Modelo – Política de Privacidade – LGPD – Hospital

Data:

LGPD - Política de Privacidade
Créditos: appleboy / Depositphotos

POLÍTICA DE PRIVACIDADE (LGPD) – HOSPITAL XXXXXX

1. Informações gerais

A presente Política de Privacidade contém informações a respeito do modo como tratamos, total ou parcialmente, de forma automatizada ou não, os dados pessoais dos usuários que acessam nosso site. Seu objetivo é esclarecer os interessados acerca dos tipos de dados que são coletados, dos motivos da coleta e da forma como o usuário poderá atualizar, gerenciar ou excluir estas informações.

Esta Política de Privacidade foi elaborada em conformidade com a Lei Federal n. 12.965 de 23 de abril de 2014 (Marco Civil da Internet), com a Lei Federal n. 13.709, de 14 de agosto de 2018 (Lei de Proteção de Dados Pessoais) e com o Regulamento UE n. 2016/679 de 27 de abril de 2016 (Regulamento Geral Europeu de Proteção de Dados Pessoais – RGDP).

Esta Política de Privacidade poderá ser atualizada em decorrência de eventual atualização normativa, razão pela qual se convida o usuário a consultar periodicamente esta seção.

2. Direitos do usuário

O site se compromete a cumprir as normas previstas na Lei de Proteção de Dados Pessoais – LGPD, em respeito aos seguintes princípios:

– Os dados pessoais do usuário serão processados de forma lícita, leal e transparente (licitude, lealdade e transparência);

– Os dados pessoais do usuário serão coletados apenas para finalidades determinadas, explícitas e legítimas, não podendo ser tratados posteriormente de uma forma incompatível com essas finalidades (limitação das finalidades);

– Os dados pessoais do usuário serão coletados de forma adequada, pertinente e limitada às necessidades do objetivo para os quais eles são processados (minimização dos dados);

– Os dados pessoais do usuário serão exatos e atualizados sempre que necessário, de maneira que os dados inexatos sejam apagados ou retificados quando possível (exatidão);

– Os dados pessoais do usuário serão conservados de uma forma que permita a identificação dos titulares dos dados apenas durante o período necessário para as finalidades para as quais são tratados (limitação da conservação);

– Os dados pessoais do usuário serão tratados de forma segura, protegidos do tratamento não autorizado ou ilícito e contra a sua perda, destruição ou danificação acidental, adotando as medidas técnicas ou organizativas adequadas (integridade e confidencialidade).

O usuário do site possui os seguintes direitos, conferidos pela Lei de Proteção de Dados Pessoais – LGPD:

– Direito de confirmação e acesso: é o direito do usuário de obter do site a confirmação de que os dados pessoais que lhe digam respeito são ou não objeto de tratamento e, se for esse o caso, o direito de acessar os seus dados pessoais;

– Direito de retificação: é o direito do usuário de obter do site, sem demora injustificada, a retificação dos dados pessoais inexatos que lhe digam respeito;

– Direito à eliminação dos dados (direito ao esquecimento): é o direito do usuário de ter seus dados apagados do site;

– Direito à limitação do tratamento dos dados: é o direito do usuário de limitar o tratamento de seus dados pessoais, podendo obtê-la quando contesta a exatidão dos dados, quando o tratamento for ilícito, quando o site não precisar mais dos dados para as finalidades propostas e quando tiver se oposto ao tratamento dos dados e em caso de tratamento de dados desnecessários;

– Direito de oposição: é o direito do usuário de, a qualquer momento, se opor por motivos relacionados com a sua situação particular, ao tratamento dos dados pessoais que lhe digam respeito, podendo se opor ainda ao uso de seus dados pessoais para definição de perfil de marketing (profiling);

– Direito de portabilidade dos dados: é o direito do usuário de receber os dados pessoais que lhe digam respeito e que tenha fornecido ao site, num formato estruturado, de uso corrente e de leitura automática, e o direito de transmitir esses dados a outro site;

– Direito de não ser submetido a decisões automatizadas: é o direito do usuário de não ficar sujeito a nenhuma decisão tomada exclusivamente com base no tratamento automatizado, incluindo a definição de perfis (profiling), que produza efeitos na sua esfera jurídica ou que o afete significativamente de forma similar.

O usuário poderá exercer os seus direitos por meio de comunicação escrita enviada ao site com o assunto “LGPD-www.xxxx.com.br”, especificando:

– Nome completo ou razão social, número do CPF (Cadastro de Pessoas Físicas, da Receita Federal do Brasil) ou CNPJ (Cadastro Nacional de Pessoa Jurídica, da Receita Federal do Brasil) e endereço de e-mail do usuário e, se for o caso, do seu representante;

– Direito que deseja exercer junto ao site;

– Data do pedido e assinatura do usuário;

– Todo documento que possa demonstrar ou justificar o exercício de seu direito.

O pedido deverá ser enviado ao e-mail: [email protected], ou por correio, ao seguinte endereço:

Data Protection Officer - DPO
Créditos: Softulka / Depositphotos

Nome do DPO

(Endereço Completo Profissional do DPO)

O usuário será informado em caso de retificação ou eliminação dos seus dados.

3. Dever de não fornecer dados de terceiros

Durante a utilização do site, a fim de resguardar e de proteger os direitos de terceiros, o usuário do site deverá fornecer somente seus dados pessoais, e não os de terceiros.

4. Informações coletadas

A coleta de dados dos usuários se dará em conformidade com o disposto nesta Política de Privacidade e dependerá do consentimento do usuário, sendo este dispensável somente nas hipóteses previstas no art. 11, inciso II, da Lei de Proteção de Dados Pessoais.

4.1. Tipos de dados coletados

4.1.1. Dados informados no formulário de contato

Os dados eventualmente informados pelo usuário que utilizar o formulário de contato disponibilizado no site, incluindo o teor da mensagem enviada, serão coletados e armazenados.

4.1.2. Dados sensíveis

Não serão coletados dados sensíveis dos usuários, assim entendidos aqueles definidos nos arts. 9º e 10 do LGPD e nos arts. 11 e seguintes da Lei de Proteção de Dados Pessoais. Assim, dentre outros, não haverá coleta dos seguintes dados:

– dados que revelem a origem racial ou étnica, as opiniões políticas, as convicções religiosas ou filosóficas, ou a filiação sindical do usuário;

– dados genéticos;

– dados biométricos para identificar uma pessoa de forma inequívoca;

– dados relativos à saúde do usuário;

– dados relativos à vida sexual ou à orientação sexual do usuário;

– dados relacionados a condenações penais ou a infrações ou com medidas de segurança conexas.

4.1.3. Coleta de dados não previstos expressamente

Eventualmente, outros tipos de dados não previstos expressamente nesta Política de Privacidade poderão ser coletados, desde que sejam fornecidos com o consentimento do usuário, ou, ainda, que a coleta seja permitida ou imposta por lei.

4.2. Fundamento jurídico para o tratamento dos dados pessoais

Ao utilizar os serviços do site, o usuário está consentindo com a presente Política de Privacidade.

O usuário tem o direito de retirar seu consentimento a qualquer momento, não comprometendo a licitude do tratamento de seus dados pessoais antes da retirada. A retirada do consentimento poderá ser feita pelo e-mail: [email protected], ou por correio enviado ao seguinte endereço:

(Endereço Completo Profissional do DPO)

O consentimento dos relativamente ou absolutamente incapazes, especialmente de crianças menores de 16 (dezesseis) anos, apenas poderá ser feito, respectivamente, se devidamente assistidos ou representados.

O tratamento de dados pessoais sem o consentimento do usuário apenas será realizado em razão de interesse legítimo ou para as hipóteses previstas em lei, ou seja, dentre outras, as seguintes:

– para o cumprimento de obrigação legal ou regulatória pelo controlador;

– para a realização de estudos por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais;

– quando necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o usuário, a pedido do titular dos dados;

– para o exercício regular de direitos em processo judicial, administrativo ou arbitral, esse último nos termos da Lei nº 9.307, de 23 de setembro de 1996 (Lei de Arbitragem);

– para a proteção da vida ou da incolumidade física do titular dos dados ou de terceiro;

– para a tutela da saúde, em procedimento realizado por profissionais da área da saúde ou por entidades sanitárias;

– quando necessário para atender aos interesses legítimos do controlador ou de terceiro, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular dos dados que exijam a proteção dos dados pessoais;

– para a proteção do crédito, inclusive quanto ao disposto na legislação pertinente.


4.3. Finalidades do tratamento dos dados pessoais

Os dados pessoais do usuário coletados pelo site têm por finalidade facilitar, agilizar e cumprir os compromissos estabelecidos com o usuário e a fazer cumprir as solicitações realizadas por meio do preenchimento de formulários.

Os dados pessoais poderão ser utilizados também com uma finalidade comercial, para personalizar o conteúdo oferecido ao usuário, bem como para dar subsídio ao site para a melhora da qualidade e funcionamento de seus serviços.

O tratamento de dados pessoais para finalidades não previstas nesta Política de Privacidade somente ocorrerá mediante comunicação prévia ao usuário, sendo que, em qualquer caso, os direitos e obrigações aqui previstos permanecerão aplicáveis.

4.4. Prazo de conservação dos dados pessoais

Os dados pessoais do usuário serão conservados por um período não superior ao exigido para cumprir os objetivos em razão dos quais eles são processados.

O período de conservação dos dados são definidos de acordo com os seguintes critérios:

Os dados serão armazenados pelo tempo necessário para a prestação dos serviços exibidas pelo Site.

Os dados pessoais dos usuários apenas poderão ser conservados após o término de seu tratamento nas seguintes hipóteses:

– para o cumprimento de obrigação legal ou regulatória pelo controlador;

– para estudo por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais;

– para a transferência a terceiro, desde que respeitados os requisitos de tratamento de dados dispostos na legislação;

– para uso exclusivo do controlador, vedado seu acesso por terceiro, e desde que anonimizados os dados.

4.5. Destinatários e transferência dos dados pessoais

Os dados pessoais do usuário poderão ser compartilhados com as seguintes pessoas ou empresas:

Google Analytics, com endereço à Av. Brigadeiro Faria Lima, 3477, Itaim Bibi, São Paulo/SP

A transferência apenas poderá ser feita para outro país caso o país ou território em questão ou a organização internacional em causa assegurem um nível de proteção adequado dos dados do usuário.

Caso não haja nível de proteção adequado, o site se compromete a garantir a proteção dos seus dados de acordo com as regras mais rigorosas, por meio de cláusulas contratuais específicas para determinada transferência, cláusulas-padrão contratuais, normas corporativas globais ou selos, certificados e códigos de conduta regularmente emitidos.

5. Do tratamento dos dados pessoais

5.1. Do responsável pelo tratamento dos dados (data controller)

O controlador, responsável pelo tratamento dos dados pessoais do usuário, é a pessoa física ou jurídica, a autoridade pública, a agência ou outro organismo que, individualmente ou em conjunto com outras, determina as finalidades e os meios de tratamento de dados pessoais.

Neste site, o responsável pelo tratamento dos dados pessoais coletados é NOME DO DPO, que poderá ser contactado pelo e-mail: [email protected] ou presencialmente no endereço:

(Endereço Completo Profissional do DPO)

O site possui também os seguintes responsáveis pelo tratamento dos dados pessoais coletados:

Nome do DPO

(Endereço Completo Profissional do DPO)

O responsável pelo tratamento dos dados se encarregará diretamente do tratamento dos dados pessoais do usuário.

5.2. Do encarregado de proteção de dados (data protection officer)

O encarregado de proteção de dados (data protection officer) é o profissional encarregado de informar, aconselhar e controlar o responsável pelo tratamento dos dados, bem como os trabalhadores que tratem os dados, a respeito das obrigações do site nos termos do RGDP, da Lei de Proteção de Dados Pessoais – LGPD e de outras disposições de proteção de dados presentes na legislação nacional e internacional, em cooperação com a autoridade de controle competente.

Neste site o encarregado de proteção de dados (data protection officer) é NOME DO DPO, que poderá ser contactado pelo e-mail: dpo@xxxx.com.br.

6. Segurança no tratamento dos dados pessoais do usuário

O site se compromete a aplicar as medidas técnicas e organizativas aptas a proteger os dados pessoais de acessos não autorizados e de situações de destruição, perda, alteração, comunicação ou difusão de tais dados.

Para a garantia da segurança, serão adotadas soluções que levem em consideração: as técnicas adequadas; os custos de aplicação; a natureza, o âmbito, o contexto e as finalidades do tratamento; e os riscos para os direitos e liberdades do usuário.

No entanto, o site se exime de responsabilidade por culpa exclusiva de terceiro, como em caso de ataque de hackers ou crackers, ou culpa exclusiva do usuário, como no caso em que ele mesmo transfere seus dados a terceiro. O site se compromete, ainda, a comunicar o usuário em prazo adequado caso ocorra algum tipo de violação da segurança de seus dados pessoais que possa lhe causar um alto risco para seus direitos e liberdades pessoais.

A violação de dados pessoais é uma violação de segurança que provoque, de modo acidental ou ilícito, a destruição, a perda, a alteração, a divulgação ou o acesso não autorizados a dados pessoais transmitidos, conservados ou sujeitos a qualquer outro tipo de tratamento.

Por fim, o site se compromete a tratar os dados pessoais do usuário com confidencialidade, dentro dos limites legais.

7. Dados de navegação (cookies)

Lei Geral de Proteção de Dados Pessoais (LGPD)
Créditos: cristianstorto / Depositphotos

Cookies são pequenos arquivos de texto enviados pelo site ao computador do usuário e que nele ficam armazenados, com informações relacionadas à navegação do site.

Por meio dos cookies, pequenas quantidades de informações são armazenadas pelo navegador do usuário para que nosso servidor possa lê-las posteriormente. Podem ser armazenados, por exemplo, dados sobre o dispositivo utilizado pelo usuário, bem como seu local e horário de acesso ao site.

Os cookies não permitem que qualquer arquivo ou informação sejam extraídos do disco rígido do usuário, não sendo possível, ainda, que, por meio deles, se tenha acesso às informações pessoais que não tenham partido do usuário ou da forma como utiliza os recursos do site.

É importante ressaltar que nem todo cookie contém informações que permitem a identificação do usuário, sendo que determinados tipos de cookies podem ser empregados simplesmente para que o site sejam carregado corretamente ou para que suas funcionalidades funcionem do modo esperado.

As informações eventualmente armazenadas em cookies que permitam identificar um usuário são consideradas dados pessoais. Dessa forma, todas as regras previstas nesta Política de Privacidade também lhes são aplicáveis.

7.1. Cookies do site

Os cookies do site são aqueles enviados ao computador ou dispositivo do usuário e administrador exclusivamente pelo site.

As informações coletadas por meio destes cookies são utilizadas para melhorar e personalizar a experiência do usuário, sendo que alguns cookies podem, por exemplo, ser utilizados para lembrar as preferências e escolhas do usuário, bem como para o oferecimento de conteúdo personalizado.

Estes dados de navegação poderão, ainda, ser compartilhados com eventuais parceiros do site, buscando o aprimoramento dos produtos e serviços ofertados ao usuário.

7.2. Cookies de redes sociais

O site utiliza plugins de redes sociais, que permitem acessá-las a partir do site. Assim, ao fazê-lo, os cookies utilizados por elas poderão ser armazenados no navegador do usuário.

Cada rede social possui sua própria política de privacidade e de proteção de dados pessoais, sendo as pessoas físicas ou jurídicas que as mantêm responsáveis pelos dados coletados e pelas práticas de privacidade adotadas.

O usuário pode pesquisar, junto às redes sociais, informações sobre como seus dados pessoais são tratados. A título informativo, disponibilizamos os seguintes links, a partir dos quais poderão ser consultadas as políticas de privacidade e de cookies adotadas por algumas das principais redes sociais:

Facebook: https://www.facebook.com/policies/cookies/

Twitter: https://twitter.com/pt/privacy

Instagram: https://help.instagram.com/1896641480634370?ref=ig

Youtube: https://policies.google.com/privacy?hl=pt-BR&gl=pt

Google+: https://policies.google.com/technologies/cookies?hl=pt

Pinterest: https://policy.pinterest.com/pt-br/privacy-policy

LinkedIn: https://www.linkedin.com/legal/cookie-policy?trk=hp-cookies

7.3. Gestão dos cookies e configurações do navegador

O usuário poderá se opor ao registro de cookies pelo site, bastando que desative esta opção no seu próprio navegador ou aparelho.

A desativação dos cookies, no entanto, pode afetar a disponibilidade de algumas ferramentas e funcionalidades do site, comprometendo seu correto e esperado funcionamento. Outra consequência possível é remoção das preferências do usuário que eventualmente tiverem sido salvas, prejudicando sua experiência.

A seguir, são disponibilizados alguns links para as páginas de ajuda e suporte dos navegadores mais utilizados, que poderão ser acessadas pelo usuário interessado em obter mais informações sobre a gestão de cookies em seu navegador:

Internet Explorer:
https://support.microsoft.com/pt-br/help/17442/windows-internet-explorer-delete-manage-cookies

Safari:
https://support.apple.com/pt-br/guide/safari/sfri11471/mac

Google Chrome:
https://support.google.com/chrome/answer/95647?hl=pt-BR&hlrm=pt

Mozila Firefox:
https://support.mozilla.org/pt-BR/kb/ative-e-desative-os-cookies-que-os-sites-usam

Opera:
https://www.opera.com/help/tutorials/security/privacy/

8. Reclamação a uma autoridade de controle

Sem prejuízo de qualquer outra via de recurso administrativo ou judicial, todos os titulares de dados têm direito a apresentar reclamação a uma autoridade de controle. A reclamação poderá ser feita à autoridade da sede do site, do país de residência habitual do usuário, do seu local de trabalho ou do local onde foi alegadamente praticada a infração.

9. Das alterações

A presente versão desta Política de Privacidade foi atualizada pela última vez em: XX/XX/20XX.

O editor se reserva o direito de modificar, a qualquer momento o site as presentes normas, especialmente para adaptá-las às evoluções do site www.xxxx.com.br, seja pela disponibilização de novas funcionalidades, seja pela supressão ou modificação daquelas já existentes.

O usuário será explicitamente notificado em caso de alteração desta política.

Ao utilizar o serviço após eventuais modificações, o usuário demonstra sua concordância com as novas normas. Caso discorde de alguma das modificações, deverá interromper, imediatamente, o acesso ao site e apresentar a sua ressalva ao serviço de atendimento, se assim o desejar.

10. Do Direito aplicável e do foro

Para a solução das controvérsias decorrentes do presente instrumento, será aplicado integralmente o Direito Brasileiro. Os eventuais litígios deverão ser apresentados no foro da comarca em que se encontra a sede do editor do site.

Lei Geral de Proteção de Dados - LGPD
Créditos: appleboy / Depositphotos
Juristas
Juristashttp://juristas.com.br
O Portal Juristas nasceu com o objetivo de integrar uma comunidade jurídica onde os internautas possam compartilhar suas informações, ideias e delegar cada vez mais seu aprendizado em nosso Portal.

Deixe um comentário

Compartilhe

Inscreva-se

Últimas

Recentes
Veja Mais

Modelo de Notificação Extrajudicial sobre fraude à execução

NOTIFICAÇÃO EXTRAJUDICIAL Notificante: , , , , inscrito(a) no CPF/MF sob...

Modelo de Acordo Extrajudicial

ACORDO EXTRAJUDICIAL Pelo presente instrumento particular de acordo extrajudicial, de...

Modelo de contrato com academia de ginástica

CONTRATO DE PRESTAÇÃO DE SERVIÇOS DE GINÁSTICA PARTES Contratante:Nome: Endereço: CPF:...

Modelo de contrato de locação de Iphone com opção de compra ao final do contrato

O presente contrato tem por objeto a locação de um aparelho iPhone, descrito abaixo, com opção de compra ao final do período de locação.