POLÍTICA DE PRIVACIDADE
Possibilitamos, através da TAL, que Pacientes se conectem a Profissionais de Saúde, em diversas áreas da saúde, como medicina, psicologia, nutrição, educação física, farmácia, entre outros, tudo através da TAL.
1.1. Geral. A CARTÃO TAL LTDA, inscrita no CNPJ sob o nº 48.308.237/0001-60, com sede estabelecida na Rua Municipalidade, nº 985, condomínio Mirai Offices, sala 102, bairro Umarizal, CEP 66.050-350, Belém, Pará (TAL), elaborou essa política de privacidade para comunicar as práticas relativas ao tratamento de dados pessoais e dados sensíveis, relacionados à coleta, utilização e processamento de informações que os Pacientes e Profissionais de Saúde forneçam para a TAL ou suas parceiras.
1.2. O que são Dados Pessoais. Os dados pessoais são as informações que identificam ou permitem identificar as pessoas naturais, como Pacientes e Profissionais de Saúde.
1.3. O que são Dados Sensíveis. São dados pessoais sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dados referentes à saúde ou à vida sexual, dados genéticos ou biométricos, os quais são vinculados a uma pessoa natural.
1.4. Autorização de Coleta e Processamento. Ao utilizar a TAL, você, Paciente ou Profissional de Saúde, autoriza a coleta e o processamento de dados pessoais e dados sensíveis sobre si, bem como, aceita vincular-se à TAL. Caso você não aceite as práticas e políticas descritas neste instrumento particular, não poderá fazer uso dos serviços fornecidos pela TAL ou seus parceiros.
1.5. Regulamentação. A TAL e os Profissionais de Saúde, quando aplicável, atuam de acordo com a legislação brasileira, atendendo, inclusive e especialmente, os termos do Código de Defesa do Consumidor (Lei nº 8.078/1990), Lei nº. 12.965/2014 (o Marco Civil da Internet), Lei nº 13.709/2018 (Lei Geral de Proteção de Dados), da Lei nº 13.787/2018 (Lei do Prontuário do Paciente), Portaria 467/ 2020, Lei nº 13.989/2020 (Lei Dispõe sobre o uso da telemedicina durante a crise causada pelo coronavírus), Resolução CFM nº 2.314/2022 (Regulamentação Telemedicina), Resolução CFM nº 1.643/2002 e Resolução CFM 217/2018 (Código de Ética Médica), Resolução CFP nº11/2012, Resolução CFP nº 10/2005 (Código de Ética Profissional do Psicólogo), Resolução CFN nº 666/2020, Resolução CFN nº 599/2018 (Código de Ética e Conduta do Nutricionista), Resolução CONFEF nº 307/2015 (Código de Ética dos Profissionais de Educação Física) e demais normas que venham a ser aplicadas.
1.6. Contato. Em caso de dúvida ou sugestões sobre a Política de Privacidade da TAL, o Paciente ou Profissional de Saúde poderá entrar em contato com os administradores pelo e-mail [talbeneficios@gmail.com]
1.7. Controle de Informações. Esta Política descreve quais os dados pessoais podem ser coletados dos Pacientes e os Profissionais de Saúde, enquanto utilizam os serviços da TAL e/ou seus parceiros, como essas informações podem ser utilizadas e as precauções tomadas contra o acesso ou uso destas informações de forma não autorizada.
2.1. Coleta de Dados dos Pacientes. A TAL poderá coletar, armazenar e utilizar as seguintes informações e/ou dados pessoais e dados pessoais sensíveis dos Pacientes:
a) Nome completo;
b) Idade;
c) Telefone;
d) Endereço de e-mail válido;
e) Data de nascimento;
f) Sexo;
g) CPF;
h) RG/Passaporte;
i) Filiação;
j) Fotos;
k) Imagens;
l) Áudios;
m) Peso;
n) Altura;
o) Existência de Planos de Saúde conveniados;
p) Informações adicionais de saúde (alergias, medicamentos, condições específicas);
q) Exames médicos;
r) Documentos de representação legal, em caso de cadastro de dependentes absolutamente ou relativamente incapazes;
s) Vídeo de gravação da consulta, apenas nos casos em que esta função estiver habilitada.
2.2. Coleta de Dados dos Profissionais de Saúde. A TAL poderá coletar e utilizar as seguintes informações e dados dos Profissionais de Saúde:
a) Nome completo;
b) CPF;
c) Telefone;
d) Endereço de e-mail válido;
e) Endereço;
f) Imagens;
g) Áudios;
h) Inscrição válida no conselho de representação profissional respectivo (CFM, CFP, COFEN, CFN etc);
i) Descrição do currículo;
j) Vídeo de gravação da consulta, apenas nos casos em que esta função estiver habilitada;
k) Assinatura via certificado digital ICP/Brasil.
2.3 Finalidade da Coleta de Dados. Os dados pessoais coletados pela TAL estão enquadrados nas seguintes finalidades e bases legais:
DADO COLETADO | FINALIDADE |
Nome completo, CPF, RG/Passaporte, filiação, endereço, inscrição válida no conselho de representação profissional respectivo, descrição do currículo, gênero e foto | Identificar Pacientes e Profissionais de Saúde; |
Idade, sexo, peso, altura, existência de plano de saúde, exames médicos e informações adicionais de saúde | Prestação de serviços de telesaúde aos Pacientes |
E-mail | Enviar agendamentos de atendimentos, lembretes de consultas e demais comunicações com o Pacientes e Profissionais de Saúde (informativos, comunicações, etc.) |
Telefone | Enviar lembretes de agendamentos de atendimentos ou para entrar em contato com o Pacientes e Profissionais de Saúde quando necessário (suporte, orientação, comunicações relativas à operação da TAL, etc.) |
Registro Documental | Utilizados para fins de segurança, auditoria e eventual compartilhamento com o Paciente e/ou com o Conselho Profissional respectivo para orientação, fiscalização e serventia de prova idônea para instruir processo disciplinar. |
Logs de Navegação | Utilizados para fins de segurança e auditoria, compartilhamento com autoridades judiciais, administrativas ou governamentais competentes, sempre que houver requerimento, requisição ou ordem judicial |
2.4. Dados de utilização. A TAL também poderá coletar, armazenar e utilizar os seguintes dados pessoais classificados como “dados de utilização”:
a) Registro de qualquer comunicação, como envio de arquivos ou informações carregadas junto a TAL e/ou seus parceiros, realizadas entre Pacientes e Profissionais de Saúde;
b) Os detalhes dos usos dos serviços da TAL e dos recursos que o Paciente ou Profissional de Saúde acessou;
c) Informações do dispositivo de acesso utilizado, incluindo, por exemplo, modelo do hardware, sistema operacional e versão, nomes e versões dos arquivos, idioma de preferência, identificador exclusivo do dispositivo, identificadores de publicidade, número de série, informações referentes ao movimento do dispositivo e informações de rede;
d) Informações de log de acesso (que incluem IP do dispositivo, data e hora) do Paciente ou Profissional de Saúde, características da navegação, tipo de navegador e meio de navegação;
e) Mapeamento de cliques no navegador, dados de navegação, estatísticos, demográficos, entre outros;
f) Dados preferenciais sobre como o Paciente ou Profissional de Saúde interage com os serviços, as preferências manifestadas e as configurações escolhidas. Em alguns casos, para tanto, faz-se o uso de cookies, pixel tags e tecnologias similares que criam e mantêm identificadores exclusivos.
3.1. Utilização. Ao consentir com a presente política, os Pacientes e Profissionais de Saúde concordam que a TAL poderá realizar o tratamento dos dados coletados pela TAL, com o objetivo de:
a) realizar a identificação e cadastro dos Pacientes e Profissionais de Saúde na TAL e disponibilizar os serviços;
b) garantir que o conteúdo da TAL seja apresentado da forma mais eficiente para o Paciente ou Profissional de Saúde;
c) ajudar a realizar melhorias de caráter geral na TAL;
d) processar os dados colhidos por diferentes algoritmos internos do serviço ou de terceiros;
e) realizar e apoiar pesquisas científicas em prol da promoção de estudos em saúde pública, por meio do uso de dados anonimizados e desde que respeitados os devidos padrões éticos relacionados a esses estudos e pesquisas;
f) contatar e notificar o Paciente ou Profissional de Saúde acerca de modificações nos serviços oferecidos pela TAL ou em suas políticas e termos de uso, quando necessário;
g) analisar as informações fornecidas a fim de garantir uma prestação de serviços efetiva pelo Profissional de Saúde;
h) enviar newsletters e correios informativos;
i) realizar campanhas de marketing e enviar publicidade através dos meios de contato informados;
j) realizar cobranças sobre os serviços prestados, quando aplicável.
COMPARTILHAMENTO DOS DADOS COLETADOS
4.1. Exceções para o Compartilhamento dos Dados. A TAL não divulga a terceiros qualquer informação fornecida pelo Paciente ou Profissional de Saúde através da TAL, exceto:
a) nos casos em que a TAL for obrigada a divulgar ou partilhar os dados coletados, a fim de cumprir qualquer obrigação legal (como em virtude de ordem judicial), ou para efeitos de prevenção de fraude ou outros crimes, bem como em resposta à solicitação de informações apresentada por autoridade competente, se entendermos que a divulgação está de acordo ou é exigida conforme as leis, regulamentos ou procedimentos processuais aplicáveis;
b) para proteger os direitos, bens ou a segurança da TAL;
c) com fornecedores, consultores, parceiros de marketing, prestadores de serviços de business inteligence e data analytics e outros prestadores de serviços que precisem acessar as informações para execução do trabalho em nosso nome, estando estes sujeitos a seguir as mesmas regras dispostas nesta política;
d) com órgãos públicos de fiscalização e controle, se entendermos que suas ações são inconsistentes em relação às disposições em nossos termos de uso, ou para proteger os direitos, a propriedade ou a segurança da TAL, de seus Pacientes e Profissionais de Saúde, ou de terceiros;
e) se, mediante notificação prévia, você concordar em compartilhá-las;
f) mediante ação própria do Paciente ou Profissional de Saúde;
g) nos casos de venda, parcial ou total, do negócio ou de seus ativos, ou como parte de qualquer reorganização ou reestruturação do negócio, fusão, cisão ou incorporação, de modo que a TAL poderá compartilhar as informações dos Pacientes e Profissionais de Saúde com terceiros que façam parte dos negócios, tomando as medidas necessárias para garantir que os direitos de privacidade continuem a ser protegidos, conforme esta política;
h) com Profissionais de Saúde contatados pelo Paciente para oferecer serviços de telessaúde, somente com relação às informações relevantes para tal prestação de serviço;
i) com órgãos e entidades da administração pública federal, estadual, distrital e municipal, bem como com pessoas jurídicas de direito privado nos casos permitidos por lei, dos dados dos Pacientes que estejam infectados ou com suspeita de infecção pelo coronavírus, com a finalidade exclusiva de evitar a sua propagação, nos termos da Lei 13.979/2020;
j) com terceiros, tais como afiliadas, subcontratados e/ou parceiros, os relatórios estatísticos criados a partir de dados anonimizados, que não revelem a identidade dos titulares;
k) com os proprietários/desenvolvedores da TAL, tão somente para garantir o desenvolvimento e continuidade da TAL, com correções de eventuais erros e/ou falhas técnicas.
4.2. Autorizações de Contato e Divulgação. Os Pacientes e Profissionais de Saúde autorizam a TAL a contatá-los utilizando qualquer um dos meios de contato informados no cadastro.
5.1 Exercício dos Direitos dos Titulares. Os Pacientes e Profissionais de Saúde têm direitos em relação aos dados pessoais sob posse da TAL, os quais poderão ser exercidos por meio de contato aos administradores da empresa através do e-mail [talbeneficios@gmail.com], que será respondido em horário comercial, de segunda-feira a sexta-feira, das 9h às 18h do horário de Brasília, no prazo de 15 (quinze) dias e poderá ser enviado por e-mail ou através de carta, de acordo com o previsto no artigo 9º da LGPD, de modo a assegurar os seguintes direitos:
a) Direito de confirmação da existência de tratamento: direito de solicitar a confirmação da existência de tratamento dos seus dados pessoais através de informações claras sobre a origem dos dados, a inexistência de registro, os critérios utilizados e a finalidade do tratamento.
b) Direito de acesso: direito de ser informado e solicitar acesso aos dados pessoais tratados pela TAL.
c) Direito de Retificação de Dados Pessoais: direito de solicitar que a TAL altere ou atualize os seus dados pessoais quando os mesmo estiverem incorretos ou incompletos.
d) Exclusão. O Paciente e/ou Profissional de Saúde tem direito de solicitar a exclusão dos seus dados pessoais armazenados na TAL, a qualquer momento, salvo nos casos em que houver obrigação legal ou decisão judicial para a manutenção do armazenamento dos dados, de acordo com o disposto nos artigos 18, XVI, e 16 da LGPD e da Lei do Prontuário do Paciente.
e) Qualidade dos Dados. É responsabilidade do titular manter os dados pessoais atualizados, sendo certo que, no caso de incorreção, a TAL poderá atualizá-las de acordo com a solicitação.
f) Direito de Oposição: direito de se opor, a qualquer momento, (i) ao processamento de seus dados pessoais por motivos relacionados a sua situação particular e (ii) à manipulação dos seus dados pessoais para fins de marketing direto.
g) Portabilidade: direito de solicitar uma cópia dos seus dados pessoais em formato eletrônico e/ou transmitir os referidos dados pessoais para utilização no serviço de terceiros;
h) Decisões automatizadas: direito de não se submeter a decisões tomadas de forma unicamente automatizadas, incluindo no que diz respeito à definição de perfis, caso a decisão exerça efeito jurídico sobre o Paciente e Profissional de Saúde, ou produza um efeito igualmente significativo.
i) Anonimização e/ou bloqueio: direito de solicitar (i) a anonimização dos seus dados pessoais, assim eles não poderão mais ser relacionados a Você e, portanto, deixem de ser dados pessoais; (ii) o bloqueio dos seus dados pessoais
j) Direito de restrição: direito de solicitar que a TAL deixe, temporária ou permanentemente, de processar todos ou alguns dos seus dados pessoais.
k) Revogação do Consentimento: O Paciente e/ou Profissional de Saúde tem direto de revogar o seu consentimento a qualquer momento, ressalvado o direto da TAL manter o tratamento de dados, conforme determinação legal.
5.2 Exceção à Solicitação de Exclusão. Os Pacientes e os Profissionais de Saúde têm direito de solicitar a exclusão dos seus dados pessoais armazenados na TAL, a qualquer momento, salvo nos casos em que houver obrigação legal ou decisão judicial para a manutenção do armazenamento dos dados, de acordo com o disposto nos artigos 18, XVI, e 16 da LGPD.
5.3 Incorreção de Informações: É responsabilidade do titular manter suas informações atualizadas, sendo certo que, no caso de incorreção, a TAL poderá atualizá-las ou excluí-las, excetuando-se os casos de necessidade de manutenção para fins comerciais legítimos ou jurídicos.
5.4 Medidas de Segurança da Informação e Sigilo Profissional. A TAL toma as medidas de segurança da informação necessárias para proteger os dados pessoais e sensíveis dos Pacientes e Profissionais de Saúde e tutelar o sigilo profissional respectivo, conforme orientado pelos conselhos profissionais, com a utilização de criptografia para armazenamento dos prontuários e restrição de acesso aos Profissionais de Saúde assistentes, com o objetivo de proteger os prontuários contra a perda, utilização indevida, acesso indevido, divulgação, alteração ou destruição não autorizados.
5.5 Proteção de Senhas. O Paciente e o Profissional de Saúde são igualmente responsáveis por tomar medidas cabíveis destinadas a proteger as suas senhas, nomes de Paciente e outros recursos de acesso especiais ao cadastro pessoal na TAL.
6.1. Alterações na Política de Privacidade. A TAL pode alterar esta Política de Privacidade periodicamente. Se a TAL realizar mudanças na forma como utiliza as informações pessoais, notificará os Pacientes e Profissionais de Saúde através de anúncio ou mediante envio de e-mail ao Paciente ou Profissional de Saúde. Neste caso, o Paciente ou Profissional de Saúde se torna responsável por ler tais avisos legais referentes às mudanças, que passarão a produzir efeitos a partir da data da publicação da atualização da Política de Privacidade.
6.2. Aceitação Tácita. O uso contínuo, pelo Paciente ou Profissional de Saúde, dos serviços após a data da entrada em vigor de qualquer alteração realizada e previamente notificada, constitui aceitação da Política de Privacidade alterada. Por esta razão, a TAL encoraja firmemente os Pacientes e Profissionais de Saúde a reverem esta Política de Privacidade sempre que forem utilizar os serviços.
7.1 Envio de Comunicações. O Paciente ou Profissional de Saúde, ao se cadastrar, concorda que a TAL envie para o seu e-mail cadastrado notificações e comunicações, novidades sobre os serviços e informações importantes que necessitem da sua atenção.
7.2 Mensagens Publicitárias. Caso tenha consentido com a finalidade de utilização dos dados pessoais para o envio de mensagens publicitárias, notícias e novas funcionalidades/serviços da TAL, os Pacientes e Profissionais de Saúde poderão receber mensagens publicitárias das empresas do grupo TAL.
7.3 Opção por Não Recebimento. Ao receber um e-mail em nome da TAL, haverá a possibilidade de optar por não mais recebê-los, utilizando da opção opt-out ou através de solicitação por e-mail.
7.4 Política AntiSpam. A TAL toma os cuidados necessários para evitar o envio não solicitado de e-mails.
7.5 Confidencialidade. É assegurado o mais alto grau de confidencialidade no tratamento de dados como a lista de telefones e e-mails durante as tarefas regulares de administração da TAL.
8.1. Remoção. A TAL se reserva o direito de negar ou remover qualquer conexão que contenha informações incorretas ou apelos não substanciados, ou que estejam em conflito com a missão, política e finalidade da TAL.
9.1. Armazenamento. Os dados pessoais de sua conta e todas as informações da TAL são armazenados e trafegam de forma segura, sendo que apenas os colaboradores autorizados pela TAL podem ter acesso aos seus dados pessoais e sensíveis, estando obrigatoriamente sujeitos aos deveres de confidencialidade, sigilo profissional e rigoroso respeito à privacidade, nos termos desta Política e da regulação aplicável.
9.2 Segurança da Informação. Todas as transações da TAL são criptografadas, sujeitas a backup de dados, ferramentas de monitoramento, políticas de segurança, controles de acesso para colaboradores, com softwares de segurança atualizados
9.3 Transferência Internacional de Dados. Os dados pessoais armazenados pela TAL estão sujeitos às regras para transferência internacional de dados estabelecidas pelo art. 33 da Lei Geral de Proteção de Dados e deve ser realizada apenas para países que proporcionem proteção semelhante à existente no Brasil.
9.4 Notificação. Se a TAL tomar conhecimento de qualquer violação à segurança própria ou a empresas de hospedagem, incluindo invasões, vazamentos de dados ou qualquer outro incidente de segurança da informação, iremos notificar a Autoridade Nacional de Proteção de Dados (ANPD), os Pacientes e Profissionais de Saúde eventualmente afetados, acerca dessa violação e iremos fornecer o máximo de detalhes referente à natureza, extensão da violação e os dados comprometidos, em prazo razoável, de acordo com o disposto nos artigos 48, § 1º, da LGPD.
9.5 Encarregado de Proteção de Dados. Fica definido que o DPO será o Encarregado de Proteção de Dados da TAL e poderá ser contatado através do e-mail [talbeneficios@gmail.com] ou de carta direcionada para o endereço da TAL, nos termos do artigo 41 da LGPD.
10.1 Conforme disposto no art. 14 da LGPD, o tratamento de dados pessoais de crianças e adolescentes demanda cuidados específicos, notadamente quanto às hipóteses e critérios que abrangem a responsabilidade de pelo menos um dos pais ou dos responsáveis legais, como também a exigência de manter a informação sobre os tipos de dados coletados, a forma de sua utilização e os procedimentos que compreendem a Política de Privacidade e Proteção de Dados Pessoais da instituição. Dessa forma, o tratamento de dados pessoais será realizado sob as seguintes condições:
· Mediante termo de consentimento do titular de dados ou de seu responsável legal, a depender da situação definida nas regras setoriais.
· Para o cumprimento de obrigação legal ou regulatória.
· Para a realização de estudos por órgãos de pesquisa que contenham dados pessoais identificados ou identificáveis quando assim autorizado.
· Para a tutela da saúde em procedimentos realizados por profissionais de saúde, serviços de saúde ou autoridade sanitária, que sejam de atribuição da instituição.
· Para atender aos interesses legítimos do TAL ou de terceiros.
10.2 Destaca-se, ainda, que existem hipóteses que não dependem, em nenhuma circunstância, da manifestação de interesse, consentimento ou autorização da parte atingida. São elas:
· Por cumprimento de obrigação legal.
· No caso de exercício regular do direito em processo judicial ou extrajudicial.
· Para a proteção da vida ou da incolumidade física do titular de dados pessoais em casos de emergência.
· Para a realização de pesquisas e estudos médico-científicos anonimizados, que são condicionados a hipóteses específicas de estatística e critérios de autorização em conformidade com as competências especificamente definidas pela alta direção.
10.3 Ressalva-se que, segundo o artigo 14 da Lei nº 13.709/2018, o tratamento de dados pessoais de crianças e adolescentes deverá ser realizado em seu melhor interesse. Para tanto, os pais ou responsáveis legais devem ser informados, no momento da assinatura dos documentos de autorização dos procedimentos/prestação de serviço, sobre o consentimento que também estão dando para o tratamento de dados pessoais decorrentes de tais documentos.
10.4 Quando se tratar de adolescente (maior de 12 anos), sempre que possível, ele também deve estar ciente e ser orientado sobre o tratamento de dados pessoais realizado pela instituição.
10.5 Quando não houver possibilidade de consentimento, notadamente em casos de emergência, deve-se buscar suprir a ausência de documentos que respaldem o atendimento tão logo seja viável o contato com os pais ou responsável legal, como também com o titular do dado, de forma lúcida e consciente.
Por fim, o TAL assegura o registro e a integridade de todos os atos de tratamento de dados, a fim de oferecer aos titulares e aos seus respectivos representantes devidamente legitimados o acesso facilitado aos dados pessoais coletados e retidos, conforme o princípio do livre acesso.
11.1 Responsabilidade do Paciente e Profissional de Saúde. Os Pacientes e Profissionais de Saúde serão responsáveis por indenizar a TAL por todos os custos e danos que este possa incorrer, como resultado da violação desta Política de Privacidade por si provocados.
11.2 Cooperação com Autoridades. A TAL coopera plenamente com quaisquer autoridades ou tribunais que venham a solicitar a divulgação da identidade ou localização de qualquer pessoa que tenha inserido qualquer material na TAL que violem as cláusulas dispostas nesta Política.
11.3 Limitação de Responsabilidade. Esta Política de Privacidade aborda apenas o uso e divulgação de informações coletadas pela TAL. Se os Pacientes e Profissionais de Saúde divulgarem suas informações a websites de terceiros, regras diferentes podem ser aplicadas à utilização das suas informações.