Faça sua busca aqui
Acesse 2ª via de Boletos
Acesse 2ª via de Cartão
Acesse Agendamento
Acesse App Unimed Franca
Acesse Atualizações Cadastrais
Acesse Resoluções da ANS
A Unimed Franca
Para Você
Portais
Faça seu Plano
A UNIMED FRANCA tem como missão promover o cuidado com a saúde de forma integrada, valorizando as pessoas por meio de soluções inovadoras e sustentáveis, sempre pautada pela ética, qualidade e excelência na prestação de serviços. Nesse contexto, a organização reconhece que a informação, em qualquer formato ou meio, constitui um ativo estratégico essencial para a continuidade de suas atividades, para a tomada de decisões e para a prestação segura e eficiente de serviços em saúde aos seus clientes, cooperados, colaboradores e parceiros. A UNIMED FRANCA compreende que as informações corporativas e os dados pessoais sob sua responsabilidade são processados, armazenados e compartilhados por meio de diferentes tecnologias, sistemas e meios de comunicação, estando sujeitos a riscos e vulnerabilidades de origem interna e externa que podem comprometer sua confidencialidade, integridade, disponibilidade e privacidade. Dessa forma, a presente Política de Privacidade de Dados e Segurança da Informação tem por objetivo estabelecer diretrizes, princípios, normas e responsabilidades relacionadas à proteção das informações corporativas e dos dados pessoais tratados pela organização, assegurando níveis adequados de segurança, conformidade regulatória e mitigação de riscos. Adicionalmente, esta política visa:
Esta política se aplica a todos os usuários de informação, incluindo qualquer indivíduo ou organização que possui ou já possuiu algum vínculo com a UNIMED FRANCA e suas FILIAIS, tais como: funcionários, ex-funcionários, cooperados, ex-cooperados, prestadores de serviço, ex-prestadores de serviço, terceirizados, ex-terceirizados, credenciados, ex-credenciados, que possuíram, possuem ou virão a possuir acesso às informações da UNIMED FRANCA e/ou fizeram, fazem ou farão uso de recursos computacionais compreendidos na infraestrutura da organização. As diretriezes são:
A organização estabelece diretrizes para garantir a confidencialidade, integridade, disponibilidade e autenticidade das informações, assegurando que os ativos de informação sejam protegidos contra acessos não autorizados, perdas, vazamentos ou indisponibilidades. Essas diretrizes aplicam-se a todos os colaboradores, prestadores de serviço, terceiros e parceiros que utilizam ou tenham acesso aos ativos de informação da organização. Propriedade da Informação: Toda informação produzida, recebida, armazenada ou processada pela organização, bem como todos os documentos que contenham dados e informações, são de propriedade da UNIMED FRANCA. Classificação da Informação: As informações devem ser classificadas conforme seu nível de sensibilidade, criticidade e impacto para a organização. A classificação deve orientar os controles de segurança aplicáveis, incluindo acesso, armazenamento, compartilhamento e descarte. A organização adota os seguintes níveis de classificação:
Política Interna POL.TI.004 – CLASSIFICAÇÃO DA INFORMAÇÃO E QUALIDADE DE DADOS. Permissão e Níveis de Acesso: O acesso às informações e sistemas da organização deve ser concedido com base no princípio do menor privilégio e na necessidade de conhecimento. Devem ser observadas as seguintes diretrizes:
Para maiores detalhamentos sobre as diretrizes necessárias, consultar a norma interna PR.TI.011 - NORMA DE GESTÃO DE IDENTIDADE E CONTROLE DE ACESSO.
A organização poderá realizar a coleta e tratamento de dados biométricos, incluindo biometria facial, de pacientes, com a finalidade de prevenir fraudes, garantir a correta identificação do beneficiário e aumentar a segurança nos processos de atendimento e autorização de serviços. O tratamento desses dados observará os princípios e requisitos estabelecidos pela Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018). Devem ser observadas as seguintes diretrizes:
A organização adotará controles de segurança da informação para proteger os dados biométricos contra acesso não autorizado, vazamento, alteração ou perda, em conformidade com esta Política de Segurança da Informação
A UNIMED FRANCA estabelece diretrizes para o controle de acesso e proteção física e digital dos ativos de informação, com o objetivo de garantir a confidencialidade, integridade e disponibilidade das informações institucionais e dos dados pessoais tratados em suas atividades. Controle de Acesso: O acesso às informações, sistemas e ambientes institucionais é concedido de acordo com o princípio da necessidade e da função exercida, considerando as responsabilidades e atribuições de cada colaborador, prestador de serviço ou terceiro autorizado. A organização mantém mecanismos de controle de acesso que visam garantir que apenas pessoas autorizadas tenham acesso às informações e recursos institucionais, sendo esses acessos monitorados e revisados conforme as diretrizes internas de segurança da informação. Segurança Digital: A organização adota medidas de segurança digital para proteger as informações e documentos eletrônicos utilizados em suas operações, incluindo controles relacionados ao registro, armazenamento, tratamento, compartilhamento e guarda de documentos e informações digitais. Os processos relacionados à gestão e tratamento de documentos digitais são conduzidos de acordo com normas internas específicas, que estabelecem procedimentos para digitalização, indexação, armazenamento, compartilhamento e retenção de documentos, garantindo a rastreabilidade, integridade e proteção das informações. Norma Interna: PR.GI.004 NORMA DE DOCUMENTOS DIGITAIS E FLUXO DE TRABALHO SEM PAPEL – NEUTRON Segurança Física: A organização adota medidas de segurança física destinadas a proteger suas instalações, ambientes e ativos de informação contra acessos não autorizados, danos ou interferências indevidas. O acesso às dependências físicas da organização é controlado por meio de mecanismos institucionais de autenticação e identificação, tais como crachás de identificação, sistemas de controle de acesso e mecanismos biométricos, sendo a liberação de acesso realizada conforme a função e a necessidade de cada colaborador ou usuário autorizado. Esses controles têm como objetivo garantir que o acesso às áreas institucionais ocorra de forma segura, restrita e adequada às atividades desempenhadas. Norma Interna: PR.TI.011 NORMA DE GESTÃO DE IDENTIDADES E CONTROLE DE ACESSOS
A UNIMED FRANCA estabelece diretrizes para o uso responsável de soluções que adotem modelos, sistemas e aplicações de Inteligência Artificial (IA) no âmbito institucional, de forma segura, transparente, ética e alinhada aos direitos fundamentais dos pacientes e às regulamentações aplicáveis. A utilização de Inteligência Artificial na Unimed Franca deverá observar os seguintes princípios:
Com o objetivo de proteger a privacidade de pacientes, visitantes e colaboradores, garantir a confidencialidade dos ambientes institucionais e preservar a integridade das marcas Unimed Franca e suas filiais, são estabelecidas as seguintes diretrizes: I. É proibida a captura, divulgação ou publicação, em mídias sociais pessoais ou quaisquer meios públicos, de imagens, vídeos ou registros realizados em ambientes internos das unidades, especialmente aqueles que possam:
II. Os colaboradores não estão autorizados a se manifestar publicamente em nome da Unimed Franca ou de suas filiais, incluindo responder, comentar ou representar institucionalmente as organizações em redes sociais, portais, fóruns ou quaisquer meios de comunicação externos, quando houver menção às marcas ou às instituições. III. A divulgação de imagens ou registros institucionais envolvendo colaboradores, cooperados, pacientes ou participantes de eventos e ações institucionais nos canais oficiais das organizações é de responsabilidade exclusiva do setor de Marketing. IV. A utilização de imagem ou voz de qualquer titular em comunicações institucionais somente poderá ocorrer mediante consentimento prévio, expresso e formalizado, por meio do documento “Autorização de Uso de Imagem”, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018). V. O descumprimento destas diretrizes poderá resultar em medidas disciplinares, conforme previsto nas normas internas e na legislação aplicável.
Todos os ativos de tecnologia da informação da Unimed Franca, tais como servidores, softwares, licenças e equipamentos, são gerenciados e monitorados por meio de sistema automatizado de inventário, permitindo a identificação de falhas, degradação de desempenho ou eventos de segurança. O sistema de inventário mantém registradas informações relevantes dos ativos, incluindo quantidade, tipo, identificação e nomenclatura. A atualização e o monitoramento do inventário são realizados de forma automática, conforme a inclusão, alteração ou retirada dos ativos realizados pelo assistente ou analista de infraestrutura; Os responsáveis pelos ativos devem assegurar que estes sejam utilizados de forma adequada e protegidos conforme as diretrizes desta política. Norma Interna PR.TI.002- SUPORTE A INFRAESTRUTURA.
O Plano de Continuidade de Negócios (PCN) estabelece as diretrizes, estratégias e responsabilidades necessárias para assegurar a continuidade ou a retomada dos processos críticos da organização em caso de incidentes, crises ou interrupções que possam comprometer suas operações. O PCN tem como objetivo reduzir o tempo de indisponibilidade dos serviços essenciais, minimizar impactos à assistência ao beneficiário, às obrigações legais e regulatórias, bem como preservar a imagem e a sustentabilidade da organização. O Plano de Continuidade de Negócios deve conter, no mínimo, os seguintes elementos:
Os planos devem ser testados e revisados periodicamente. Norma Interna PR.TI.00XX – NORMA DE PLANO DE CONTINUIDADE E CONTINGÊNCIA DOS SISTEMAS DA INFORMAÇÃO
A Unimed Franca adota práticas estruturadas de monitoramento e avaliação contínua da Tecnologia da Informação, com o objetivo de garantir a execução do PDTI, o alcance dos resultados esperados e o alinhamento com o planejamento estratégico institucional. O Plano Diretor de Tecnologia da Informação – PDTI, vigência 25/26, aprovado pela alta direção, está disponível do módulo MV Gestão Estratégica, nos documentos referentes a Tecnologia da Informação, pasta Política, POL.TI.001 – PLANO DIRETOR DE TECNOLOGIA DA INFORMAÇÃO. Demonstração de Resultados: O acompanhamento dos resultados da área de tecnologia da Informação é realizado de forma periódica, estruturada e em diferentes níveis organizacionais, promovendo transparência, alinhamento e tomada de decisão ágil. Revisão Periódica: A revisão do desempenho da Tecnologia da Informação ocorre de forma estruturada e alinhada ao planejamento estratégico da cooperativa, permitindo ajustes contínuos e evolução das iniciativas. Revisão Semestral: Avaliação dos resultados alcançados, replanejamentos de ações e ajustes nas prioridades, considerando mudanças no cenário institucional ou tecnológico. Revisão Anual: Realizada no ciclo de planejamento estratégico, com análise consolidada do desempenho da área e definição de diretrizes para o período seguinte. Análise Crítica de Resultados: Durante as reuniões de acompanhamento, são apresentados os indicadores definidos no PDTI, possibilitando a avaliação contínua do desempenho da área. A análise crítica é conduzida de forma que cada liderança ou responsável (sentinela) pelos objetivos táticos e operacionais apresente os resultados de sua respectiva área. Nesse processo:
Esse processo assegura:
Resposta a Incidentes de Segurança da Informação A UNIMED FRANCA estabelece procedimentos formais para identificação, registro, tratamento e resposta a incidentes de segurança da informação, com o objetivo de minimizar impactos, preservar a integridade das informações e garantir a continuidade dos serviços. Comunicação de Incidentes: A organização mantém canais institucionais para comunicação de incidentes de segurança da informação. Todos os colaboradores, prestadores de serviço e terceiros que tenham acesso aos sistemas ou informações institucionais devem comunicar imediatamente qualquer ocorrência ou suspeita de incidente de segurança, incluindo situações que possam resultar em acesso não autorizado, perda, alteração, divulgação ou indisponibilidade de dados ou recursos computacionais. Registro e Documentação de Incidentes: Todos os incidentes de segurança identificados são formalmente registrados e documentados pela área responsável de segurança da informação e privacidade de dados. Para cada incidente é elaborado um relatório contendo as informações relevantes sobre o ocorrido, incluindo análise do evento, impactos identificados, ações adotadas para contenção e recuperação, bem como recomendações de melhorias. A equipe responsável realiza a análise técnica e operacional dos incidentes de segurança da informação com o objetivo de conter, mitigar e eliminar as causas do incidente, bem como restaurar a normalidade dos serviços e proteger os ativos de informação. Avaliação e Deliberação Institucional: Dependendo da natureza e da gravidade do incidente, o caso poderá ser submetido às instâncias internas competentes para avaliação e deliberação, incluindo:
Adoção de Medidas Corretivas: Com base na análise realizada, a organização poderá adotar medidas corretivas, preventivas ou disciplinares cabíveis, visando reduzir a probabilidade de recorrência e fortalecer os controles de segurança da informação. Guarda e Retenção dos Registros: Os registros e relatórios relacionados aos incidentes de segurança da informação são mantidos e armazenados pela organização por período determinado em normativas internas, garantindo rastreabilidade, auditoria e suporte a eventuais investigações. Norma Interna: PR.TI.014 NORMA DE GESTÃO DE PROBLEMAS E RESPOSTAS A INCIDENTES DE SI.
Os dados pessoais coletados podem ser compartilhados com órgãos governamentais e entidades privadas quando necessário para o cumprimento de obrigações legais, regulatórias ou contratuais, bem como para viabilizar a cooperação entre as cooperativas do Sistema Unimed, especialmente no contexto de cobrança e atendimento de beneficiários de outras cooperativas (intercâmbio). No caso específico de ações de marketing, os dados poderão ser compartilhados com a plataforma do software contratado, exclusivamente para o envio de comunicações institucionais, informativos e materiais publicitários. Para essas finalidades, é disponibilizada ao titular a opção de conceder ou revogar o consentimento a qualquer momento. Eventualmente, poderá ser necessário realizar compartilhamentos com empresas ou parceiros externos fora das hipóteses anteriormente mencionadas. Nesses casos, sempre que possível, os dados serão compartilhados de forma anonimizada, ou seja, sem informações que permitam a identificação direta ou indireta dos titulares. Dados devidamente anonimizados não são considerados dados pessoais nos termos da legislação vigente. Quando aplicável, são adotadas técnicas de pseudonimização, como a utilização de hash criptográfico irreversível e segregação de chaves, de modo a reduzir riscos e assegurar que os dados não possam ser associados ao titular, exceto em ambientes controlados e devidamente autorizados. Por quanto tempo mantemos seus dados? A Unimed Franca mantém os dados pessoais apenas pelo período necessário para cumprir as finalidades para as quais foram coletados, bem como para atender obrigações legais, regulatórias ou para o exercício regular de direitos em processos administrativos, judiciais ou arbitrais. Os principais prazos observados incluem:
Após o término do período de retenção aplicável, os dados pessoais serão eliminados de forma segura ou anonimizados, conforme as boas práticas de segurança da informação e as exigências legais. Medidas de Segurança: A UNIMED FRANCA adota controles técnicos e administrativos alinhados às boas práticas de segurança da informação e ao padrão ISO/IEC 27001, incluindo:
Essas medidas visam garantir níveis adequados de proteção às informações e aos dados pessoais tratados pela organização.
Coletamos dados de menores de 18 anos mediante consentimento específico dos pais, responsáveis ou representantes legais, conforme art. 14 da LGPD, assegurando linguagem clara, coleta mínima necessária e prioridade absoluta dos direitos da criança e do adolescente, ou mediante base legal que ampara o tratamento de dados pessoais, conforme art. 7º da LGPD.
Para a prestação de seus serviços e execução de suas atividades institucionais, a organização poderá realizar transferência internacional de dados pessoais e dados pessoais sensíveis, inclusive por meio da utilização de serviços tecnológicos ou fornecedores localizados fora do território nacional. Toda transferência internacional de dados deverá ocorrer de forma segura, controlada e em conformidade com a Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais (LGPD), com as regulamentações emitidas pela Agência Nacional de Proteção de Dados (ANPD), especialmente com a Resolução CD/ANPD nº 19, de 23 de agosto de 2024, que regula os mecanismos de transferência internacional de dados pessoais e sensíveis. A transferência internacional de dados somente poderá ocorrer quando forem adotadas garantias adequadas de proteção, assegurando o cumprimento dos princípios e direitos previstos na legislação aplicável. Devem ser observadas as seguintes diretrizes:
Armazenamento e Processamento em Nuvem: A organização poderá utilizar serviços de computação em nuvem fornecidos por empresas de tecnologia, que podem envolver o armazenamento ou processamento de dados pessoais e sensíveis em infraestrutura localizada fora do território nacional. Nesses casos, a transferência internacional de dados será realizada com base em Cláusulas-Padrão Contratuais celebradas entre a organização e os fornecedores de serviços, ou compartilhado diretamente entre nuvens localizadas na União Europeia, observando as diretrizes da ANPD. Essas medidas de segurança estabelecem obrigações contratuais que garantem ao titular dos dados um nível de proteção equivalente ao previsto na legislação brasileira, incluindo requisitos relacionados à segurança da informação, governança de dados e proteção dos direitos dos titulares. A organização poderá ainda adotar medidas complementares de governança e segurança, incluindo avaliação de riscos, análise de fornecedores e monitoramento dos serviços contratados.
O CLIQUE SÃO JOAQUIM (“Aplicativo”), operado por SAO JOAQUIM HOSPITAL E MATERNIDADE (“Controlador”), pode oferecer a funcionalidade opcional “Conexões de Saúde”, que utiliza o Google Health Connect para importar, com sua autorização, dados de saúde e bem-estar registrados em outros aplicativos ou dispositivos compatíveis (por exemplo: relógios, apps de fitness ou monitoramento). O Health Connect é uma plataforma do Google que centraliza dados de saúde no dispositivo. O Aplicativo não substitui o Health Connect nem controla os dados que permanecem nele.
A integração é voluntária. Nenhum dado do Health Connect é lido sem que você:
Utilizamos cookies para diferentes finalidades:
Como gerenciar os cookies? Ao visitar nosso site pela primeira vez, haverá um banner de cookies que dará as opções claras de “aceitar”, “rejeitar todos os cookies não necessários” ou “configurar as preferências de forma granular”. Os cookies que não são estritamente necessários para o funcionamento do site estarão desativados por padrão, e só serão ativados com o seu consentimento. Ressaltamos que caso o Titular não aceite alguns cookies das páginas da Unimed Franca, certos serviços poderão não funcionar de maneira ideal.
Para assegurar o cumprimento da Lei Geral de Proteção de Dados (LGPD), a Unimed Franca nomeou um Encarregado de Proteção de Dados (DPO). Apoiado pelo Comitê Gestor de Segurança da Informação, o DPO é o responsável por supervisionar nossa estratégia de proteção de dados e atua como o canal de comunicação oficial para atender às suas solicitações e para o contato com a Agência Nacional de Proteção de Dados (ANPD). Quem é o Encarregado (DPO) da Unimed Franca? O Encarregado (DPO) da Unimed Franca é o Bruno Martins Torchia. Em sua ausência, a Encarregada (DPO) é a Vanessa dos Santos Ramos. Ficou com alguma dúvida? Caso você tenha qualquer dúvida sobre como seus dados pessoais são tratados ou deseja esclarecer dúvidas pertinentes ao tratamento de dados pessoais, entre em contato com o nosso DPO por meio do canal de contato: dpo@unimedfranca.com.br. Como alternativa ao contato direto com o Encarregado, oferecemos o Portal do Titular, uma ferramenta online onde você pode verificar e solicitar seus dados tratados pela cooperativa. O acesso está disponível em: Portal de Solicitação de Dados.
A Unimed Franca mantém os dados pessoais pelo período necessário para o cumprimento das finalidades informadas nesta Política de Privacidade, observando as bases legais aplicáveis, os prazos legais, regulatórios, contratuais e as necessidades legítimas da Unimed Franca, tais como exercício regular de direitos, auditorias, prevenção a fraudes, segurança da informação e cumprimento de obrigações legais ou regulatórias. Encerrada a finalidade do tratamento ou não havendo mais necessidade de manutenção dos dados pessoais, a Unimed Franca realizará a eliminação, anonimização ou bloqueio dos dados, conforme aplicável e de acordo com critérios técnicos, legais e de segurança. A exclusão dos dados pessoais poderá ocorrer nas seguintes hipóteses: a) quando os dados deixarem de ser necessários, pertinentes ou adequados à finalidade para a qual foram coletados; b) ao término do prazo de retenção definido para a respectiva finalidade; c) quando houver revogação do consentimento, nos casos em que essa for a base legal utilizada; d) por determinação da Agência Nacional de Proteção de Dados ou de órgão competente. Fora das hipóteses acima, a Unimed Franca poderá manter a conservação dos dados para seu uso exclusivo, quando for controladora, vedado seu acesso por terceiros, e desde que, anonimizados os dados. Mesmo após solicitação de exclusão pelo titular, determinados dados poderão ser mantidos quando houver obrigação legal ou regulatória, necessidade de exercício regular de direitos em processo judicial, administrativo ou arbitral, proteção da vida ou da incolumidade física, tutela da saúde, prevenção a fraudes, segurança da informação ou outra hipótese autorizada pela legislação aplicável. O descarte de dados pessoais será realizado de forma segura, considerando o meio em que as informações estejam armazenadas. Para documentos físicos, poderão ser adotados procedimentos como fragmentação, trituração, descaracterização ou encaminhamento para descarte seguro. Para dados em meio eletrônico, poderão ser adotadas medidas como exclusão lógica, sobrescrita, anonimização, eliminação de registros, descarte seguro de mídias, revogação de acessos e outros controles técnicos compatíveis com o risco envolvido. A Unimed Franca poderá manter registros mínimos sobre as solicitações de titulares, exclusões realizadas e justificativas de retenção, quando necessário para fins de comprovação de conformidade com a legislação aplicável.
Os casos omissos ou situações não previstas nesta política serão analisados pelo Comitê Gestor de Segurança da Informação (CGSI), podendo ser encaminhados à Diretoria Executiva para apreciação e deliberação, quando necessário. As diretrizes estabelecidas nesta política, bem como nas demais normas, procedimentos e controles de segurança da informação da UNIMED FRANCA, devem ser interpretadas em conjunto com as boas práticas de governança, gestão de riscos e conformidade aplicáveis à organização. Considerando a constante evolução tecnológica, a dinâmica do ambiente digital e o surgimento contínuo de novas ameaças, vulnerabilidades e riscos à segurança da informação, as disposições desta política não constituem um rol exaustivo de controles. Dessa forma, todos os usuários das informações da UNIMED FRANCA devem atuar de forma diligente e responsável na proteção dos ativos de informação, adotando, sempre que necessário, medidas adicionais de segurança compatíveis com as boas práticas de mercado. O descumprimento das diretrizes estabelecidas nesta política poderá resultar na aplicação das medidas administrativas, disciplinares e legais cabíveis, conforme as normas internas da organização e a legislação vigente.
Rev. 00 – Elaboração da política (19/01/2021). Rev. 01 – Atualização da política com as adequações legais e internas (12/12/2025). Rev. 03 – Revisão de todo o texto e atualizações legais e internas (03/2026).
Para você Cliente
ANS