1. Objetivos
A clínica NOOBA NÚCLEO DE OTORRINOLARINGOLOGIA DA BAHIA SOCIEDADE SIMPLES LTDA, em conjunto com todas as sociedades controladas direta ou indiretamente pelo Grupo NOOBA, preza pelo cuidado, bem estar, respeito e confiança dos seus pacientes, colaboradores e parceiros, atuando de forma ética em todas as suas relações, e promovendo um acolhimento humanizado e com alto nível de excelência e efetividade.
Por entendermos ser essencial a transparência quanto ao uso dos seus dados pessoais, compartilhamos com você a presente Política de Privacidade, que visa estabelecer de forma clara e transparente todas as diretrizes e regras de governança adotadas pelo NOOBA para fins de atendimento da Lei Geral de Proteção de Dados Pessoais nº 13.709/2018.
O NOOBA se reserva ao direito de atualizar esta Política, sem a necessidade de aviso prévio, para que possamos evoluir e permanecer adequados à legislação e regulamentações vigentes, bem como para que possamos sempre adotar as melhores práticas em relação à sua privacidade e à proteção de seus dados pessoais, de forma a proporcionar-lhe maior segurança, transparência e melhorar continuamente a sua experiência conosco.
2. Definições
- Dados Pessoais: são os dados relacionados à Pessoa Natural identificada ou identificável, inclusive números identificativos, dados locacionais ou identificadores eletrônicos, quando estes estiverem relacionados a uma Pessoa Natural.
- Dados Sensíveis: dados pessoais sobre a origem racial ou étnica, as convicções religiosas, as opiniões políticas, a filiação a sindicatos ou organizações de caráter religioso, filosófico ou político, dados referentes à saúde ou a vida sexual e dados genéticos ou biométricos.
- Dado Anonimizado: dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento;
- Titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento;
- Tratamento de Dados Pessoais: toda operação realizada com Dados Pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
- Consentimento do titular dos dados: manifestação de vontade, livre, específica, informada e explícita, pela qual o titular dos dados aceita, mediante declaração ou ato positivo inequívoco, por meio eletrônico ou não, que os dados pessoais que lhe dizem respeito sejam objeto de tratamento específico.
- Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais;
- Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador;
- Data Protection Officer (DPO): pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD);
- Bases Legais: São as hipóteses de tratamento de dados permitidas pela Legislação Brasileira.
- Uso compartilhado de dados: comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicos no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados;
- Relatório de impacto à proteção de dados pessoais: documentação do controlador que contém a descrição dos processos de tratamento de dados pessoais que podem gerar riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de mitigação de risco;
- Autoridade nacional de proteção de dados (ANPD): órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento desta Lei em todo o território nacional.
3. Princípios para Tratamento de Dados Pessoais
O NOOBA observará os princípios abaixo sempre que estiver tratando dados de qualquer pessoa física:
- finalidade: realização do tratamento para propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades;
- adequação: compatibilidade do tratamento com as finalidades informadas ao titular, de acordo com o contexto do tratamento;
- necessidade: limitação do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados;
- livre acesso: garantia, aos titulares, de consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais;
- qualidade dos dados: garantia, aos titulares, de exatidão, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento;
- transparência: garantia, aos titulares, de informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento, observados os segredos comercial e industrial;
- segurança: utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão;
- prevenção: aplicação de medidas preventivas para assegurar o tratamento de dados pessoais de acordo com as exigências legais, a fim de evitar a ocorrência de danos aos titulares;
- não discriminação: impossibilidade de realização do tratamento para fins discriminatórios ilícitos ou abusivos;
- responsabilização e prestação de contas: demonstração, pelo agente, da adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais e, inclusive, da eficácia dessas medidas.
4. Bases Legais para tratamento de Dados Pessoais
O NOOBA realizou mapeamento de todos os processos que utilizam dados pessoais, classificando-os e definindo a “Base Legal” que autoriza o tratamento, de acordo com as hipóteses estabelecidas na LGPD:
DADOS PESSOAIS: |
DADOS SENSÍVEIS: |
1. Cumprimento de obrigação legal |
1. Cumprimento de obrigação legal |
2. Execução de Contrato |
– |
3. Estudo por Órgãos de Pesquisa |
2. Estudo por Órgãos de Pesquisa |
4. Proteção de Crédito |
– |
5. Atos da Administração Pública |
3. Atos da Administração Pública |
6. Proteção da vida ou da incolumidade física do titular ou de terceiro |
4. Proteção da vida ou da incolumidade física do titular ou de terceiro |
7. Tutela da saúde, exclusivamente, em procedimento realizado por profissionais de saúde, serviços de saúde ou autoridade sanitária |
5. Tutela da saúde, exclusivamente, em procedimento realizado por profissionais de saúde, serviços de saúde ou autoridade sanitária |
8. Exercício Regular de Direitos |
6. Exercício Regular de Direitos |
9. Interesse Legítimo |
– |
10. Com o consentimento do Titular |
7. Com o consentimento do Titular |
– |
8. Garantia da prevenção à fraude e à segurança do titular, nos processos de identificação e autenticação de cadastro em sistemas eletrônicos. |
O mapeamento dos processos e dados pessoais foi realizado por meio de consultoria externa e o Registro das Operações que envolvem dados pessoais está arquivado no NOOBA.
5. Direitos dos Titulares dos Dados
O NOOBA garantirá aos titulares dos dados o exercício de todos os direitos abaixo discriminados, conforme estabelecido na LGPD:
- Confirmar a existência dos dados;
- acesso aos seus dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários;
- portabilidade dos seus dados para outro fornecedor;
- eliminação ou anonimização dos seus dados após o uso;
- Informar os titulares sobre o uso de dados compartilhados;
- Informar os titulares sobre as consequências de não informar os seus dados;
- Solicitar a revogação do consentimento.
6. Exclusão de Dados Pessoais
Os dados pessoais coletados pelo NOOBA permanecerão armazenados no banco de dados somente pelo tempo que for necessário para cumprir fins legítimos e essenciais, tais como:
1) existência de lei ou regulação específica exigindo prazo determinado para retenção de dados;
2) para exercício regular de direitos da NOOBA;
3) para fins segurança, controle de fraudes e prestação e contas para os titulares dos dados e para ANPD.
O NOOBA permanecerá com o histórico de seus dados, garantindo o seu uso exclusivo e pelas empresas por ela contratadas para cumprimento das finalidades descritas nesta “Política”, além da preservação da segurança de tais informações e outros interesses legítimos.
Após a regulamentação deste tema pela ANPD, serão estruturadas Políticas de Retenção de Dados, a fim de estabelecer critérios e regras para exclusão dos dados pelo NOOBA.
7. Utilização de Cookies
Os cookies são dados coletados por um website e que são gravados e enviados para os navegadores (browsers), que, por sua vez, armazenam estas informações para que o website lembre ações e preferências do usuário ao longo do tempo, de acordo com os acessos.
O NOOBA não realiza armazenamento direto de cookies, porém utiliza cookies de terceiros, para melhorar a interação dos usuários com o conteúdo e melhorar a experiência de uso do website.
Estes cookies são coletados automaticamente pela organização, em navegadores confiáveis como Google Chrome, Mozilla Firefox, Microsoft Edge, Internet Explorer, Opera e Safari.
O usuário pode bloquear, desativar, rejeitar e excluir os cookies de terceiros. No entanto, a experiência na utilização do website do NOOBA poderá sofrer algumas restrições de funcionamento. Recomendamos verificar as configurações de cada navegador.
8. Dados do Controlador e Canal de Contato
Caso você tenha alguma dúvida sobre o que foi tratado nesta Política ou sobre como você pode exercer esses direitos, por favor, entre em contato conosco através dos dados abaixo e ficaremos felizes em atendê-lo. Sua privacidade e a proteção dos seus dados pessoais são a nossa prioridade!
Dados do controlador: |
Razão Social: |
NOOBA NUCLEO DE OTORRINOLARINGOLOGIA DA BAHIA SOCIEDADE SIMPLES LTDA
|
CNPJ: |
16.280.109/0001-60
|
Endereço: |
Avenida Tancredo Neves, 805 A, Centro Médico Iguatemi, Caminho das Árvores, Salvador/Ba, CEP 41810-021
|
DPO/Canal de Solicitações |
Contato: |
privacidade@nooba.com.br |