Aviso Geral de Privacidade e Proteção de Dados - Unimed João Pessoa
A UNIMED João Pessoa, pessoa jurídica de direito privado inscrita no CNPJ sob o nº 08.680.639/0001-77, com sede na Rua. Marechal Deodoro da Fonseca, 420, Torre, João Pessoa, Paraíba - Brasil CEP: 58040-140 ("UNIMED"), entende como extremamente relevantes os registros eletrônicos e os dados pessoais deixados por você ("Titular") na utilização dos diversos sites e serviços ("Serviços") da Unimed João Pessoa, servindo a presente Política de Privacidade ("Política") para regular, de forma simples, transparente e objetiva, quais dados pessoais serão obtidos, assim como quando e de qual forma eles poderão ser utilizados.
A presente política é voltada a clientes da Unimed João Pessoa e ao público em geral, e engloba, de maneira básica, as formas nas quais tratamos os dados pessoais dessas pessoas. Caso seja um funcionário, colaborador ou fornecedor, ou se estiver participando de algum projeto ou atividade específica com a Unimed João Pessoa, você deve buscar o respectivo aviso de privacidade emitido pela Unimed João Pessoa, ou o responsável por sua contratação na empresa, para que lhe forneça os termos aplicáveis e o informe a respeito de seus direitos sobre os seus dados.
Em caso de dúvidas adicionais ou requisições, por favor, entre em contato com nosso Encarregado - Gestor de proteção de dados por meio do link https://www.unimedjp.com.br/politica-de-privacidade ou do endereço de e-mail: [email protected] Para ilustrar melhor a forma como realizamos o tratamento de dados, apresentamos um resumo de nossa Política de Privacidade e Proteção de Dados Pessoais ("Política"):
1. Como a Unimed João Pessoa trata de sua privacidade?
A Unimed João Pessoa é uma operadora de planos privados de assistência à saúde, registrada na ANS sob o nº 32.104-4, na modalidade de Cooperativa Médica. Em função da natureza de suas atividades, faz o tratamento de um grande volume de dados pessoais, incluindo dados sensíveis.
Na condição de controladora desses dados e em adequação à Lei Geral de Proteção de Dados Pessoais, desenvolvemos a presente Política de Privacidade, para explicar, de forma objetiva e transparente, como realizamos esses tratamentos, para quais finalidades seus dados pessoais são utilizados e com quem são compartilhados.
Caso você tenha qualquer dúvida sobre os seus dados pessoais tratados pela Unimed João Pessoa, sobre seus direitos com relação a eles, ou caso queirafazer qualquer solicitação relacionada a dados pessoais, entre em contato com o nosso Encarregado de Proteção de Dados:
Encarregado | Jonathas Zakai dos Santos Santana |
[email protected] |
2. A quem se destina essa política?
Esta política é endereçada aos titulares de dados pessoais utilizados pela Unimed João Pessoa e engloba todas as operações de tratamento de dados pessoais realizadas, devendo ser observada por todos os nossos colaboradores, diretores, cooperados, fornecedores e prestadores de serviços.
3. Termos utilizados
Para melhor compreensão, seguem definições de termos utilizados nesta Política de Privacidade, em consonância a aqueles utilizados na legislação de proteção de dados pessoais:
Dado pessoal | Informação relacionada a pessoa natural identificada ou identificável; |
Dado pessoal sensível | Dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural; |
Banco de dados | Conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico; |
Cookies | São arquivos ou informações que podem ser armazenadas em seus dispositivosquando você visita os websites ou utiliza os serviços on-line da Organização. A Unimed João Pessoa não utiliza cookies em seu site. |
Titular | Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento; |
Controlador | Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais; |
Operador | Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador; |
Encarregado de proteção de dados | Pessoa indicada pelo controlador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados; |
Agentes de tratamento | O controlador e o operador; |
Tratamento | Toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração; |
Anonimização | Utilização de meios técnicos razoáveis e disponíveis no momento do tratamento,por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo; |
Consentimento | Manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada; |
Compartilhamento | Comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicos no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados; |
RIP (Relatório de impacto à proteção de dados pessoais) | Documentação do controlador que contém a descrição dos processos de tratamento de dados pessoais que podem gerar riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de mitigação de risco; |
Autoridade nacional (ANPD) | Órgãos responsável por zelar, implementar e fiscalizar o cumprimento da legislação de proteção de dados pessoais. |
4. Princípios a serem seguidos
Durante o tratamento de dados pessoais pela Unimed João Pessoa, a cooperativa procurará sempre observar os princípios legais que regem as questões de privacidade:
Finalidade | Realizar o tratamento dos dados somente para os fins legítimos, específicos e informados ao titular. |
Necessidade | Limitar o tratamento ao mínimo indispensável para a execução das finalidades. |
Livre acesso | Garantir ao titular o acesso gratuito e prático sobre a forma e a duração do tratamento de todos os seus dados pessoais sob os cuidados da Unimed João Pessoa. |
Qualidade dos dados | Garantir aos titulares que seus dados armazenados estejam corretos e atualizados, de modo a cumprir adequadamente com as finalidades para as quais se destinam. |
Transparência | Fornecer informações claras e precisas a respeito dos tratamentos realizados e dos controladores e operadores de dados, respeitados os segredos comerciais e industriais. |
Segurança | Adotar as medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de perda ou divulgação indevida dos mesmos, nos limites técnicos razoáveis e no âmbito de suas responsabilidades. |
Prevenção | Adotar medidas preventivas a fim de diminuir a ocorrência de danos aos dados pessoais tratados; |
Não discriminação | Recusar-se terminantemente a realizar tratamento de dados pessoais para fins discriminatórios, ilícitos ou abusivos; |
Responsabilização e prestação de contas | Demonstrar a adoção de medidas eficazes para a proteção de dados, a fim de comprovar a observância às leis de proteção de dados pessoais. |
5. Quais dados pessoais são tratados pela Unimed João Pessoa?
A Unimed João Pessoa utiliza dados pessoais fornecidos pelos seus clientes no momento do seu cadastro/adesão ao plano de saúde, bem como durante a execução dos serviços contratados, podendo também coletar informações de forma automatizada, através de acessos realizados pelo cliente ao nosso site institucional e/ou aplicativos eventualmente disponibilizados.
Veja a seguir quais são os dados pessoais tratados pela Unimed João Pessoa e para quais finalidades são utilizados:
Dados cadastrais de nossos clientes Coletamos e armazenamos dados cadastrais simples de nossos clientes, como: Nome, CPF, RG, endereço, telefone, e- mail, sexo, data de nascimento, para as seguintes finalidades: |
|
Dados pessoais sensíveis Podemos tratar dados pessoais sensíveis de nossos clientes e seus dependentes, tais como: dados clínicos e de saúde, exames médicos, radiografias, tomografias, indicação clínica, CID de patologia, código de procedimento, doenças, sintomas, pressão arterial, temperatura corporal, medidas corpóreas, dados biométricos e genéticos, medicações prescritas, tratamentos realizados, histórico de doenças, informações comportamentais, prontuário médico, para as seguintes finalidades: |
|
Também coletamos alguns dados pessoais e que podem incluir imagens de câmeras de segurança ou fotos, para fins de: |
|
Eventualmente ainda poderemos utilizar dados pessoais de nossos clientes em casos de: |
|
6. Como fica o tratamento de dados de meus dependentes menores de idade?
O tratamento de dados de menores está condicionado ao consentimento específico dado por, pelo menos, um dos pais ou pelo responsável legal, observando os procedimentos disponibilizados pela Unimed João Pessoa para tal consentimento.
Para autorizar a utilização dos dados de menores de idade, o responsável deverá conhecer estar de acordo com todas as condições previstas nesta política.
7. Quais são as bases legais para os tratamentos de dados pessoais realizados pela Unimed João Pessoa?
A Unimed João Pessoa respeita estritamente o princípio da legalidade para o tratamento dos dados pessoais de seus clientes, só sendo possível fazê-lo diante do enquadramento em alguma das bases legais previstas na legislação brasileira de proteção de dados pessoais.
No nosso caso, respaldamos o uso e o tratamento dos dados pessoais, através dos seguintes fundamentos: |
|
8. Com quem são compartilhados os dados pessoais tratados pela Unimed João Pessoa?
A natureza das atividades desenvolvidas nas unidades da Unimed João Pessoa exige em alguns casos, que os dados pessoais sejam compartilhados com terceiros externos.
Procuramos realizar tais transferências de dados e compartilhamentos somente quando necessário e com o maior zelo possível, aplicando as técnicas de segurança adequadas para minimizar riscos de perda ou vazamento de dados nestas condições.
Nós compartilhamos dados pessoais de nossos clientes nas seguintes situações: |
|
9. Quais os direitos dos titulares de dados pessoais?
Todo titular de dados pessoais tratados pela Unimed João Pessoa possui os seguintes direitos, previstos em lei: |
|
10. Quais as medidas de proteção adotadas pela Unimed João Pessoa para proteger os dados pessoais?
A Unimed João Pessoa adota as mais conceituadas técnicas de segurança da informação, visando proteger os dados pessoais dos seus clientes. Para tal, possui uma Política de Segurança da Informação implementada, que regulamenta a forma como os dados são tratados e armazenados na cooperativa e estabelece as diretrizes de segurança necessárias e adequadas à proteção dos dados.
Além disso, foi instituído também o Programa de Governança em Privacidade, que tem por objetivo zelar pelas boas práticas de privacidade, com a adoção de medidas técnicas e administrativas destinadas ao estabelecimento de uma cultura de proteção de dados pessoais, integrando tecnologia, processos e pessoas, sob constante monitoramento.Mantemos um mapa de dados sempre atualizado, e realizamos periodicamente o gerenciamento de riscos, gerando ações para sua mitigação. Tais cuidados minimizam, porém, não impedem a possibilidade da ocorrência de incidentes com dados pessoais.
Em consonância com os princípios da responsabilidade e da transparência, a Unimed João Pessoa se compromete a comunicar ao titular sobre qualquer incidente relacionado os seus dados pessoais que venha a ter conhecimento, bem como a adotar imediatamente as medidas de contingência recomendadas no seu plano de resposta a incidentes.
11. Sobre a retenção dos dados
A Unimed João Pessoa, fundamentada no princípio da minimização, procurará eliminar ou anonimizar, sempre que possível, os dados pessoais que deixarem de servir às finalidades para as quais foram coletados.
Entretanto, em alguns casos tais dados poderão ser mantidos, para atendimento das obrigações legais ou regulatórias, que estabeleçam períodos para a sua guarda ou quando forem necessários para a defesa dos direitos da Unimed João Pessoa e prova do cumprimento das obrigações contratuais, em eventuais processos administrativos ou judiciais.
12. Atualizações
Esta política de privacidade poderá ser atualizada a qualquer tempo, pela Unimed João Pessoa, visando atender a legislação de proteção de dados pessoais, normas regulamentadoras ou alterações técnicas ou administrativas que justifiquem a sua manutenção. Suas novas versões serão disponibilizadas para acesso público, da mesma forma que a política atual.
Atualizado em 9 de agosto de 2021