POLÍTICA DE PRIVACIDADE

AVISO GERAL DE PRIVACIDADE E PROTEÇÃO DE DADOS – UNIMED OESTE DO PARÁ -  COOPERATIVA DE TRABALHO MÉDICO


SUMÁRIO
  1. OBJETIVO 
  2. DEFINIÇÕES
  3. PRINCÍPIOS DA LGPD
  4. DADOS COLETADOS
  5. FINALIDADES DO TRATAMENTO DE DADOS
  6. COMPARTILHAMENTO DE DADOS
  7. DIREITOS DOS TITULARES
  8. SEGURANÇA DOS DADOS
  9. RETENÇÃO DE DADOS
  10. PAPÉIS E RESPONSABILIDADES
  11. DISPOSIÇÕES GERAIS
  12. CONTATO
  13. CONTROLE DE REVISÕES

ANEXO I
TERMO DE APROVAÇÃO

 
1. OBJETIVO
Esta Política tem como objetivo demonstrar o compromisso da Unimed com a transparência, segurança e privacidade dos dados pessoais de seus clientes, colaboradores, fornecedores e demais titulares de dados ("Titulares"), informando sobre como coletamos, utilizamos, armazenamos, compartilhamos e protegemos as informações pessoais sob nossa responsabilidade.

2. DEFINIÇÕES
Para garantir a clareza e o entendimento desta Política, apresentamos as definições dos termos chave utilizados ao longo do documento.
ANPD: Associação Nacional de Proteção de Dados, órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da Lei Geral de Proteção de Dados em todo o território nacional.
Consentimento: Manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
Controlador: Pessoa natural ou jurídica, de direito público ou privado, que tem competência para tomar decisões referentes ao tratamento de dados pessoais.
Cookies: Pequenos arquivos de texto armazenados em seu dispositivo quando você visita nossos sites ou utiliza nossos serviços online.
Cookies de Sessão: Cookies temporários que são excluídos quando você fecha o navegador.
Cookies Persistentes: Cookies que permanecem em seu dispositivo por um período determinado, mesmo após o fechamento do navegador.
Dado pessoal: Informação relacionada a pessoa natural identificada ou identificável.
Dado pessoal sensível: Dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico.
Titular: Pessoa natural a quem se referem os dados pessoais.
Tratamento: Toda operação realizada com dados pessoais, como as que se referem a: coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
Anonimização: Processo técnico que torna os dados pessoais irreversivelmente não identificáveis, de forma que não possam ser associados a um indivíduo.                                       

3. PRINCÍPIOS DA LGPD 
A Unimed pauta suas atividades de tratamento de dados pessoais nos seguintes princípios da LGPD:
  • Finalidade: os dados pessoais são tratados para fins legítimos, específicos, explícitos e informados ao Titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades.
  • Adequação: os dados pessoais coletados são compatíveis com as finalidades informadas ao Titular, de acordo com o contexto do tratamento.
  • Necessidade: limitação do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados.
  • Livre acesso: garantia, aos Titulares, de consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais.
  • Qualidade dos dados: garantia, aos Titulares, de exatidão, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento.
  • Transparência: garantia, aos Titulares, de informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento, observados os segredos comercial e industrial.
  • Segurança: utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.
  • Prevenção: adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais.
  • Não discriminação: impossibilidade de realização do tratamento para fins discriminatórios ilícitos ou abusivos.
  • Responsabilização e prestação de contas: demonstração, pelo agente, da adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais e, inclusive, da eficácia dessas medidas.                                                                                          

4. DADOS COLETADOS
A Unimed coleta os seguintes dados pessoais, de acordo com a finalidade do tratamento:
  • Dados Cadastrais: nome completo, CPF, RG, data de nascimento, endereço, telefone, e-mail, estado civil, profissão, dados bancários, entre outros.
  • Dados de Saúde: prontuário médico, histórico de saúde, resultados de exames, informações sobre tratamentos, entre outros.
  • Dados de Acesso: informações sobre interação com nossos canais digitais, como endereço IP, tipo de navegador, páginas acessadas, entre outros.
O Anexo I contido neste documento será incorporado diretamente nesta política, e deve estar divulgado em página específica dedicada ao tema no endereço eletrônico da Unimed Oeste do Pará.

5. FINALIDADES DO TRATAMENTO DE DADOS
Os dados pessoais tratados pela UNIMED têm como finalidade predominante o estabelecimento de vínculo contratual ou a gestão, administração, prestação, ampliação e melhoramento dos Serviços ao Titular, adequando-os às suas preferências e aos seus gostos, bem como a criação de novos serviços e produtos a serem oferecidos aos Titulares.
A UNIMED poderá centralizar os dados pessoais coletados, os quais poderão ser utilizados em demais Serviços relacionados a todas as marcas da UNIMED, respeitadas as finalidades ora dispostas e o consentimento do Titular, sempre que exigido por lei, exceto nas hipóteses de dispensa previstas em lei:
  • Prestação de serviços de saúde: atendimento médico, realização de exames, procedimentos cirúrgicos, internações, entre outros. O consentimento para o tratamento de dados de saúde é essencial para que a Unimed possa prestar serviços médicos adequados e personalizados.
  • Gestão de relacionamento com clientes: envio de comunicados, informações sobre produtos e serviços, pesquisas de satisfação, entre outros. O consentimento permite que a Unimed mantenha o titular informado sobre novidades e serviços relevantes, além de aprimorar seus produtos e serviços com base no feedback recebido.
  • Cumprimento de obrigações legais: envio de informações à ANS, Receita Federal, entre outros órgãos. O tratamento de dados para cumprimento de obrigações legais é necessário para que a Unimed opere em conformidade com as normas e regulamentações aplicáveis.
  • Proteção ao crédito: consulta a serviços de proteção ao crédito para análise de risco em operações financeiras. O consentimento para esta finalidade permite que a Unimed avalie o risco de crédito do titular e ofereça condições adequadas às suas necessidades.
  • Marketing: envio de ofertas e promoções de produtos e serviços da Unimed ou de parceiros. O consentimento para fins de marketing permite que o titular receba informações sobre produtos e serviços que possam ser de seu interesse, desde que manifeste seu interesse em receber tais comunicações.
  • Outras finalidades: as quais serão informadas ao Titular de forma clara e específica no momento da coleta dos dados, juntamente com a solicitação de consentimento para o tratamento.
A UNIMED, em alguns casos, também pode tratar dados pessoais quando necessário para o cumprimento de obrigação legal ou regulatória.
Além disso, a UNIMED também poderá tratar dados pessoais com base em seu interesse legítimo (ou no interesse legítimo de outra UNIMED), sempre no limite do quanto é esperado pelo Titular, e nunca em prejuízo aos seus interesses, direitos e liberdades fundamentais.
Adicionalmente, as informações coletadas poderão, mediante o consentimento do Titular, ser utilizadas para fins publicitários, como para o envio de informações de marcas, produtos, promoções e descontos da UNIMED, bem como a divulgação de eventos ou para a realização de pesquisas relacionadas às suas atividades.

6. COMPARTILHAMENTO DE DADOS
A Unimed poderá compartilhar os dados pessoais com:
  • Operadoras de planos de saúde: para fins de regulação, auditoria e reembolso.
  • Prestadores de serviços de saúde: para fins de atendimento médico e realização de exames.
  • Empresas parceiras: para fins de oferta de produtos e serviços.
  • Órgãos governamentais: para fins de cumprimento de obrigações legais.
  • Outras empresas do Grupo Unimed: para fins de gestão administrativa e comercial.

7. DIREITOS DOS TITULARES
Em relação aos seus dados pessoais, o Titular tem os seguintes direitos:
  • Confirmação da existência de tratamento: confirmar se a Unimed realiza o tratamento de seus dados pessoais.
  • Acesso aos dados: solicitar acesso aos seus dados pessoais, podendo solicitar cópia em formato acessível.
  • Correção de dados incompletos, inexatos ou desatualizados: solicitar a correção de seus dados pessoais.
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD: solicitar a anonimização, bloqueio ou eliminação de seus dados pessoais.
  • Portabilidade dos dados a outro fornecedor de serviço ou produto: solicitar a portabilidade de seus dados pessoais a outro fornecedor de serviço ou produto, mediante requisição expressa.
  • Eliminação dos dados pessoais tratados com o consentimento do titular: solicitar a eliminação de seus dados pessoais tratados com seu consentimento.
  • Informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados: solicitar informações sobre as entidades com as quais a Unimed compartilhou seus dados pessoais.
  • Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa: ser informado sobre a possibilidade de não fornecer consentimento para o tratamento de seus dados pessoais e sobre as consequências da negativa.
  • Revogação do consentimento: revogar o consentimento para o tratamento de seus dados pessoais a qualquer momento.

8. SEGURANÇA DOS DADOS
A Unimed adota medidas técnicas e administrativas de segurança para proteger os dados pessoais de acessos não autor comunicação ou qualquer forma de tratamento inadequado ou ilícito.
8.1 A Unimed Oeste do Pará adota um conjunto rigoroso de medidas de segurança da informação, técnicas e administrativas, para proteger os dados pessoais sob sua responsabilidade contra acessos não autorizados, destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.
8.2 As medidas de segurança incluem, mas não se limitam a:
  • Controles de acesso: Implementação de mecanismos de autenticação e autorização para garantir que apenas pessoas autorizadas tenham acesso aos dados pessoais.
  • Criptografia: Utilização de algoritmos de criptografia para proteger os dados pessoais em trânsito e em repouso.
  • Firewalls e sistemas de detecção de intrusão: Implementação de firewalls e sistemas de detecção de intrusão para proteger a rede e os sistemas da Unimed contra acessos não autorizados.
  • Testes de segurança: Realização de testes de segurança periódicos para identificar e corrigir vulnerabilidades nos sistemas e processos.
  • Treinamento e conscientização: Realização de treinamentos e campanhas de conscientização para os colaboradores sobre a importância da segurança da informação e as melhores práticas para proteger os dados pessoais.
8.3 A Unimed Oeste do Pará se compromete a revisar e aprimorar continuamente suas medidas de segurança, acompanhando as melhores práticas e tecnologias disponíveis para garantir a proteção dos dados pessoais dos titulares.

9. RETENÇÃO DE DADOS
A Unimed deve armazenar os dados pessoais pelo tempo necessário para cumprir as finalidades para as quais foram coletados, observados os prazos de prescrição legal e contratual.
9.1 A Unimed Oeste do Pará armazenará os dados pessoais dos titulares somente pelo tempo necessário para cumprir as finalidades para as quais foram coletados, e para atender aos prazos de prescrição legal e contratual.
9.2 A Unimed Oeste do Pará adota os seguintes critérios para determinar o período de retenção de dados pessoais:
  • Finalidade do tratamento: O tempo de retenção varia de acordo com a finalidade específica para a qual os dados foram coletados. Por exemplo, dados de saúde podem ser retidos por um período mais longo do que dados de contato para fins de marketing.
  • Base legal: A base legal para o tratamento dos dados também influencia o tempo de retenção. Dados tratados com base no consentimento do titular podem ser excluídos a qualquer momento, mediante solicitação do titular.
  • Obrigações legais e regulatórias: A Unimed Oeste do Pará está sujeita a diversas leis e regulamentações que estabelecem prazos mínimos de retenção para determinados tipos de dados, como dados fiscais e contábeis.
9.3 Após o término do período de retenção, a Unimed Oeste do Pará se compromete a:
  • Eliminar os dados pessoais de forma segura: A exclusão será realizada de forma a garantir que os dados não possam ser recuperados.
  • Anonimizar os dados pessoais: Em alguns casos, a Unimed Oeste do Pará poderá anonimizar os dados pessoais, de forma que não possam mais ser associados a um titular específico.
9.4 A Unimed Oeste do Pará manterá registros dos critérios utilizados para determinar o período de retenção de cada categoria de dados pessoais, bem como das medidas adotadas para garantir a eliminação segura dos dados após o término do período de retenção.

10. PAPÉIS E RESPONSABILIDADES
Cada área da Unimed possui responsabilidades específicas em relação à proteção de dados pessoais:
Atendimento ao Cliente: Receber e processar as solicitações dos titulares de dados, como acesso, correção, exclusão e portabilidade, e fornecer informações claras e transparentes sobre o tratamento de dados pessoais.
Diretoria Executiva: Garantir o compromisso da Unimed com a proteção de dados pessoais, fornecendo os recursos necessários e promovendo a cultura de privacidade na operadora.
Comitê de Proteção e Privacidade de Dados
A Unimed Oeste do Pará constituiu um Comitê de Proteção e Privacidade de Dados, órgão multidisciplinar responsável por:
  • Definir e implementar as diretrizes e procedimentos para garantir a conformidade com a Lei Geral de Proteção de Dados (LGPD) e demais legislações aplicáveis.
  • Supervisionar e monitorar as atividades de tratamento de dados pessoais realizadas pela Unimed.
  • Promover a conscientização e o treinamento dos colaboradores sobre a importância da proteção de dados pessoais.
  • Analisar e responder a incidentes de segurança que envolvam dados pessoais.
  • Elaborar e revisar periodicamente a Política de Privacidade e Proteção de Dados da Unimed.
Departamento Jurídico: Analisar os contratos e documentos que envolvam o tratamento de dados pessoais, garantindo a conformidade com a LGPD.
Marketing: Obter o consentimento dos titulares para o envio de comunicações de marketing e garantir que as campanhas estejam em conformidade com a LGPD.
Recursos Humanos: Garantir a proteção dos dados pessoais dos colaboradores e candidatos, desde o recrutamento até o desligamento.
Tecnologia e Segurança da Informação: Implementar e manter as medidas de segurança da informação, monitorar os sistemas para identificar e responder a incidentes de segurança, e garantir a disponibilidade, integridade e confidencialidade dos dados pessoais.
Todas as áreas: Devem conhecer e cumprir a Política de Privacidade e Proteção de Dados da Unimed, bem como as diretrizes e procedimentos estabelecidos pelo Encarregado de Dados - DPO.

11. DISPOSIÇÕES GERAIS
11.1 A presente Política de Privacidade e Proteção de Dados poderá ser atualizada periodicamente, a critério da Unimed Oeste do Pará, para refletir alterações legislativas, regulatórias, jurisprudenciais, tecnológicas ou mudanças em suas práticas de tratamento de dados.
11.2 A versão atualizada da Política entrará em vigor na data de sua publicação no site da Unimed Oeste do Pará e em outros canais de comunicação que a empresa julgar pertinentes.
11.3 É responsabilidade do Titular revisar periodicamente a Política de Privacidade e Proteção de Dados para se manter informado sobre eventuais alterações. O acesso à Política estará sempre disponível no site da Unimed Oeste do Pará.
11.4 Caso o Titular não concorde com as alterações realizadas na Política, poderá exercer seus direitos como titular de dados, incluindo o direito de revogar o consentimento para o tratamento de seus dados pessoais, conforme descrito nesta Política.
11.5 A continuidade da utilização dos serviços da Unimed Oeste do Pará após a publicação de uma nova versão da Política será considerada como aceitação das alterações realizadas.
11.6 As disposições desta Política que, por sua natureza, devam permanecer em vigor após o término da relação entre o Titular e a Unimed Oeste do Pará, permanecerão válidas e eficazes, incluindo, mas não se limitando às disposições sobre confidencialidade, responsabilidade e foro.

12. CONTATO
Em caso de dúvidas ou solicitações, o Titular poderá entrar em contato com o Encarregado de Dados da Unimed através do e-mail dpo@unimedoestedopara.coop.br.

13. CONTROLE DE REVISÕES

ELABORADO POR:
NOME: Cynthia Marinovic
CARGO: Encarregada de Dados Pessoais - (DPO)

APROVADO POR:
NOME: Alberto M. G. Tolentino
CARGO: Diretor Executivo

VALIDAÇÃO FINAL:
Conselho de Administração Unimed Oeste do Pará


ANEXO I
AVISO GERAL DE PROTEÇÃO E PRIVACIDADE E PROTEÇÃO DE DADOS
A UNIMED OESTE DO PARÁ - COOPERATIVA DE TRABALHO MÉDICO, pessoa jurídica de direito privado inscrita no CNPJ sob  o  nº  10.219.897/0001-00,  com  sede na Travessa Dom Amando, nº 911, Santa Clara na cidade Santarém estado do Pará, entende como extremamente relevantes os registros eletrônicos e dados pessoais deixados por você (“Titular”) na utilização dos diversos sites e serviços (“Serviços”) da UNIMED, servindo a presente Política de Privacidade ("Política") para regular, de forma simples, transparente e objetiva, quais dados pessoais serão obtidos, assim como quando e de qual forma eles poderão ser utilizados.
O presente Aviso se aplica a serviços relacionados a quaisquer das marcas e atividades da UNIMED, entendendo como tal todas aquelas elencadas no site oficial da UNIMED, no endereço www.oestedopara.coop.br, englobando todos os seus produtos.
O presente Aviso é voltado a colaboradores, clientes, fornecedores da UNIMED e ao público em geral, e engloba, de forma básica, as formas nas quais tratamos dados pessoais destas pessoas. Caso você seja um funcionário, colaborador ou fornecedor da UNIMED, ou caso você esteja participando de algum projeto ou atividade específica com a UNIMED, você deve buscar o respectivo aviso de privacidade emitido pela UNIMED, ou o responsável por sua contratação na UNIMED, para que lhe forneça os termos aplicáveis e o informe sobre seus direitos sobre seus dados.
Em caso de dúvidas adicionais ou requisições, por favor, entre em contato com nosso Encarregado de Proteção de Dados através do endereço de e-mail: dpo@unimedoestedopara.com.br.
Para melhor ilustrar a forma como realizamos o tratamento de dados, apresentamos um resumo de nossa Política de Privacidade e Proteção de Dados Pessoais.

2. DADOS PESSOAIS COLETADOS
A UNIMED poderá coletar as informações inseridas ativamente pelo Titular no momento do contato ou cadastro e, ainda, informações coletadas automaticamente quando da utilização dos Serviços e da rede, como, por exemplo, identificação do estabelecimento comercial utilizado, IP com data e hora da conexão, entre outros. Há, assim, o tratamento de dois tipos de dados pessoais:
  • Dados pessoais fornecidos pelo Titular: A UNIMED coleta todos os dados pessoais inseridos ou encaminhados ativamente pelo Titular ao entrar em contato ou acessar os portais da UNIMED, tais como nome completo, e-mail, gênero, data de nascimento, cidade e estado, quando do preenchimento de formulários nos Serviços pelo Titular, com a adição de outros dados pessoais ativamente fornecidos pelo Titular ao entrar em contato com a UNIMED. Independentemente de quais dados o Titular fornece ativamente à UNIMED, nós apenas faremos uso daqueles efetivamente relevantes e necessários para o atingimento das finalidades declaradas a ele caso a caso, conforme item 5 abaixo.
  • Dados coletados automaticamente: A UNIMED também coleta uma série de informações de modo automático, tais como: características do dispositivo de acesso, do navegador, IP (com data e hora), origem do IP, informações sobre cliques, páginas acessadas, termos de procura digitados em nossos portais, dentre outros. Para tal coleta, a UNIMED fará uso de algumas tecnologias padrões, como cookies, pixel tags, beacons e local shared objects, que são utilizadas com o propósito de melhorar a experiência de navegação do Titular nos Serviços, de acordo com seus hábitos e suas preferências.
É possível desabilitar, por meio das configurações de seu navegador de internet, a coleta automática de informações por meio de algumas tecnologias, como cookies e caches, bem como em nosso próprio website, conforme item 4 abaixo. No entanto, o Titular deve estar ciente de que, se desabilitadas estas tecnologias, alguns recursos oferecidos pelo site, que dependem do tratamento dos referidos dados, poderão não funcionar corretamente.

O Titular poderá solicitar a exclusão dos seus dados coletados pela UNIMED, através do Encarregado de Proteção de Dados (DPO), pelo e-mail: dpo@unimedoestedopara.com.br. Além disso, qualquer sugestão, dúvida ou situação relacionada ao tema de dados pessoais pode e deve ser acionada por este mesmo canal, que responderá tempestivamente, respeitando-se os prazos de guarda estabelecidos pela legislação.
  • Dados Pessoais Sensíveis: A UNIMED não trata, para as finalidades gerais aqui dispostas, dados considerados sensíveis pela Lei nº 13.709/2019, entendidos como aqueles relacionados a origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico. Caso, em remotas e específicas hipóteses, a UNIMED venha a tratar dados sensíveis, o tratamento se fundamentará em termos específicos previamente disponibilizados aos Titulares, mediante seu consentimento específico ou com base em autorização legal expressa.

3. COMO UTILIZAMOS OS DADOS
Os dados pessoais tratados pela UNIMED têm como finalidade predominante o estabelecimento de vínculo contratual ou a gestão, administração, prestação, ampliação e melhoramento dos Serviços ao Titular, adequando-as às suas preferências e aos seus gostos, bem como a criação de novos serviços e produtos a serem oferecidos aos Titulares.
A UNIMED poderá centralizar os dados pessoais coletados, os quais poderão ser utilizados em demais Serviços relacionados a todas as marcas da UNIMED, respeitadas as finalidades ora dispostas e o consentimento do Titular, sempre que exigido por lei.
A UNIMED, em alguns casos, também pode tratar dados pessoais quando necessário para o cumprimento de obrigação legal ou regulatória.
Além disso, a UNIMED também poderá tratar dados pessoais com base em seu interesse legítimo (ou no interesse legítimo de outra UNIMED), sempre no limite do quanto é esperado pelo Titular, e nunca em prejuízo aos seus interesses, direitos e liberdades fundamentais.
Adicionalmente, as informações coletadas poderão, mediante o consentimento do Titular, ser utilizadas para fins publicitários, como para o envio de informações de marcas, produtos, promoções e descontos da UNIMED, bem como a divulgação de eventos ou para a realização de pesquisas relacionadas às suas atividades.
 
4. COMO UTILIZAMOS OS COOKIES
4.1 Cookies são pequenos arquivos de texto armazenados em seu dispositivo quando você visita nossos sites ou utiliza nossos serviços online. Eles nos ajudam a:
  • Personalizar sua experiência: Adaptar o conteúdo e as funcionalidades às suas preferências.
  • Analisar o uso: Coletar informações sobre como você interage com nossos sites e serviços para aprimorá-los.
  • Lembrar suas preferências: Armazenar informações como idioma e configurações de exibição.
  • Oferecer publicidade relevante: Exibir anúncios mais relevantes para você.
4.2 Tipos de Cookies:
Cookies de sessão: São temporários e excluídos quando você fecha o navegador.
Cookies persistentes: Permanecem em seu dispositivo por um período determinado, mesmo após o fechamento do navegador.

4.3 Gerenciando Cookies:
Você pode ajustar as configurações do seu navegador para bloquear ou excluir cookies. No entanto, isso pode afetar a funcionalidade de algumas partes dos nossos sites e serviços.

4.4 Cookies da Plataforma Liferay:
Nossos sites utilizam a plataforma Liferay, que utiliza cookies para diversas funcionalidades, como autenticação, gerenciamento de sessão e personalização de idioma. Para mais detalhes sobre os cookies específicos da Liferay, consulte a documentação da plataforma.

4.5 LISTA DE COOKIES QUE A PLATAFORMA LIFERAY UTILIZA
a) COOKIE_SUPPORT:
Ele permite o login automático para a conta Liferay após o login inicial. É um valor booleano e informa ao portal se os cookies estão habilitados ou não.
  • Tipo persistente de cookie.
  • Os valores de expiração padrão dos cookies é 1 ano
b) LFR_SESSION_STATE_userId:
É usado para identificação de sessão e autenticação de usuário, lembrando a preferência de idioma do usuário e gerenciamento de sessões de usuário. O último cookie "LFR_SESSION_STATE_10196" é a sessão do usuário e 10196 é o ID do usuário atual. É o estado da sessão atual, o valor é a data e hora do login.
  • Cookie do tipo sessão
  • Origem "session.js".
  • Expira quando a sessão do navegador termina.
c) GUEST_LANGUAGE_ID:
  • Usado para especificar o idioma.
  • Cookie do tipo persistente.
  • O valor de expiração padrão é 1 ano.
d) COMPANY_ID:
  • Identificador único da empresa do visitante. É o ID da instância/servidor atual.
  • Cookie do tipo sessão.
  • O valor de expiração padrão é 1 ano.
e) ID:
  • É a identificação do usuário criptografada.
  • Cookie do tipo sessão.
  • O valor de expiração padrão é 1 ano.
f) LOGIN:
São informações de autenticação de login criptografadas. O tipo de autenticação padrão é um endereço de e-mail, portanto, este cookie é criptografado com o endereço de e-mail do usuário.

g) PASSWORD
  • É uma senha criptografada.
  • O valor de expiração padrão é 1 ano.
h) REMEMBER ME:
É um valor booleano, informa ao portal se o usuário clicou em "Lembrar-me". É utilizado em componentes que exigem a autenticação do usuário/login.
O valor de expiração padrão é 1 ano.
 
i) JSESSIONID:
JSESSIONID é um ID gerado por contêineres Servlet como Tomcat e usado para gerenciamento de sessão em aplicativo da web J2EE para protocolo http.
  • O ID é enviado ao cliente dentro de um cookie (padrão) ou como parte do URL (chamado de reescrita de URL, usado apenas se os cookies estiverem desabilitados no navegador).
  • JSESSIONID expira uma sessão, ou seja, quando a sessão expira, o navegador é fechado ou o usuário faz logout, e o JSESSIONID expira.
  • Cookie do tipo sessão.
Após o Titular consentir para a utilização de cookies, quando do uso das páginas da UNIMED, a UNIMED armazenará um cookie em seu dispositivo para lembrar disso na próxima sessão.
A qualquer momento, o Titular poderá revogar seu consentimento quanto aos cookies por meio da realização de ajustes nas configurações de seu navegador de preferência. Para mais informações sobre como proceder em relação à gestão dos cookies nos navegadores:
  • Internet Explorer: https://support.microsoft.com/pt- br/help/17442/windows-internet-explorer-delete-manage-cookies
  • Mozilla Firefox: https://support.mozilla.org/pt-BR/kb/ative-e-desative- os-cookies-que-os-sites-usam
  • Google Chrome: https://support.google.com/accounts/answer/61416?co=GENIE.Platfor m%3DDesktop&hl=pt-BR
  • Safari: https://support.apple.com/pt-br/guide/safari/sfri11471/mac
Por fim, lembramos que, caso o Titular não aceite alguns cookies das páginas da UNIMED, certos serviços poderão não funcionar de maneira ideal.

5. COM QUEM COMPARTILHAMOS OS DADOS PESSOAIS
5.1 A UNIMED poderá compartilhar os dados pessoais dos Titulares com terceiros nas seguintes hipóteses, sempre observando as finalidades para as quais os dados foram coletados e as bases legais que justificam o tratamento:
  • Outras Unimeds: Para fins de intercâmbio de informações e prestação de serviços de saúde em âmbito nacional, por meio do Sistema Nacional Unimed.
  • Prestadores de serviços de saúde: Hospitais, clínicas, laboratórios e outros profissionais de saúde, para fins de atendimento médico, realização de exames e procedimentos.
  • Operadoras de planos de saúde e seguradoras: Para fins de regulação, auditoria, reembolso e gestão de contratos.
  • Empresas parceiras e fornecedores: Empresas que prestam serviços de apoio à Unimed, como tecnologia da informação, cobrança, marketing, entre outros, desde que estritamente necessário para a execução dos serviços contratados e mediante compromisso de confidencialidade.
  • Autoridades públicas e órgãos governamentais: Para cumprimento de obrigação legal ou regulatória, ordem judicial ou determinação de autoridade competente.
  • Terceiros em caso de transações societárias: Em caso de fusão, aquisição, cisão ou outras transações societárias que envolvam a Unimed, os dados poderão ser compartilhados com os terceiros envolvidos na operação, desde que respeitadas as finalidades do tratamento e as garantias de proteção de dados.
5.2 A Unimed poderá, ainda, compartilhar dados pessoais com outras empresas do Grupo Unimed para fins administrativos, de gestão e desenvolvimento de novos produtos e serviços, sempre observando as finalidades do tratamento e as bases legais aplicáveis.
5.3 Transferência Internacional de Dados: Em caso de transferência internacional de dados pessoais, a Unimed se compromete a fazê-lo somente para países ou organizações que proporcionem grau de proteção de dados pessoais adequado à legislação brasileira, ou mediante a utilização de garantias e salvaguardas como cláusulas contratuais específicas, normas corporativas globais, entre outras, conforme previsto na LGPD.
5.4 Consentimento para Compartilhamento: A Unimed poderá solicitar o consentimento específico do Titular para o compartilhamento de seus dados pessoais com terceiros em situações não previstas na Política anexa a este aviso.
5.5 Dados Anonimizados ou Agregados: A Unimed poderá compartilhar dados anonimizados ou agregados, que não permitem a identificação do Titular, para fins estatísticos, de pesquisa ou de aprimoramento de seus produtos e serviços.

6. COMO MANTEMOS OS DADOS PESSOAIS SEGUROS
Assim como definido no item 8 da Política de Proteção e Privacidade de Dados, a UNIMED utiliza os meios razoáveis de mercado e legalmente requeridos para preservar a privacidade dos dados pessoais que coleta. Desta forma, adota diversas precauções, em observância às diretrizes sobre padrões de segurança estabelecidas na legislação vigente, tais como:
6.1 A UNIMED, em conformidade com as diretrizes e padrões de segurança estabelecidos na legislação vigente, utiliza medidas de segurança robustas e em linha com as melhores práticas de mercado para proteger os dados pessoais que coleta.
6.2 As medidas de segurança adotadas pela UNIMED incluem, mas não se limitam a:
Proteção contra acesso não autorizado: Implementação de firewalls, sistemas de detecção e prevenção de intrusão, senhas fortes, autenticação de dois fatores e controle de acesso baseado em função, para garantir que apenas pessoas autorizadas tenham acesso aos sistemas e dados.
  • Criptografia: Utilização de algoritmos de criptografia para proteger os dados pessoais em trânsito (durante a transmissão pela rede) e em repouso (quando armazenados nos sistemas da UNIMED), garantindo a confidencialidade das informações.
  • Pseudonimização e anonimização: Utilização de técnicas de pseudonimização e anonimização para reduzir a possibilidade de identificação dos Titulares, sempre que possível e compatível com as finalidades do tratamento.
  • Testes de segurança e auditorias: Realização regular de testes de penetração, varreduras de vulnerabilidades e auditorias de segurança para identificar e corrigir possíveis falhas nos sistemas e processos.
  • Atualização e monitoramento contínuo: Manutenção dos sistemas e softwares atualizados, com as últimas correções de segurança, e monitoramento constante das atividades para detectar e responder prontamente a qualquer incidente de segurança.
  • Plano de resposta a incidentes: Elaboração e manutenção de um plano de resposta a incidentes de segurança, com procedimentos claros para identificar, analisar, conter e remediar incidentes, além de comunicar os Titulares e as autoridades competentes, quando necessário.
  • Controles de acesso físico: Restrição de acesso às áreas onde são armazenados os dados pessoais, com controle de entrada e saída, sistemas de vigilância e medidas de proteção contra incêndio e outros eventos que possam comprometer a segurança dos dados.
  • Política de segurança da informação: Implementação de uma política de segurança da informação abrangente, que estabeleça diretrizes e procedimentos para todos os colaboradores da UNIMED, incluindo a gestão de senhas, o uso de dispositivos móveis e a classificação das informações.
  • Treinamento e conscientização: Realização de treinamentos periódicos e campanhas de conscientização para os colaboradores sobre a importância da proteção de dados pessoais e as melhores práticas de segurança da informação.
6.3 A UNIMED se compromete a manter sigilo absoluto sobre os dados pessoais aos quais tem acesso, sendo que a quebra do sigilo acarretará responsabilidade civil e o responsável será responsabilizado nos moldes da legislação brasileira.
6.4 Responsabilidade do Titular: A UNIMED incentiva os Titulares a adotarem medidas de segurança em seus dispositivos e contas, como a utilização de senhas fortes e a não compartilhamento de informações pessoais com terceiros não autorizados.
6.5 Limitações da Segurança: A UNIMED emprega seus melhores esforços para proteger os dados pessoais dos Titulares, porém, nenhuma transmissão de dados pela internet ou sistema de armazenamento eletrônico é totalmente segura. Portanto, a UNIMED não pode garantir a segurança absoluta das informações.

7. FINALIDADES DO TRATAMENTO DE DADOS
Os dados pessoais tratados pela UNIMED têm como finalidade predominante o estabelecimento de vínculo contratual ou a gestão, administração, prestação, ampliação e melhoramento dos Serviços ao Titular, adequando-os às suas preferências e aos seus gostos, bem como a criação de novos serviços e produtos a serem oferecidos aos Titulares, como descrito no item 5. da Política de Proteção e Privacidade de Dados.
A UNIMED poderá centralizar os dados pessoais coletados, os quais poderão ser utilizados em demais Serviços relacionados a todas as marcas da UNIMED, respeitadas as finalidades ora dispostas e o consentimento do Titular, sempre que exigido por lei.
Além disso, a UNIMED também poderá tratar dados pessoais com base em seu interesse legítimo (ou no interesse legítimo de outra UNIMED), sempre no limite do quanto é esperado pelo Titular, e nunca em prejuízo aos seus interesses, direitos e liberdades fundamentais.
Adicionalmente, as informações coletadas poderão, mediante o consentimento do Titular, ser utilizadas para fins publicitários, como para o envio de informações de marcas, produtos, promoções e descontos da UNIMED, bem como a divulgação de eventos ou para a realização de pesquisas relacionadas às suas atividades.

8. RETENÇÃO DAS INFORMAÇÕES COLETADAS
Conforme detalhado no item 9 da Política de Proteção e Privacidade de Dados, a UNIMED armazenará as informações pelo tempo necessário para cumprir as finalidades para as quais foram coletadas, ou quando o Titular solicitar a eliminação, exceto se a manutenção for autorizada por lei.
As informações poderão ser conservadas para cumprimento de obrigações legais ou regulatórias, transferência a terceiros (respeitados os requisitos legais) e uso exclusivo da UNIMED, inclusive para o exercício de seus direitos.

9. SEUS DIREITOS
Assim como definido no item 8 da Política de Proteção e Privacidade de Dados, a UNIMED utiliza medidas de segurança robustas e em linha com as melhores práticas de mercado para proteger os dados pessoais que coleta, incluindo:
  • Proteção contra acesso não autorizado.
  • Criptografia de dados em trânsito e em repouso.
  • Pseudonimização e anonimização, sempre que possível.
  • Testes de segurança e auditorias regulares.
  • Atualização e monitoramento contínuo de sistemas.
  • Plano de resposta a incidentes.
  • Controles de acesso físico às áreas de armazenamento de dados.
  • Política de segurança da informação e treinamentos para os colaboradores.
A UNIMED se compromete a manter sigilo absoluto sobre os dados pessoais, e incentiva os Titulares a adotarem medidas de segurança em seus dispositivos e contas.
Importante: A UNIMED emprega seus melhores esforços para proteger os dados, porém, nenhuma transmissão de dados é totalmente segura.

10. LEGISLAÇÃO E FORO
Esta Política será regida, interpretada e executada de acordo com as Leis da República Federativa do Brasil, especialmente a Lei nº 13.709/2018, independentemente das Leis de outros estados ou Países, sendo competente o foro de domicílio do Titular para dirimir qualquer dúvida decorrente deste documento.