Faça sua busca aqui
Acesse 2ª via de Boletos
Acesse Autorizador Web
Acesse Canal Beneficiário
Acesse Canal Cooperado
Acesse Canal Prestador/Secretária
Acesse Ouvidoria
Institucional
Canais e Serviços
Contatos
Durante o curso de suas atividades, a UNIMED DE PINDAMONHANGABA realiza o tratamento dedados pessoais, tanto de pessoas relacionadas à sua estrutura interna, quanto de terceiros. A presente Política Interna de Privacidade e Proteção de Dados Pessoais (“Política”) tem como objetivo apresentar as regras aplicáveis para o tratamento de dados pessoais, em atenção às disposições da Lei Federal nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais ou “LGPD”), alterada pela Lei Federal nº 13.853/2019, bem como organizar todos os pontos necessários para a construção de um programa de privacidade que garanta a conformidade com a referida legislação.
Resumidamente, esta Política visa demonstrar o comprometimento da UNIMED DE PINDAMONHANGABA em:
A UNIMED DE PINDAMONHANGABA considera que garantir o tratamento de dados pessoais realizado de forma legítima, correta e conforme é importantíssimo para o sucesso de suas atividades, bem como para resguardar sua imagem e credibilidade perante colaboradores, cooperados, clientes, fornecedores, parceiros, terceiros e prestadores de serviços, bem como perante o público em geral e a ANPD.
Esta Política também deverá ser observada por todos os integrantes da UNIMED DE PINDAMONHANGABA, sendo estabelecida como base cultural e procedimental em relação à proteção de dados e privacidade.
Havendo conflito entre as disposições desta Política e a legislação de proteção de dados aplicável, esta última prevalecerá.
Esta Política se aplica à UNIMED DE PINDAMONHANGABA e a todas as suas filiais, bem como a todos os colaboradores, cooperados, clientes, fornecedores, parceiros, terceiros e prestadores de serviços, que em algum momento possam ter contato com dados pessoais tratados pela, ou em nome da UNIMED DE PINDAMONHANGABA, em especial quando:
Anonimização – Processo por meio do qual o dado perde a possibilidade de associação, direta ou indireta, a um indivíduo, considerados os meios técnicos razoáveis e disponíveis no momento do tratamento;
ANPD – Autoridade Nacional de Proteção de Dados;
Controlador(a) – Pessoa a quem competem as decisões sobre o tratamento dos dados pessoais;
Dados Pessoais – Qualquer informação relativa a uma pessoa singular identificada ou identificável (“Titular”); É considerada identificável uma pessoa singular que possa ser identificada, direta ou indiretamente, em especial por referência a um identificador, como por exemplo um nome, um número de identificação, dados de localização, identificadores por via eletrônica ou a um ou mais elementos específicos da identidade física, fisiológica, genética, mental, econômica, cultural ou social dessa pessoa;
Dados Pessoais Sensíveis – Qualquer dado pessoal que diga respeito a origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, bem como dado referente à saúde ou à vida sexual, dado genético ou biométrico.
Encarregado – Pessoa responsável pela Proteção de Dados Pessoais na UNIMED DE PINDAMONHANGABA e pela comunicação com a ANPD e com os titulares, contatável através do e-mail: privacidade@unimedpinda.com.br;
LGPD – Lei nº 13.709/18 “Lei Geral de Proteção de Dados”;
Operador(a) – Pessoa que realiza o tratamento de dados pessoais em nome do(a) controlador(a);
Sigquali – Sistema de Gestão de Qualidade da Operadora;
Tasy – Sistema de Gestão Hospitalar;
Titular – Pessoa a quem os dados pessoais se referem;
Tratamento – Qualquer operação efetuada sobre dados pessoais, por meios automatizados ou não automatizados, tais como a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
A UNIMED DE PINDAMONHANGABA COOPERATIVA DE TRABALHO MÉDICO está comprometida a somente tratar dados pessoais, sejam de seus colaboradores, cooperados, clientes, fornecedores, parceiros, terceiros e prestadores de serviços, com o mais alto nível de cuidado, confidencialidade e conformidade com as legislações aplicáveis.
Como parte da UNIMED DE PINDAMONHANGABA, nossos colaboradores, gestores e administradores devem sempre, no exercício de suas atividades, garantir que dados pessoais são tratados em conformidade com a lei e com esta Política.
Caso você tenha alguma dúvida em relação às suas obrigações, direitos e deveres em relação ao tratamento de dados pessoais, entre em contato com nosso Encarregado de proteção de dados pessoais através do e-mail privacidade@unimedpinda.com.br
4.1 LEGISLAÇÃO E NORMAS DO SISTEMA UNIMED DE PINDAMONHANGABA DE REFERÊNCIA
A presente política foi elaborada com base nos documentos:
4.2 PRINCÍPIOS NORTEADORES DA PROTEÇÃO DE DADOS PESSOAIS
A UNIMED DE PINDAMONHANGABA cuidará para que todas atividades de tratamento de dados pessoais estejam em conformidade com os 10 (dez) princípios trazidos pela legislação sobre privacidade e proteção de dados. São eles:
4.3 BASES LEGAIS PARA O TRATAMENTO DE DADOS PESSOAIS
Para que uma atividade de tratamento promovida pela UNIMED DE PINDAMONHANGABA seja considerada legítima e adequada à LGPD, ela deve estar acomodada em uma das hipóteses abaixo:
Exemplos:
· Manutenção de documentos ambientais
· Controle de ponto de colaboradores
· Envio de dados ao E-Social
· Exames admissionais
Requisitos:
· Dados Pessoais Sensíveis
A UNIMED DE PINDAMONHANGABA realiza atividades de tratamento visando o cumprimento de obrigações em leis ou em normas de órgãos reguladores atuantes em setores regulados (por exemplo, ANS, obrigações e licenças ambientais).
Nestes casos, é importante que os responsáveis pelo tratamento estejam cientes de qual a obrigação legal fundamenta o tratamento (lei, norma, regulação, decisão ou acordo judicial, etc.). Caso haja alguma alteração nestas regras, é possível que a atividade de tratamento também deva ser alterada.
Havendo dúvidas quanto à necessidade de se tratar dados para o cumprimento de obrigações legais ou regulatórias, é recomendado que o responsável pela atividade entre em contato com o Departamento Jurídico/Encarregado.
É importante que o tratamento realizado nestes casos esteja fundamentado em um contrato firmado (ou prestes a ser firmado) com o titular, e que seja essencial para que a UNIMED DE PINDAMONHANGABA cumpra com as obrigações estabelecidas neste contrato.
Em algumas hipóteses, contratos verbais também poderão ser considerados. Nestes casos, o Encarregado deve ser consultado para confirmar o enquadramento da atividade nesta base legal.
Alguns dados pessoais, ou documentos que contém dados pessoais, sejam de colaboradores, membros da UNIMED DE PINDAMONHANGABA, clientes, fornecedores ou demais terceiros, precisam ser armazenados para que a UNIMED DE PINDAMONHANGABA possa garantir seus direitos de defesa, resposta, ou atuação junto a órgãos públicos, em processos judiciais ou administrativos.
É importante que a retenção dos dados não ultrapasse o período estabelecido na política de retenção de dados, que, por sua vez, deve estar sempre atualizada com os prazos legais e prescricionais aplicáveis para estabelecimento do período de retenção.
Dados pessoais podem ser utilizados para a realização de procedimentos de saúde, inclusive envolvendo serviços de saúde. Nestes casos, deve necessariamente haver o envolvimento de um profissional de saúde, prestador de serviços de saúde, ou autoridade sanitária.
· Protocolos de acidentes de trabalho e emergências médicas
· Manutenção de histórico de adimplementos para futuras concessões de crédito
· Observar a legislação aplicável, incluindo a Lei nº 12.414/11 e o Decreto nº 9.936/19
· Reconhecimento facial para segurança em cadastros
INTERESSE LEGÍTIMO DO CONTROLADOR / TERCEIROS
· Avaliações de desempenho de colaboradores
· Oferta de serviços adicionais a titulares que já são clientes
· Estatística e analytics de serviços e plataformas
· A atividade deve se encaixar nas expectativas do titular
Esta hipótese excepcional somente pode ser utilizada para fundamentar interesses legítimos do controlador ou de terceiros, de modo que estes interesses não podem impactar de forma injusta ou desproporcional os direitos e liberdades dos titulares.
É importante que as atividades baseadas nesta hipótese somente envolvam dados pessoais de titulares que já possuem alguma relação com a UNIMED DE PINDAMONHANGABA, sejam clientes, ex-clientes, colaboradores, etc.
O titular não pode “se assustar” com a atividade realizada sobre essa base legal. Ela deve, necessariamente, ocorrer dentro das legítimas expectativas dele.
As atividades realizadas com base no interesse legítimo devem ser revisadas e avaliadas pelo Encarregado, que também deve aprovar o desenvolvimento de novos projetos que envolvam atividades deste tipo. A avaliação deve envolver a elaboração de Relatório de Impacto à Proteção de Dados, que deverá ser elaborado com o apoio do responsável pela atividade.
Aplica-se a:
· Dados Pessoais Sensíveis (desde que coletado o consentimento específico para tal)
Em hipóteses excepcionais, a UNIMED DE PINDAMONHANGABA coleta o consentimento do titular dos dados, o qual concede autorização mediante manifestação livre, espontânea, inequívoca e para finalidades determinadas. Esta base legal deve ser utilizada apenas em último caso, uma vez que para tal, é necessário seguir todos os requisitos da seção 4.6 abaixo.
Excepcionalmente, a UNIMED DE PINDAMONHANGABA poderá tratar dados pessoais e dados pessoais sensíveis com base nas demais hipóteses trazidas pela LGPD, desde que os possíveis riscos sejam avaliados com o Encarregado e o Comitê de Privacidade, de acordo com a criticidade dos dados envolvidos.
Para que o programa de privacidade da UNIMED DE PINDAMONHANGABA se mostre efetivo e produza resultados positivos, é importante que os pilares e procedimentos abaixo sejam constantemente observados durante as operações de tratamento de dados pessoais.
4.4 PROGRAMA DE PRIVACIDADE E PROTEÇÃO DE DADOS DA UNIMED
4.4.1 Gestão e Governança
É importante que todos os pontos desta política sejam observados por todos aqueles descritos no item 2 acima (Âmbito de Aplicação). Além disso, é importante que esta observância e o cumprimento de todas obrigações da lei sejam bem definidos, documentados e registrados.
Visando essa organização, a UNIMED DE PINDAMONHANGABA deverá seguir os pontos a seguir, na estruturação e operação de sua estrutura de governança em privacidade e proteção de dados:
4.4.2. Responsáveis pelo Programa de Privacidade
A gestão e aplicação do programa de privacidade deverá ser conduzida pelos responsáveis abaixo.
Para facilitar o controle de conteúdo, datas de publicação e prazos para revisão, os documentos de governança relacionados à privacidade (incluindo esta política) devem ser controlados e gerenciados de forma centralizada pelo Comitê de Privacidade e pelo Encarregado de Proteção de Dados.
4.4.3 Comitê de Segurança da Informação
O Comitê de Segurança da Informação deve se reunir quadrimestralmente, para apresentação e acompanhamento do programa de privacidade da UNIMED DE PINDAMONHANGABA, e deve ser composto por integrantes de áreas-chave da UNIMED DE PINDAMONHANGABA, capazes de deliberar e decidir sobre assuntos relacionados à privacidade e proteção de dados, incluindo representantes dos departamentos jurídico, diretoria, encarregado de proteção de dados, tecnologia da informação e recursos humanos.
Adicionalmente, podem ser chamados, para deliberação de assuntos específicos, representantes do departamento de marketing, comunicação, auditoria interna, e demais representantes de áreas específicas envolvidas em atividades de tratamento de dados pessoais.
Os objetivos do comitê são, principalmente, garantir a comunicação do programa de privacidade, e discutir e tomar decisões sobre novas atividades de tratamento, com base nos riscos levantados através de Relatórios de Impacto à Proteção de Dados Pessoais.
Adicionalmente, o Comitê de Segurança da Informação deverá sempre ser envolvido para tomar decisões a respeito de atividades de tratamento que envolvem riscos avaliados como altos. Caso o risco seja considerado muito alto, a decisão deverá ser escalada ao comitê executivo / conselho da UNIMED DE PINDAMONHANGABA.
4.4.3.1 Encarregado de Proteção de Dados (DPO)
O Encarregado de Proteção de Dados (DPO ou Data Protection Officer) deve possuir conhecimentos jurídicos e técnicos relacionados à proteção de dados pessoais e experiência na área que sejam proporcionais ao nível de complexidade e sensibilidade das operações de tratamento de dados pessoais que a UNIMED DE PINDAMONHANGABA realiza.
O Encarregado de Proteção de Dados deve gozar de um grau razoável de independência do restante da administração, de modo a lhe permitir assegurar os direitos dos titulares de dados cujos dados pessoais são tratados pela UNIMED DE PINDAMONHANGABA. Suas funções não devem incluir atividades ou responsabilidades que podem conflitar com a responsabilidade da UNIMED DE PINDAMONHANGABA para com os titulares de dados pessoais.
A atuação do Encarregado de Proteção de Dados deve garantir a conformidade da UNIMED DE PINDAMONHANGABA em relação às leis e demais normas de privacidade e proteção de dados aplicáveis aos seus negócios, através do programa de privacidade.
Suas principais atribuições envolvem:
Cabe ao Encarregado de proteção de dados a recomendação ao Controlador sobre os riscos, em casos de risco baixo a moderado, sobre as atividades de tratamento de dados pessoais conduzidas pela UNIMED DE PINDAMONHANGABA. Caso o risco seja considerado alto, a decisão deverá ser escalada junto ao Comitê de Segurança da Informação.
Por fim, o Encarregado deve auxiliar a esclarecer dúvidas e orientar demais membros da UNIMED DE PINDAMONHANGABA, durante a execução de suas atividades, quando envolverem operações de tratamento de dados pessoais.
4.4.3.2 Guardião da Privacidade
Os Guardiões da Privacidade são colaboradores nomeados para serem o ponto focal nas áreas de negócio da UNIMED DE PINDAMONHANGABA, a fim de facilitar o contato do Encarregado e do Comitê de Segurança da Informação para com a área, e vice-versa.
Todas as decisões e comunicações do Encarregado e do Comitê de Privacidade direcionadas às áreas devem incluir os guardiões das respectivas áreas em cópia. Os guardiões não possuem poder decisório a respeito das operações de tratamento de dados pessoais.
Preferencialmente, deverão ser nomeados guardiões representantes das 7 (sete) áreas de maior risco da UNIMED DE PINDAMONHANGABA.
As principais atribuições dos guardiões são:
4.4.2 Registro de Operações de Tratamento de Dados Pessoais
A UNIMED DE PINDAMONHANGABA manterá um registro de todas as suas operações de tratamento de dados pessoais, contendo, no mínimo, as seguintes informações sobre cada operação:
O Encarregado será responsável por manter o registro atualizado, bem como atribuir responsáveis para cada atividade registrada.
4.4.3. Treinamentos
Todos os membros da UNIMED DE PINDAMONHANGABA que estejam envolvidos nas atividades de tratamento de dados pessoais deverão receber treinamentos periódicos, decididos pelo Comitê de Segurança da Informação e organizado pelo Encarregado, especificamente sobre:
O treinamento referido no item “i” acima deverá fazer parte do procedimento de integração dos colaboradores da UNIMED DE PINDAMONHANGABA.
4.5 TRANSPARÊNCIA
Todas as operações envolvendo atividades de tratamento de dados pessoais de titulares externos (terceiros/parceiros/clientes), deverão observar a Política de Privacidade e Proteção de Dados da UNIMED DE PINDAMONHANGABA, disponível na página www.unimedpinda.com.br.
Todas as operações envolvendo atividades de tratamento de dados pessoais de titulares internos (colaboradores/cooperados), deverão observar a Política de Segurança da Informação, disponível nos sistemas SigQuali, Tasy e na área restrita do Cooperado.
Além disso, caso a UNIMED DE PINDAMONHANGABA promova atividade que envolve o tratamento de dados pessoais de formas que excepcionalmente não se enquadram no respectivo Aviso de Privacidade, e caso, em razão disso, o respectivo Aviso não contenha informações claras e suficientes sobre os pontos elencados abaixo, aplicáveis a esta atividade, será necessária a apresentação de aviso específico para complementação das informações fornecidas ao titular, devendo ser validado pelo Encarregado e disponibilizado antes que os dados pessoais sejam efetivamente tratados:
4.6 CONSENTIMENTO
O consentimento somente poderá embasar atividades de tratamento de dados pessoais em casos excepcionais. Nestes casos, o Encarregado deverá ser consultado para confirmar quanto à exigência de consentimento para a atividade, e a impossibilidade de seu enquadramento em outras bases legais, bem como revisar a forma de coleta do consentimento se aplicável, que deverá observar os pontos a seguir:
“Ao utilizar a plataforma, você consente com a utilização de seus dados pessoais para fins de marketing.”
“Gostaria que meus dados pessoais sejam utilizados para o envio de comunicações de marketing pela UNIMED DE PINDAMONHANGABA.”
“Gostaria que meus dados pessoais sejam utilizados para fins de marketing.”
“Aceito que meus dados pessoais sejam utilizados para fins estatísticos, para melhorias da plataforma da UNIMED DE PINDAMONHANGABA.
Aceito que os dados estatísticos mencionados acima sejam utilizados para personalizar minha experiência na utilização da plataforma da UNIMED DE PINDAMONHANGABA.
Aceito receber comunicações de
marketing pela UNIMED DE PINDAMONHANGABA.”
Ainda, para garantir que o consentimento foi coletado de maneira correta, possibilitando inclusive a demonstração deste fator tanto ao próprio titular como para a Autoridade Nacional de Dados Pessoais, bem como para garantir ao titular o direito à revogação do consentimento, a UNIMED DE PINDAMONHANGABA realizará a documentação, o armazenamento e a gestão da autorização concedida, por meio de controle técnico e específico de gestão de consentimento.
4.7 SEGURANÇA
Para garantir a segurança dos dados pessoais tratados no exercício de suas atividades e evitar a ocorrência de acessos indevidos ou não autorizados, perda, destruição ou qualquer outra ação que comprometa a integridade, disponibilidade ou confidencialidade dessas informações, a UNIMED DE PINDAMONHANGABA manterá procedimentos e ferramentas implementadas, os quais seguem os mais altos padrões das normas técnicas de segurança da informação, conforme definido no documento SED-POL-TI-002 Política de Segurança da Informação.
O Comitê de Segurança da Informação, o Encarregado e a área de Tecnologia da informação da UNIMED DE PINDAMONHANGABA deverão trabalhar em conjunto para manter todos os dados pessoais tratados sempre seguros, maximizando a prevenção a exposições, vazamentos e acesso indevido.
Para garantir que as medidas de segurança implementadas pela UNIMED DE PINDAMONHANGABA se mantenham sempre atualizadas e em consonância com as melhores práticas e ferramentas disponíveis atualmente no mercado, estes manuais e procedimentos passam por revisões periódicas, identificando e corrigindo eventuais falhas.
4.8 INCIDENTE DE SEGURANÇA
Incidentes podem ser definidos como qualquer falha na observância dos pontos descritos nesta política, que podem gerar risco de dano aos titulares de dados pessoais.
A UNIMED DE PINDAMONHANGABA possui processos e procedimentos para casos de ocorrência de incidentes envolvendo dados pessoais, que está disponível no procedimento de resposta de incidentes SED-PS-TI-010.
A UNIMED DE PINDAMONHANGABA manterá canal público para recebimento de notícias de incidentes através do e-mail privacidade@unimedpinda.com.br, que pode ser utilizado, também, pelos seus colaboradores, cooperados, clientes, fornecedores, parceiros, terceiros e prestadores de serviços. Comunicações serão recebidas pelo Encarregado, que verificará o ocorrido juntamente com o Comitê de Segurança da Informação e procederá à aplicação do Plano de Respostas a Incidentes.
4.9 COLETA, USO, ARMAZENAMENTO E DESCARTE DE DADOS
Todas as atividades de tratamento de dados pessoais promovidas pela UNIMED DE PINDAMONHANGABA deverão ocorrer em respeito a todos os pilares deste documento, estando sempre atribuídas a uma base legal específica, conforme termos do item 4.3 acima (Bases legais para o tratamento de dados pessoais).
4.9.1 Coleta de Dados Pessoais
O procedimento de coleta de dados pessoais deverá ser restrito àqueles essenciais para o cumprimento da finalidade primária determinada e informada ao titular dos dados, sempre observando a necessidade de manter atualizados os dados coletados.
Sempre que a coleta for feita em pontos ativos (onde os titulares fornecem seus próprios dados), os titulares dos dados pessoais deverão ser informados, antes da coleta, de todos os detalhes sobre a atividade de tratamento, nos termos do item 4.5 acima.
Dados pessoais somente poderão ser coletados em pontos passivos (através de acesso a bases públicas/privadas de dados, por exemplo) se tais bases forem notoriamente fidedignas (atribuídas a órgãos ou entidades públicas e oficiais), se existir um contrato entre o provedor da base e a UNIMED DE PINDAMONHANGABA, ou mediante expressa autorização do Encarregado ou do Comitê de Segurança da Informação.
Dados fornecidos por terceiros somente poderão ser recebidos mediante celebração de contrato que inclua a cláusula de privacidade robusta o suficiente, conforme orientações do departamento jurídico e do Encarregado, que deverão verificar a idoneidade de todos os terceiros que fornecem dados à UNIMED DE PINDAMONHANGABA. Nestes casos, os dados pessoais deverão possuir uma descrição completa do seu ciclo de vida, antes da realização do compartilhamento à UNIMED DE PINDAMONHANGABA, garantindo que, em nenhuma destas etapas, tenha ocorrido qualquer forma de tratamento ilícito ou inadequado.
4.9.2 Uso de Dados Pessoais
A utilização dos dados pessoais deverá estar limitada à expectativa que o titular dos dados possuía quando da realização da coleta das informações (inclusive se a coleta foi realizada por terceiros), sendo que, na eventual hipótese de necessidade de alteração da finalidade previamente informada ao titular, este deverá ser novamente informado sobre as intenções da UNIMED DE PINDAMONHANGABA, avaliando a necessidade de qualquer adequação.
O mesmo dado jamais poderá ser utilizado para outra finalidade, exceto com a ciência / expectativa do titular.
4.9.3 Armazenamento de Dados Pessoais
O armazenamento de dados pessoais deverá ser realizado pelo tempo mínimo necessário para atendimento da finalidade pretendida e cumprimento de eventuais obrigações legais que regulam determinada atividade de tratamento, seguindo a Política de retenção de dados pessoais.
Sendo cumprida a finalidade e observados os prazos legais de necessária retenção da informação, os dados deverão ser descartados, o que por sua vez deverá seguir meios adequados, conforme definido no anexo III do documento SED-PS-TI-004 Classificação da informação, na plataforma SigQuali (com acesso restrito ao ambiente interno e setor responsável, caso necessário solicite acesso ao setor responsável).
Alternativamente, para fins estatísticos e de pesquisa, dados pessoais poderão passar por procedimento de anonimização permanente, validado pelo Comitê de Segurança da Informação junto a Diretoria e Gerência.
4.9.4 Tratamento de Dados Pessoais Sensíveis
A legislação de proteção de dados pessoais classifica alguns tipos de dados pessoais como dados sensíveis, dada a capacidade que possuem de gerar discriminação ao titular destas informações.
A LGPD classifica as seguintes informações como dados pessoais sensíveis: a origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de carácter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando relacionados a um indivíduo.
Em regra, a UNIMED DE PINDAMONHANGABA não trata dados sensíveis para suas operações, utilizando-os apenas para finalidades internas, principalmente junto ao departamento de recursos humanos. Não obstante e em todo caso, para que as atividades de tratamento de dados pessoais sensíveis sejam consideradas lícitas e legítimas, se faz necessário o enquadramento destas atividades em uma das bases legais previstas pela LGPD, nos termos do item 4.3 acima.
Adicionalmente, dados sensíveis deverão receber a máxima prioridade na segurança, nos termos das políticas de segurança e classificação da informação vigentes.
Na hipótese de coleta de dados pessoais de pessoas com deficiência (PCD) serão tratados como dado pessoal sensível atendendo a conformidade ao tratamento de dados determinado na Lei 13.709/18 Lei Geral de Proteção de Dados.
4.9.5 Tratamento de Dados Pessoais de Crianças e Adolescentes
Da mesma forma, o tratamento de dados pessoais de “crianças” e “adolescentes” deve ser situação excepcionalíssima. Nestes casos remotos, ele somente deverá ser realizado:
Quando do tratamento dos dados de “crianças”, deverá, necessariamente, haver a coleta do consentimento específico e em destaque dado por pelo menos um dos pais ou pelo responsável legal, mantendo públicas as informações sobre o tipo de dados coletados, a forma de utilização e as garantias dos demais direitos dos titulares assegurados pela lei.
4.9.6 Relatório de impacto à proteção de dados pessoais
Os relatórios de impacto à proteção de dados pessoais são documentos que contêm a descrição dos processos que envolvem o tratamento de dados pessoais que, por sua natureza, são passíveis de gerar riscos às liberdades civis e individuais dos titulares dos dados pessoais. A elaboração deste documento será exigível em especial quando:
Em caso de necessidade de elaboração deste documento, a obrigatoriedade primária de elaboração será do gestor da área responsável pela operação, tendo o Encarregado pela proteção de dados pessoais da UNIMED DE PINDAMONHANGABA, o papel primordial de avaliar o documento preparado por este gestor e elaborar um parecer final sobre a atividade de tratamento.
Ainda, o Encarregado da UNIMED DE PINDAMONHANGABA disponibilizará um modelo específico a ser seguido, o qual, dentre outras coisas, conterá: (i) a descrição dos tipos de dados coletados; (ii) a metodologia utilizada para a coleta e para a garantia da segurança das informações; e (iii) a análise do controlador com relação a medidas salvaguardas e mecanismos de mitigação de risco adotados.
Para auxiliar os gestores de cada área da UNIMED DE PINDAMONHANGABA a identificarem a necessidade de elaboração deste relatório, bem como auxiliá-los no momento de preparação deste documento, será realizado as campanhas educativas e cartilhas como orientação.
Via de regra, tais documentos não deverão ser publicados ou disponibilizados, contudo, poderão ser objeto de requisição da Autoridade Nacional de Proteção de Dados Pessoais, a qualquer tempo.
4.10 DIREITOS DOS TITULARES
Em toda atividade de tratamento de dado pessoal, a UNIMED DE PINDAMONHANGABA deverá buscar garantir os direitos dos titulares abaixo. Em todos os casos, a identidade dos titulares requerentes deverá ser verificada, e o atendimento deverá ocorrer sob a orientação do Encarregado.
Com relação ao recebimento de requisições de exercício dos direitos dos titulares, a UNIMED DE PINDAMONHANGABA possui um canal aberto e direcionado aos colaboradores, cooperados, fornecedores, clientes, parceiros ou terceiros da UNIMED DE PINDAMONHANGABA, disponível por meio do endereço eletrônico: privacidade@unimedpinda.com.br. Ainda, caso estes direitos pretendam ser exercidos por aos colaboradores, cooperados, fornecedores, clientes, parceiros ou terceiros que possuam dados pessoais sob o escopo de tratamento da UNIMED DE PINDAMONHANGABA, a UNIMED DE PINDAMONHANGABA possui um canal específico direcionado para tanto, disponível por meio do endereço eletrônico: privacidade@unimedpinda.com.br
Eventual decisão de recusa no atendimento às requisições de titulares deverá ser validada pelo Encarregado e Comitê.
4.10.1. Direito à Informação e ao Acesso
Ao titular, mediante sua expressa requisição, é garantido o direito de confirmação da existência de tratamento de seus dados pessoais. A UNIMED DE PINDAMONHANGABA utilizará meios eficazes, cuja gestão e operacionalização será supervisionada pelo Encarregado, para fornecer cópia dos dados pessoais, mediante requisição do titular, por meio eletrônico, seguro e idôneo para esse fim ou sob forma impressa.
Se em formato simplificado, o conjunto de dados deve ser entregue imediatamente.
Se exigido de forma completa, deverá ser fornecido no prazo de até 15 (quinze) dias, contado da data do requerimento do titular contendo as informações que seguem:
Para os casos em que o tratamento tiver como origem o consentimento do titular ou contrato celebrado com o titular, este poderá solicitar cópia eletrônica integral de seus dados pessoais em formato que permita a sua utilização subsequente, inclusive em outras operações de tratamento.
4.10.2. Direito a Retificação
O titular terá o direito de obter, a qualquer momento e mediante requisição, a correção de seus dados pessoais, quando incompletos, inexatos ou desatualizados.
4.10.3. Direito à exclusão, anonimização e bloqueio dos dados pessoais
O titular terá o direito de obter, a qualquer momento e mediante requisição, a eliminação, a anonimização ou o bloqueio de seus dados pessoais, quando as informações objeto de requisição se mostrarem excessivas, ou o tratamento dado pelo controlador estiver em desconformidade com as determinações da LGPD.
Em hipótese de ocorrência de requisições de eliminação de dados pessoais, a UNIMED DE PINDAMONHANGABA, considerando que nenhum direito possui caráter absoluto, deverá verificar se o tratamento dos dados objeto de requisição se justifica em algumas das hipóteses abaixo, caso em que a solicitação e, por consequência, o direito do titular dos dados não deverá prevalecer:
4.10.4. Direito à Oposição
É garantido ao titular o direito de, a qualquer momento e mediante requisição, opor-se ao tratamento de seus dados pessoais, quando a base legal que originou o tratamento não for o consentimento. Neste mesmo sentido, este direito só será garantido e exercível quando a UNIMED DE PINDAMONHANGABA deixar de observar e cumprir algumas das disposições trazidas na legislação que trata sobre o tema.
4.10.5. Direito à portabilidade
O titular tem direito de, a qualquer momento e mediante requisição, solicitar a portabilidade dos seus dados pessoais a outro fornecedor de serviço ou produto. Para tal, recomendamos que os dados pessoais do titular requerente sejam desvinculados de dados de outros titulares, e fornecidos em formato Interoperável, tal como XLS, CSV ou JSON.
4.10.6. Direitos atrelados ao consentimento
O titular tem direito de, a qualquer momento e mediante requisição, solicitar informação sobre a possibilidade de não fornecer consentimento e as consequências de sua negativa, bem como de revogar o consentimento anteriormente fornecido.
4.11. COMPARTILHAMENTO DE DADOS PESSOAIS COM TERCEIROS
Na hipótese da UNIMED DE PINDAMONHANGABA objetivar a transferência ou o compartilhamento de dados pessoais para terceiros (“operadores”), para a prestação de um serviço específico ou atendimento de uma demanda pontual, a UNIMED DE PINDAMONHANGABA deverá, necessariamente:
Departamento Jurídico com a validação do Encarregado
Dados Pessoais
apêndice
de Dados Pessoais
4.11.1. Transferência internacional de dados pessoais
Na hipótese de transferência de dados pessoais para países estrangeiros, a UNIMED DE PINDAMONHANGABA deverá adotar uma das salvaguardas a seguir, necessárias para garantir a integridade, a disponibilidade e a confidencialidade dos dados pessoais, conforme regulações da Autoridade Nacional de Proteção de Dados.
4.12 RESPONSABILIDADES
Para que a presente Política produza os efeitos pretendidos, é de grande importância que todos os colaboradores, gestores, diretores, alta direção, prestadores de serviços, parceiros, terceiros, dentre outros, observem as disposições contidas neste documento, e garantam seu cumprimento, levando em consideração que seus atos que poderão repercutir para a UNIMED DE PINDAMONHANGABA como um todo, produzindo efeitos de magnitudes não previsíveis.
Assim, com o apoio dos responsáveis descritos no item 4.4.2 acima, para a garantia do cumprimento das normas de privacidade e proteção de dados pessoais, os pontos a seguir devem ser observados por todos, sem prejuízo dos demais pontos desta política:
Os colaboradores e cooperados possuem como dever primário o de garantir a integridade, disponibilidade e confidencialidade dos dados pessoais tratados no exercício de sua função;
Feitas as recomendações básicas necessárias, todos os colaboradores da UNIMED DE PINDAMONHANGABA terão à disposição o atendimento do Encarregado de Proteção de Dados Pessoais da UNIMED DE PINDAMONHANGABA.
Esta Política foi validada e aprovada pelo Conselho de Administração, conforme ata de reunião do dia 09/05/2022
As consequências em caso de descumprimento destas diretrizes serão tratadas em conformidade com o Código de Conduta e Ética Institucional, tópico de penalidades e ações disciplinares. Situações excepcionais serão encaminhadas para a Diretoria Executiva e/ou demais órgãos de governança.
RESOLUÇÃO NORMATIVA – RN Nº 452, DE 25 DE MARÇO DE 2020 – Institui o Programa de Acreditação de Operadoras de Planos Privados de Assistência à Saúde – Disponível em: http://www.ans.gov.br/images/stories/Legislacao/rn/452/anexos_rn_452.pdf
LEI Nº 13.709, DE 14 DE AGOSTO DE 2018. Lei Geral de Proteção de Dados Pessoais (LGPD). Disponível em: http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm
POLÍTICA DE SEGURANÇA DA INFORMAÇÃO – Documento SED-POL-TI-002. Disponível no sistema Sigquali e Tasy.
CLASSIFICAÇÃO DA INFORMAÇÃO – Documento SED-PS-TI-004. Disponível no sistema Sigquali.
RESPOSTA A INCIDENTES – Documento SED-PS-TI-010. Disponível no sistema Sigquali.
NORMA DERIVADA Nº 015/19 – Sobre a Política Nacional de Proteção de Dados Pessoais do Sistema UNIMED DE PINDAMONHANGABA.
Canais Exclusivos
Serviços