1. INTRODUÇÃO
A Clínica Infantil Santa Isabella, pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 48.434.724/0001-70, com sede na R. Verbo Divino, 290 – Chácara Santo Antônio – São Paulo – SP, 04719-001, doravante denominada “Santa Isabella”, “Clínica” ou “nós”, está comprometida com a proteção dos dados pessoais e a privacidade de seus pacientes, responsáveis legais e demais titulares de dados que interagem com nossos serviços, incluindo visitantes do nosso site e pessoas que interagem com nossos formulários de captação de leads no LinkedIn e outras plataformas digitais.
Esta Política de Privacidade (“Política”) foi elaborada em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 – “LGPD”) e demais normas aplicáveis, e tem como objetivo informar, de maneira transparente e acessível, como coletamos, utilizamos, armazenamos, compartilhamos e protegemos os dados pessoais sob nossa responsabilidade.
Ao utilizar nossos serviços, visitar nosso site ou interagir com nossos formulários de captação de leads, você concorda com os termos desta Política. Recomendamos a leitura atenta de todo o seu conteúdo.
2. DEFINIÇÕES
Para melhor compreensão desta Política, consideram-se:
- Dados Pessoais: qualquer informação relacionada a pessoa natural identificada ou identificável, como nome, endereço, e-mail, telefone, documentos de identificação, entre outros.
- Dados Pessoais Sensíveis: dados pessoais sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
- Titular dos Dados: pessoa natural a quem se referem os dados pessoais objeto de tratamento.
- Tratamento: toda operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
- Consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
- Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
- Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
- Encarregado (DPO): pessoa indicada pelo controlador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
3. DADOS PESSOAIS COLETADOS
3.1. Dados de Pacientes e Responsáveis Legais
Coletamos e tratamos os seguintes dados pessoais de nossos pacientes e seus responsáveis legais:
- Dados de identificação: nome completo, data de nascimento, RG, CPF, filiação, nacionalidade.
- Dados de contato: endereço residencial, e-mail, telefone fixo e celular.
- Dados de saúde: histórico médico, resultados de exames, diagnósticos, tratamentos realizados, medicamentos prescritos, alergias, entre outros dados relacionados à saúde do paciente.
- Dados de convênio médico: número da carteirinha, plano contratado, validade.
- Dados financeiros: informações bancárias para pagamento de serviços, quando aplicável.
- Dados biométricos: quando necessário para identificação e segurança.
3.2. Dados Coletados via Formulários de LinkedIn e Outras Plataformas Digitais
Quando você interage com nossos formulários de captação de leads no LinkedIn ou em outras plataformas digitais, podemos coletar:
- Dados de identificação: nome completo.
- Dados de contato: e-mail, telefone, endereço.
- Dados profissionais: cargo, empresa, área de atuação.
- Dados de interação: informações sobre como você interage com nosso conteúdo, incluindo cliques, visualizações e preenchimento de formulários.
- Preferências e interesses: informações que você compartilha sobre suas necessidades e interesses relacionados aos nossos serviços.
3.3. Dados Coletados Automaticamente
Ao navegar em nosso site ou interagir com nossas comunicações digitais, podemos coletar automaticamente:
- Dados de dispositivo: tipo de dispositivo, sistema operacional, navegador.
- Dados de navegação: páginas visitadas, tempo de permanência, cliques.
- Dados de localização: informações gerais sobre sua localização geográfica.
- Endereço IP: identificação do seu dispositivo na internet.
- Cookies e tecnologias similares: informações armazenadas em seu dispositivo para melhorar sua experiência de navegação.
4. FINALIDADES DO TRATAMENTO DE DADOS
Tratamos os dados pessoais coletados para as seguintes finalidades:
4.1. Prestação de Serviços de Saúde
- Realização de consultas, exames e procedimentos médicos.
- Elaboração de prontuários e registros médicos.
- Acompanhamento do histórico clínico do paciente.
- Prescrição de medicamentos e tratamentos.
- Agendamento de consultas e procedimentos.
- Comunicação com o paciente e seus responsáveis sobre questões relacionadas ao tratamento.
- Faturamento e cobrança de serviços prestados.
4.2. Comunicação e Marketing
- Envio de informações sobre nossos serviços, novidades e eventos.
- Realização de pesquisas de satisfação.
- Envio de conteúdos educativos sobre saúde infantil.
- Divulgação de promoções e ofertas especiais.
- Personalização da experiência do usuário em nossas plataformas digitais.
4.3. Cumprimento de Obrigações Legais e Regulatórias
- Manutenção de registros exigidos por lei.
- Atendimento a requisições de autoridades competentes.
- Cumprimento de obrigações fiscais e contábeis.
- Resposta a processos judiciais ou administrativos.
4.4. Proteção do Crédito e Prevenção à Fraude
- Verificação de identidade.
- Análise de risco de crédito.
- Prevenção e detecção de fraudes.
4.5. Melhoria e Desenvolvimento de Serviços
- Análise estatística e de tendências.
- Desenvolvimento de novos serviços e funcionalidades.
- Melhoria dos processos internos da Clínica.
- Treinamento e capacitação da equipe.
5. BASES LEGAIS PARA O TRATAMENTO DE DADOS
O tratamento dos dados pessoais realizado pela Clínica Infantil Santa Isabella está fundamentado nas seguintes bases legais previstas na LGPD:
5.1. Consentimento do Titular (Art. 7º, I)
Quando o titular ou seu responsável legal concorda expressamente com o tratamento de seus dados pessoais para finalidades específicas e informadas previamente.
5.2. Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, II)
Quando o tratamento for necessário para o cumprimento de obrigação legal ou regulatória pelo controlador, como a manutenção de prontuários médicos pelo prazo legal.
5.3. Execução de Contrato (Art. 7º, V)
Quando o tratamento for necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular, a pedido do titular dos dados.
5.4. Exercício Regular de Direitos (Art. 7º, VI)
Quando o tratamento for necessário para o exercício regular de direitos em processo judicial, administrativo ou arbitral.
5.5. Tutela da Saúde (Art. 7º, VIII e Art. 11, II, f)
Quando o tratamento for necessário para a tutela da saúde, exclusivamente, em procedimento realizado por profissionais de saúde, serviços de saúde ou autoridade sanitária.
5.6. Legítimo Interesse (Art. 7º, IX)
Quando o tratamento for necessário para atender aos interesses legítimos do controlador ou de terceiros, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais.
6. COMPARTILHAMENTO DE DADOS
A Clínica Infantil Santa Isabella poderá compartilhar os dados pessoais coletados com as seguintes categorias de destinatários:
6.1. Profissionais de Saúde
Médicos, enfermeiros e outros profissionais de saúde que participam do atendimento ao paciente, sempre respeitando o sigilo médico e a confidencialidade das informações.
6.2. Prestadores de Serviços
Empresas contratadas para auxiliar na prestação dos nossos serviços, como laboratórios, serviços de diagnóstico por imagem, serviços de tecnologia da informação, entre outros.
6.3. Operadoras de Planos de Saúde
Para fins de faturamento e autorização de procedimentos, quando aplicável.
6.4. Autoridades Públicas
Quando solicitado por autoridades competentes, nos termos da legislação aplicável, ou para cumprimento de obrigação legal ou regulatória.
6.5. Parceiros Comerciais
Em casos específicos e com seu consentimento, podemos compartilhar dados com parceiros comerciais para oferecer serviços complementares ou benefícios adicionais.
Em todos os casos de compartilhamento, exigimos que os destinatários adotem medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.
7. TRANSFERÊNCIA INTERNACIONAL DE DADOS
A Clínica Infantil Santa Isabella poderá realizar transferências internacionais de dados pessoais para países ou organismos internacionais que proporcionem grau de proteção de dados pessoais adequado ao previsto na LGPD, ou mediante a adoção de garantias e salvaguardas como cláusulas contratuais específicas, normas corporativas globais, selos, certificados e códigos de conduta regularmente emitidos.
As transferências internacionais podem ocorrer, por exemplo, para armazenamento de dados em serviços de computação em nuvem hospedados no exterior ou para uso de ferramentas tecnológicas desenvolvidas por empresas estrangeiras.
8. DIREITOS DOS TITULARES DE DADOS
Em conformidade com a LGPD, os titulares dos dados pessoais tratados pela Clínica Infantil Santa Isabella possuem os seguintes direitos:
8.1. Confirmação da Existência de Tratamento
Direito de obter a confirmação da existência de tratamento de seus dados pessoais.
8.2. Acesso aos Dados
Direito de acessar os dados pessoais que são tratados pela Clínica.
8.3. Correção de Dados Incompletos, Inexatos ou Desatualizados
Direito de solicitar a correção de dados pessoais incompletos, inexatos ou desatualizados.
8.4. Anonimização, Bloqueio ou Eliminação
Direito de solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
8.5. Portabilidade dos Dados
Direito de solicitar a portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da Autoridade Nacional de Proteção de Dados (ANPD).
8.6. Eliminação dos Dados
Direito de solicitar a eliminação dos dados pessoais tratados com base no consentimento, exceto nas hipóteses de guarda legal e outras previstas na LGPD.
8.7. Informação sobre Compartilhamento
Direito de obter informações sobre as entidades públicas e privadas com as quais a Clínica realizou uso compartilhado de dados.
8.8. Informação sobre a Possibilidade de Não Consentir
Direito de ser informado sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.
8.9. Revogação do Consentimento
Direito de revogar o consentimento a qualquer momento, mediante manifestação expressa, por procedimento gratuito e facilitado.
Para exercer esses direitos, o titular ou seu representante legal poderá entrar em contato com o Encarregado de Proteção de Dados (DPO) da Clínica, conforme informações de contato disponibilizadas no item 13 desta Política.
9. SEGURANÇA DOS DADOS PESSOAIS
A Clínica Infantil Santa Isabella adota medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.
Entre as medidas de segurança adotadas, destacam-se:
- Controle de acesso físico às instalações onde são armazenados os dados.
- Controle de acesso lógico aos sistemas e bancos de dados, com autenticação de múltiplos fatores.
- Criptografia de dados sensíveis.
- Políticas de backup e recuperação de dados.
- Treinamento e conscientização dos colaboradores sobre práticas de segurança da informação.
- Acordos de confidencialidade com colaboradores e prestadores de serviços.
- Auditorias periódicas de segurança.
- Plano de resposta a incidentes de segurança.
10. RETENÇÃO E ELIMINAÇÃO DOS DADOS
A Clínica Infantil Santa Isabella manterá os dados pessoais pelo tempo necessário para cumprir as finalidades para as quais foram coletados, incluindo obrigações legais, contratuais, de prestação de contas ou requisição de autoridades competentes.
Para determinar o período adequado de retenção, consideramos:
- Requisitos legais específicos (como o prazo de guarda de prontuários médicos, que é de no mínimo 20 anos, conforme Resolução CFM nº 1.821/2007).
- Prazos prescricionais aplicáveis.
- Necessidades operacionais legítimas.
- Recomendações de autoridades de proteção de dados.
Após o término do tratamento, os dados pessoais serão eliminados, observadas as exceções previstas na LGPD, como cumprimento de obrigação legal ou regulatória, estudo por órgão de pesquisa, transferência a terceiro (respeitados os requisitos de tratamento de dados) e uso exclusivo do controlador, vedado seu acesso por terceiro, desde que anonimizados os dados.
11. COOKIES E TECNOLOGIAS SIMILARES
Nosso site e aplicações digitais podem utilizar cookies e tecnologias similares para melhorar a experiência do usuário, personalizar conteúdos e anúncios, fornecer recursos de mídia social e analisar o tráfego.
11.1. Tipos de Cookies Utilizados
- Cookies Necessários: essenciais para o funcionamento básico do site.
- Cookies de Preferências: permitem que o site se lembre de escolhas que você fez no passado.
- Cookies Estatísticos: coletam informações anônimas sobre como os visitantes utilizam o site.
- Cookies de Marketing: utilizados para rastrear visitantes em websites com o objetivo de exibir anúncios relevantes.
11.2. Gerenciamento de Cookies
Você pode gerenciar as preferências de cookies através das configurações do seu navegador. A maioria dos navegadores permite que você recuse ou aceite cookies, exclua cookies já definidos e seja alertado antes que um cookie seja armazenado em seu dispositivo.
12. DADOS COLETADOS VIA LINKEDIN E OUTRAS PLATAFORMAS
12.1. Formulários de Captação de Leads no LinkedIn
Ao preencher nossos formulários de captação de leads no LinkedIn, você concorda com a coleta e o tratamento dos dados fornecidos para as finalidades especificadas no momento do preenchimento, que podem incluir:
- Envio de informações sobre nossos serviços.
- Contato para agendamento de consultas ou visitas.
- Envio de conteúdos educativos sobre saúde infantil.
- Realização de pesquisas de satisfação e melhoria de serviços.
12.2. Integração com Sistemas
Os dados coletados via LinkedIn podem ser integrados aos nossos sistemas internos, como CRM (Customer Relationship Management) e ferramentas de marketing, sempre respeitando as finalidades informadas e as bases legais aplicáveis.
12.3. Compartilhamento com o LinkedIn
Ao utilizar os formulários de captação de leads do LinkedIn, alguns dados podem ser compartilhados com a plataforma para fins de análise de desempenho de campanhas e métricas de conversão. Recomendamos a leitura da Política de Privacidade do LinkedIn para entender como a plataforma trata seus dados.
13. ENCARREGADO DE PROTEÇÃO DE DADOS (DPO)
A Clínica Infantil Santa Isabella nomeou um Encarregado de Proteção de Dados (Data Protection Officer – DPO), responsável por atuar como canal de comunicação entre a Clínica, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Para entrar em contato com o Encarregado, envie um e-mail para [inserir e-mail do DPO] ou uma correspondência para [inserir endereço postal], com o assunto “Aos cuidados do Encarregado de Proteção de Dados”.
14. COMUNICAÇÃO DE INCIDENTES DE SEGURANÇA
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares dos dados, a Clínica Infantil Santa Isabella comunicará o fato aos titulares afetados e à Autoridade Nacional de Proteção de Dados (ANPD), em conformidade com a Resolução nº 15/2024 da ANPD, no prazo de até três dias úteis após a confirmação do incidente.
A comunicação conterá, no mínimo:
- A descrição da natureza dos dados pessoais afetados.
- As informações sobre os titulares envolvidos.
- As medidas técnicas e de segurança utilizadas para a proteção dos dados.
- Os riscos relacionados ao incidente.
- As medidas que foram ou serão adotadas para reverter ou mitigar os efeitos do prejuízo.
15. ALTERAÇÕES NESTA POLÍTICA DE PRIVACIDADE
Esta Política de Privacidade poderá ser atualizada periodicamente para refletir alterações nas nossas práticas de tratamento de dados pessoais, mudanças regulatórias ou melhorias de segurança.
Recomendamos que você revise esta Política regularmente. Em caso de alterações significativas, publicaremos um aviso em nosso site e, quando apropriado, enviaremos uma notificação direta aos titulares dos dados.
A data da última atualização está indicada no início deste documento.
16. LEGISLAÇÃO APLICÁVEL E FORO
Esta Política de Privacidade será regida, interpretada e executada de acordo com as Leis da República Federativa do Brasil, especialmente a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais), independentemente das Leis de outros estados ou países, sendo competente o foro da comarca de [inserir comarca] para dirimir qualquer dúvida decorrente deste documento.
17. DISPOSIÇÕES GERAIS
Caso alguma disposição desta Política de Privacidade seja considerada ilegal ou ilegítima por autoridade da localidade em que o usuário resida ou da sua conexão à internet, as demais condições permanecerão em pleno vigor e efeito.
O titular reconhece que toda comunicação realizada por e-mail (aos endereços informados no cadastro), SMS, aplicativos de comunicação instantânea ou qualquer outra forma digital, virtual e digital também são válidas como prova documental, sendo eficazes e suficientes para a divulgação de qualquer assunto que se refira aos serviços prestados pela Clínica, bem como às condições de sua prestação ou a qualquer outro assunto nele abordado, ressalvadas as disposições expressamente diversas previstas nesta Política de Privacidade.
Clínica Infantil Santa Isabella
R. Verbo Divino, 290 – Chácara Santo Antônio – São Paulo – SP, 04719-001
(11) 5189-9947