuição, comunicação, transferência, difusão, uso e compartilhamento;
3.5 Eliminação: Eliminação.
4. Para o gerenciamento do ciclo de vida do tratamento dos dados pessoais, são utilizados os seguintes ativos organizacionais: banco ou base de dados (digitais ou físicos), documentos (formatos digitais ou físicos), equipamentos, locais físicos, agentes de tratamento e sistemas de TI.
5. Para assegurar a proteção dos ativos que suportam as operações de tratamento de dados, O Hospital possui políticas e práticas internas, adotadas e disseminadas em todos os níveis, desde a alta direção até a equipe operacional, bem como com os terceiros.
6. Os dados pessoais serão eliminados após término do tratamento vinculado ao propósito da coleta, quando houver revogação do consentimento pelo Titular, ou pela determinação da Autoridade Nacional de Proteção de Dados, mas serão mantidos nas seguintes situações:
• durante o período necessário para cumprir a finalidade da coleta;
• sempre que necessário para cumprimento de obrigação legal ou regulatória;
• para atender a determinação da Autoridade Nacional de Proteção de Dados;
• para fins de estudo por órgão de pesquisa (sempre que possível anonimizados); ou,
• para uso exclusivo do Hospital, quando anonimizados.

IX. DOS DIREITOS DOS TITULARES DOS DADOS PESSOAIS
1. Ao usar os serviços do site, assinar contratos e ter acesso aos produtos e serviços do Hospital o Titular está dando consentimento à presente Política de Privacidade.
2. E, como Titular dos seus dados pessoais, este poderá, quando cabível, exercer seus direitos previstos em lei:
• Confirmar a existência de tratamento;
• Solicitar detalhes sobre como suas informações estão sendo utilizadas;
• Solicitar correção e atualização de dados;
• Obter acesso a seus dados pessoais;
• Solicitar portabilidade de dados;
• Solicitar anonimização, bloqueio e eliminação de dados pessoais excessivos ou tratados em desconformidade com as finalidades do seu consentimento;
• Solicitar exclusão (exceto aqueles que a lei autorize a conservação);
• Solicitar informações;
• Solicitar restrição de uso de determinados dados;
• Retirar consentimento;
• Recusar recebimento de propagandas ou conteúdos.
3. O exercício do direito se dará através de solicitação ao Encarregado de Dados, através dos seguintes canais:
• Endereço de correspondência: Rua Coronel Cornélio Maciel, n. 101, Centro, Cruzília/MG;
• Correio Eletrônico: O endereço de e-mail address está sendo protegido de spambots. Você precisa ativar o JavaScript enabled para vê-lo.
• Fale Conosco: www.hospitaldecruzilia.com.br
4. Dependendo da natureza da solicitação do Titular, o Encarregado de Dados poderá entrar em contato para expor eventuais restrições, caso existam.
5. O Hospital se compromete em atender as demandas dos Titulares de dados, por meio eletrônico, sem custos para o Titular, em até 15 (quinze) dias, a contar do recebimento da solicitação.
6. Havendo situações impeditivas do cumprimento deste prazo o Titular será comunicado.
7. Havendo necessidade, os agentes de tratamento com as quais tenha realizado uso compartilhado de dados serão notificados para que reproduzam os efeitos da solicitação do Titular.

X. TRANSFERÊNCIA INTERNACIONAL DE DADOS
1. O Hospital poderá transferir seus dados para outros países, em virtude de cumprimento de contratos ou da necessidade de armazenar seus dados em servidores fora do Brasil, desde que o país ou entidade internacional destinatário tenham políticas ou regras de proteção de dados pessoais adequadas aos requisitos legais previstos na Lei Geral de Proteção de Dados.
2. Caso o destinatário internacional não se enquadre nos requisitos acima, o destinatário localizado fora do Brasil deverá comprovar antecipadamente e garantir, mediante contrato, a adequação aos requisitos da legislação brasileira.
3. Sob qualquer hipótese, a transferência apenas ocorrerá mediante o cumprimento dos requisitos previstos na Lei Geral de Proteção de Dados.
4. Tomaremos todas as medidas razoavelmente necessárias para garantir que seus dados sejam tratados de forma confiável, segura e de acordo com esta Política de Privacidade.

XI. COMO PROTEGEMOS OS DADOS PESSOAIS
1. Todos os nossos colaboradores são treinados para adotar métodos, procedimentos e medidas de proteção aos dados pessoais que coletamos.
2. O Hospital mantém inventário de dados coletados e mantidos, inclusive, avalia o tratamento dos dados de acordo com os princípios previstos na Lei Geral de Proteção de Dados.
3. As medidas de proteção ocorrem de acordo com o ciclo de vida dos dados pessoais e de acordo com o grau de risco avaliado em cada processo.
4. Desde a coleta, são aplicadas medidas de proteção vinculada aos documentos coletados, aos sistemas usados e aos processos.
5. Os dados pessoais retidos ficam em banco de dados eletrônicos ou em locais físicos.
6. A documentação física poderá ser digitalizada. E locais de arquivamento de documentos físicos são monitorados e estruturados para que haja preservação dos dados, e apenas acesso autorizado.
7. Os dados armazenados digitalmente são protegidos por um conjunto de ferramentas e tecnologias que visam garantir a confidencialidade, integridade e disponibilidade.
8. O acesso aos sistemas e áreas restritas, ocorrem apenas mediante autenticação do usuário.
9. Fazemos esforços razoáveis para resguardar os dados dos Titulares, mas, devido a natureza da internet e a existência de pessoas com más intenções, não podemos garantir que estes não terão sucesso em acessar indevidamente as informações dos Titulares. Caso isso ocorra, serão adotados os procedimentos previstos na Lei Geral de Proteção de Dados, que inclui notificar à Autoridade Nacional de Proteção de Dados e ao Titular caso o incidente de segurança possa acarretar risco ou dano.
10. O Hospital não se responsabiliza pela privacidade e segurança de informações recolhidas por terceiros.
11. Adicionalmente, o Hospital afirma que manterá em funcionamento todos os meios técnicos ao seu alcance para evitar a perda, má utilização, alteração, acesso não autorizado e apropriação indevida dos dados pessoais de seus usuários, pacientes e clientes.

XII. DOS COOKIES E TECNOLOGIAS DE RASTREAMENTO
1. Um cookie é um pequeno arquivo de texto, colocado em um computador ou outro dispositivo, utilizado para identificar o usuário, dispositivo utilizado e para coletar informações.
2. Sites e aplicativos usados pelo Hospital ou por fornecedores terceirizados poderão fazer uso de cookies e de outras tecnologias de rastreamento para coletar informações sobre as atividades do usuário em aplicativos, sites ou outros serviços, de acordo com a função e finalidade:
• Cookies Necessários: essenciais para permitir que o usuário navegue em um site e utilize seus recursos.
• Cookies de Desempenho: coletam informações de como o usuário utiliza o Portal, navegadores de internet usados, sistemas operacionais usados, sites visitados, páginas visualizadas, quantidade e duração de visitas, esses cookies podem ser usados para melhorar sua navegação e aprimorar sua experiência.
• Cookies Funcionais: permitem que o site relembre escolhas que o usuário fez (tais como o seu nome de usuário ou ID, preferência de idioma ou a área ou região onde o usuário está).
• Cookies de Publicidade: usados para rastrear os hábitos de navegação do usuário e para fornecer publicidade. Estes cookies também limitam o número de vezes que você vê um anúncio e medem a eficácia das campanhas publicitárias. Eles lembram, também, que o usuário já visitou um site e esta informação é compartilhada com outras organizações, como anunciantes.
• Cookies de Flash: projetados para oferecer suporte a conteúdo do navegador compatível com o AdobeFlash e normalmente usados para ativar anúncios e conteúdos de vídeos em sites. Maiores informações poderão ser obtidas no site: www.macromedia.com
3. O usuário poderá gerenciar o uso de cookies através do seu navegador, podendo aceitar, rejeitar ou excluir. A alteração no gerenciamento de cookies poderá fazer com que certas funcionalidades ou serviços do Portal não funcionem.
4. Além dos cookies, o Hospital poderá utilizar outras tecnologias de rastreamento, que permitam contabilizar acessos, fornecer serviços, identificar IP, tipo de navegador, localização de onde está acessando o Portal, identificador único de dispositivo, endereço MAC, URLs visitadas, sistema operacional usado e outros.
5. Sob nenhuma hipótese o Hospital se responsabiliza pela privacidade e segurança de informações recolhidas por terceiros.

XIII. CONTEÚDO DO SITE E SUA UTILIZAÇÃO

O Hospital atualmente não possui site ou página na internet, mas caso venha a possuir, todo o seu conteúdo será de propriedade do mesmo, sendo vedada a sua reprodução – total ou parcial – para uso comercial ou editorial ou republicação na internet deve ser feita de forma autorizada e obrigatoriamente citando a fonte e incluindo o link do site para o conteúdo original (Lei 9.610/98).

XIV. PÁGINAS DE TERCEIROS

1. O Hospital possui conexão com websites de terceiros, os quais estão sujeitos a Políticas de Privacidade independentes.

2. Esta Política de Privacidade de dados e Uso de cookies não se aplica a tais websites e não nos responsabilizamos pela forma como os dados dos usuários são tratados por parte dos referidos terceiros.

XV. COMUNICAÇÃO DE INCIDENTE À ANPD

1. Conforme a LGPD, o controlador deverá comunicar à autoridade nacional e ao titular a ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares.

2. A comunicação será feita em prazo razoável, conforme definido pela autoridade nacional, e deverá mencionar, no mínimo:
2.1 a descrição da natureza dos dados pessoais afetados;
2.2 as informações sobre os titulares envolvidos;
2.3 a indicação das medidas técnicas e de segurança utilizadas para a proteção dos dados, observados os segredos comercial e industrial;
2.4 os riscos relacionados ao incidente;
2.5 os motivos da demora, no caso de a comunicação não ter sido imediata; e
2.6 as medidas que foram ou que serão adotadas para reverter ou mitigar os efeitos do prejuízo.

3. Em que pese ainda inexistir qualquer normatização acerca dessa matéria, o Relatório produzido dentro de uma política de controle de incidentes de segurança municia os requisitos legais e previne responsabilidades.

4. Adicionalmente, o Hospital manterá em funcionamento todos os meios técnicos ao seu alcance para evitar a perda, má utilização, alteração, acesso não autorizado e apropriação indevida dos dados pessoais de seus usuários, pacientes e clientes.

XVI. DAS ALTERAÇÕES DESTA POLÍTICA DE PRIVACIDADE
1. Poderemos alterar esta Política de Privacidade de dados e Uso de Cookies a qualquer momento, caso em que as alterações serão comunicadas aos Titulares.

XVII. LEGISLAÇÃO e FORO
1. Esta política será redigida, interpretada e executada de acordo com as Leis da República Federativa do Brasil, especialmente a Lei no. 13.709/2018, independentemente das Leis de outros estados ou países, sendo competente o foro de Cruzília, Minas Gerais para dirimir qualquer dúvida decorrente desta Política. O usuário consente, expressamente, com a competência desse juízo e renuncia, neste ato, à competência de qualquer outro foro, por mais privilegiado que seja ou venha a ser.


Cruzília, 18 de maio de 2022.


ASSOCIAÇÃO FILHAS DE SÃO CAMILO - HOSPITAL DR. CÂNDIDO JUNQUEIRA
CNPJnº 61.986.402/0003-63
Diretora Administrativa - Nidja Cláudia Lima Arruda