COMUNICADO DE PRIVACIDADE ANA COSTA

O Hospital Ana Costa e suas companhias subsidiárias e filiadas (coletivamente, a “Empresa” ou “Nós”), empenha-se para atender devidamente as exigências referentes à proteção de dados.

Estamos sempre buscando lhe oferecer Serviços com a maior eficiência possível, nos atualizando constantemente para isto. Por esse motivo, este Comunicado poderá sofrer ajustes a qualquer tempo, cabendo a você verificá-lo sempre que possível.

O Comunicado de Privacidade é complementado pela Política de Cookies, disponível para consulta a qualquer momento.

1.ESCOPO

Esse Comunicado de Privacidade (“Comunicado”) da Empresa fornece aos indivíduos que recebem nossos serviços, incluindo, mas não se limitando a Pacientes, Clientes, Acompanhantes e Visitantes, aqui denominados, singularmente, “Titular de Dados”, informações simples e transparente sobre como a Empresa trata suas Informações Pessoais. A Empresa é o Controlador de dados (“Controlador”) e responsável por realizar o tratamento de suas Informações Pessoais.

2.CATEGORIAS DAS INFORMAÇÕES PESSOAIS TRATADAS

O tratamento de Informações Pessoais compreende as seguintes categorias:

  • Informações pessoais: nome, nome social, endereço, telefone, data de nascimento, local de nascimento, gênero, estado civil, e-mail, dados pessoais contidos na certidão de nascimento, no Cartão Nacional de Saúde, no R.G, no CPF, na CNH, nos registros profissionais [CREA, CRM, OAB], número do passaporte, nome da mãe, nome dos filhos, dados de viagem [informações de viagem do Titular de Dados, tais como itinerário], fotos, imagens e/ou vídeos, posts individuais, nome do perfil e contatos/seguidores em mídia social/discussões [incluindo, mas não limitado a, Facebook, Twitter, Instagram, blogs], etc.;
  • Informações relativas ao contrato de prestação de Serviços: para fins de verificação de elegibilidade do Beneficiário para figurar como titular do plano, verificar elegibilidade do dependente, para administrar pesquisas e promoções, incluir eventual atendimento diferenciado;
  • Informações sobre saúde: relatórios de anamnese, registros médicos necessários ao atendimento para fins de prestação de serviço de assistência médico-hospitalar;
  • Informações financeiras: carteirinha do plano médico, carteirinha do plano dental, dados de pagamento, conta bancária, número do cartão de crédito;
  • Informações sobre uso de aplicações e funcionalidade via internet (token, área logada do cliente [metadados de aplicativos de internet ou celular], dados de navegação [cookies - que poderão ser coletados no caso de acesso no site da Empresa]);
  • Informações sensíveis adicionais: dados biométricos, dados genéticos, raça, etnia, religião e vida sexual).

3.FINALIDADE DO TRATAMENTO

A Empresa irá tratar as Informações Pessoais para as finalidades especificadas a seguir:

  • Informações pessoais: para identificar e confirmar a sua identidade para atendimentos, agendamento, tratamentos médicos e assistenciais, comunicar e informar sobre preparos para procedimentos médicos e assistenciais, enviar e divulgar serviços médicos e assistenciais, atender exigências regulatórias e fiscais, prover informações às autoridades e realizar pesquisas estatísticas e epidemiológicas; para a identificação e garantia do controle de acesso às unidades de saúde, para acompanhar e visitar pacientes internados em uma unidade de saúde e, para proteger a integridade dos indivíduos e ativos da empresa (inclusive através do uso de circuito fechado de televisão), garantir a continuidade dos negócios da Empresa;
  • Informações relativas a contrato de trabalho: para definir a audiência para realização de pesquisa de satisfação, oferecer atendimento customizado para melhor compreensão das informações, verificar a interferência laboral ou ocupacional nas questões de saúde e doença, atender demandas jurídicas e/ou regulatórias;
  • Informações sobre saúde: para entender o histórico clínico, compreender o quadro de saúde atual através do histórico de saúde e dados de enfermagem, apoiar na descrição do resultado e direcionamento no diagnóstico, definir tratamento médico e cirúrgico, validar prescrições de medicamentos, verificar o grau de satisfação do atendimento recebido para desenvolvimento de ações necessárias, atender demandas jurídicas e/ou regulatórias e realizar pesquisas estatísticas e epidemiológicas;
  • Informações financeiras: para identificar e confirmar sua identidade, atender demandas fiscais, legais e/ou regulatórias, agendar e faturar os procedimentos médicos na unidade de saúde, solicitar a autorização do tratamento às operadoras;
  • Informações sobre uso de aplicações e funcionalidade via internet: para agendar e fornecer procedimentos médicos e assistenciais, solicitar autorização do procedimento às operadoras, analisar e elaborar estatísticas para desenvolvimento de campanhas e melhoria da experiência interativa no site;
  • Informações sensíveis adicionais: para entender o histórico clínico, compreender o quadro de saúde atual através do histórico de saúde e dados de enfermagem, apoiar na descrição do resultado e direcionamento no diagnóstico, definir tratamento médico e cirúrgico, atender demandas legais, fiscais e/ou regulatórias, identificar doenças ou condições de saúde que prevalecem em determinados grupos, verificar eventuais restrições de tratamento devido à orientação/crença religiosa.

Também poderemos tratar as Informações Pessoais e Informações Pessoais Sensíveis dos Titulares de Dados descritas nos itens acima para o cumprimento de obrigações legais e/ou regulatórias, para o exercício regular de direitos da Empresa, como execução de contrato e defesa em processos, bem como para os nossos interesses legítimos, quando aplicável e em conformidade com os preceitos legais.

Caso o paciente não nos forneça as informações pessoais e pessoais sensíveis necessárias, poderá acarretar na impossibilidade da prestação de nossos Serviços em seu favor; no caso dos Profissionais de saúde, a impossibilidade da execução contratual e a sua rescisão e; para os Acompanhantes e Visitantes, o impedimento de acesso às unidades de saúde.

Se os titulares de dados fornecerem à Empresa Informações Pessoais de terceiros (como contato de emergência, responsável legal, responsável pela internação), é sua responsabilidade garantir que obtiveram autorização de tais terceiros para divulgar tais informações à Empresa.

4.INFORMAÇÕES PESSOAIS DE CRIANÇAS E ADOLESCENTES

Para que a Empresa possa prestar os seus Serviços regularmente, na medida do quanto descrito nos itens acima, haverá o tratamento de Informações Pessoais de menores de 18 anos de idade, considerados como crianças e adolescentes pelo Estatuto da Criança e do Adolescente.

A Empresa tratará as Informações Pessoais dos menores em observância à legislação específica e de privacidade e proteção de dados, sempre em observância ao benefício do menor.

As Informações Pessoais serão tratadas para

  • I - administrar e ofertar benefícios aos responsáveis legais, quando os menores estiverem na qualidade de dependentes;
  • II - para execução de contratos e prestação dos Serviços da Empresa;
  • III - tutela da saúde; e
  • IV - cumprimento de questões legais e/ou regulatórias.

5. COMPARTILHAMENTO DE INFORMAÇÕES PESSOAIS

A Empresa, por vezes, precisará compartilhar as Informações Pessoais dos Titulares de Dados com terceiros (fornecedores, clínicas e médicos credenciados, consultorias, auditores, seguradoras e operadoras de planos de saúde, laboratórios farmacêuticos, autoridades e órgãos públicos, instituições financeiras). As situações que envolverão o compartilhamento e nos limites legais, serão para:

  • I - pessoas jurídicas pertencentes a seu grupo econômico, as quais estão sujeitos a acordos de transferências de dados devidamente firmados;
  • II - terceiros (empresas parceiras, laboratórios farmacêuticos, instituições financeiras, fornecedores ou operadoras/seguradoras de saúde) devidamente autorizados e vinculados a cláusulas contratuais que garantam a confidencialidade e a proteção de Informações Pessoais ou, ainda,
  • III - cumprimento a obrigações legais, regulatórias ou ordens judiciais ou administrativas.

Conforme necessário, em relação as finalidades aqui descritas, terceiros fornecedores ou prestadores de serviço autorizados, tais como autoridades, equipe assistencial, equipe médica, institutos de pesquisa, operadoras, prestadores de serviço e unidade de saúde (hospitais, clinicas, laboratórios) e fornecedores relacionados com os Serviços prestados pela Empresa, além de membros restritos da equipe médica e assistencial, departamento administrativo, atendimento ao cliente, comercial, compliance, financeiro, jurídico, ouvidoria, programa de suporte ao cliente, unidades de saúde (hospitais e clinicas), equipe médica, equipe assistencial, tecnologia da informação, marketing e membros executivos seniores da Empresa poderão acessar ou tratar Informações Pessoais que tenham relação com as suas responsabilidades profissionais ou obrigações fixadas contratualmente.

A Empresa toma as medidas apropriadas para garantir que tais profissionais e terceiros estejam obrigados a deveres de confidencialidade. Além disso, a Empresa adota medidas como cláusulas contratuais padrão de proteção de dados para garantir que qualquer Informação Pessoal transferida permaneça em ambiente protegido e seguro.

6. ARMAZENAMENTO E RETENÇÃO DE INFORMAÇÕES PESSOAIS

As Informações Pessoais serão armazenadas em ambiente seguro, observado o estado da técnica disponível e somente serão acessadas por pessoas qualificadas e autorizadas pela Empresa.

As Informações Pessoais serão retidas apenas pelo tempo razoavelmente necessário para o cumprimento das finalidades de tratamento acima estabelecidas, de acordo com a legislação e regulação aplicáveis.

7. SEGURANÇA E INTEGRIDADE DAS INFORMAÇÕES PESSOAIS

A Empresa mantém medidas de segurança razoáveis para salvaguardar as Informações Pessoais contra perda, interferência, uso indevido, acesso não autorizado, divulgação, alteração ou destruição. A Empresa também mantém procedimentos razoáveis para ajudar a assegurar que tais Informações sejam confiáveis para o uso aos quais se destinam e também para que sejam corretas, completas e atualizadas.

8. DIREITOS

Os Titulares de Dados podem entrar em contato conosco, através do e-mail fornecido na seção de “Informações de Contato” abaixo, para:

  • I - requerer confirmação da existência de tratamento;
  • II - acesso a Informações Pessoais que possuímos a seu respeito;
  • III - corrigir inexatidões, incompletudes ou erros;
  • IV - requerer anonimização, bloqueio ou eliminação de suas Informações Pessoais,
  • V - requerer a portabilidade de Informações Pessoais para outro prestador de Serviços ou;
  • VI - para revogar o consentimento eventualmente dado para a realização do tratamento, de acordo com a legislação aplicável.

Pacientes, Clientes, Acompanhantes e Visitantes podem, também, requisitar informações sobre terceiros fornecedores ou prestadores de Serviços com os quais suas Informações Pessoais tenham sido compartilhadas.

A Empresa pode estar impossibilitada de cumprir tal requerimento, se fazê-lo resultar em violação às leis, regulamentos e códigos de prática profissional aplicáveis.

9. DIVULGAÇÕES REQUERIDAS OU PERMITIDAS PELA LEI

A despeito de quaisquer outras previsões deste Comunicado, a Empresa pode divulgar ou, de outra forma, tratar Informações Pessoais, no contexto de qualquer transação de venda que envolva todo ou parte de seu negócio, ou, caso exigido ou permitido por lei, para fins de qualquer relatório de auditoria, ao qual a Empresa eventualmente esteja sujeita.

10. INFORMAÇÕES DE CONTATO

Os Titulares de Dados podem levantar quaisquer questões acerca do tratamento de Informações Pessoais por meio do contato com o nosso Encarregado pela proteção de dados: privacidade@amil.com.br ou acessando quaisquer canais de atendimento.

Erik Brunno Augusto – Encarregado de Proteção de Dados

Atualizado em 13 de março de 2024.

.