A Lei Geral de Proteção de Dados, nº 13.709/2018, entrou em vigor em 18/09/2020 e dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.
Esta Lei aplica-se a qualquer operação de tratamento realizada independentemente do meio, do país de sua sede ou do país onde estejam localizados os dados, desde que:
Consideram-se coletados no território nacional os dados pessoais pertencentes ao titular que se encontre no momento da coleta.
A disciplina da proteção de dados pessoais tem como fundamentos:
I - o respeito à privacidade;
II - a autodeterminação informativa;
III - a liberdade de expressão, de informação, de comunicação e de opinião;
IV - a inviolabilidade da intimidade, da honra e da imagem;
V - o desenvolvimento econômico e tecnológico e a inovação;
VI - a livre iniciativa, a livre concorrência e a defesa do consumidor; e
VII - os direitos humanos, o livre desenvolvimento da personalidade, a dignidade e o exercício da cidadania pelas pessoas naturais.
As atividades de tratamento de dados pessoais deverão observar a boa-fé e os seguintes princípios:
I - finalidade: realização do tratamento para propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades;
II - adequação: compatibilidade do tratamento com as finalidades informadas ao titular, de acordo com o contexto do tratamento;
III - necessidade: limitação do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados;
IV - livre acesso: garantia, aos titulares, de consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais;
V - qualidade dos dados: garantia, aos titulares, de exatidão, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento;
VI - transparência: garantia, aos titulares, de informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento, observados os segredos comercial e industrial;
VII - segurança: utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão;
VIII - prevenção: adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais;
IX - não discriminação: impossibilidade de realização do tratamento para fins discriminatórios ilícitos ou abusivos;
X - responsabilização e prestação de contas: demonstração, pelo agente, da adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais e, inclusive, da eficácia dessas medidas.
O titular dos dados pessoais tem o direito de requisitar do controlador, a qualquer momento:
O Encarregado de Proteção de Dados ( DPO ) é o personagem essencial no processo de conformidade à LGPD.
Por definição é a entidade ( pessoa fisica ou juridica ) indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
De acordo com os termos do art. 41 da LGPD designamos o profissional abaixo como o responsável por execer esta função :
Nome : Neimar Hahmeier
Telefone : (49) 3551-9102
E-Mail : dpo@unimedmeiooeste.coop.br
Principais responsabilidades e atribuições do Encarregado :
I - Aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências;
II - Receber comunicações da autoridade nacional ( ANPD ) e adotar providências;
III - Orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais; e
IV - executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares.
A Unimed Meio Oeste Catarinense entende como relevante os registros eletrônicos e dos dados pessoais deixados por você, Titular, na utilização do site e dos demais serviços da Unimed Meio Oeste Catarinense servindo a presente Política de Privacidade de Dados, para regular, de forma simples, transparente e objetiva, quais os dados pessoais serão obtidos, assim como, quando e de qual forma poderão ser utilizados.
Para melhor ilustrar a forma como a Unimed Meio Oeste Catarinense realiza o tratamento dos dados pessoais, apresenta-se abaixo um resumo da nossa Política de Segurança da Informação e Privacidade de Dados Pessoais.
Agente de Tratamento | Unimed Meio Oeste Catarinense Cooperativa de Trabalho Médico |
Papel no Tratamento | Controlador |
Natureza dos Dados Tratados | Dados pessoais fornecidos pelo titular e/ou coletados automaticamente |
Principais finalidades do Tratamento | Finalidades: Uso de informações para execução dos contratos firmados com clientes, beneficiários, funcionários, administradores, médicos cooperados e não cooperados, fornecedores e prestadores de serviço, bem como para cumprimento de obrigações legais e regulatórias e para operacionalizar as atividades administrativas e financeiras da Cooperativa. Bases legais: - Cumprimento de obrigação legal ou regulatória (Art 7°, inc. II, LGPD); - Execução de contrato (Art 7°, inc. V, LGPD); - Exercício regular de direitos em processo judicial, administrativo ou arbitral (Art 7°, inc. VI, LGPD); - Proteção da vida ou da incolumidade física do titular ou de terceiros (Art 7°, inc. VII, LGPD); - Tutela da saúde (Art 7°, inc. VIII, LGPD); - Atender aos interesses legítimos do controlador (Art 7°, inc. IX, LGPD); - Proteção do crédito (Art 7°, inc. X, LGPD); - Garantia da prevenção à fraude e à segurança do titular (Art 11°, inc. II, LGPD). - Comunicação ou uso compartilhado de dados de saúde (Art. 11 §4º, LGPD); |
Compartilhamento
| Operadoras, fornecedores e prestadores de serviço, federação Unimed do Estado de Santa Catarina, empresas parceiras e fornecedores de serviços essenciais para nossas atividades; Demais UNIMED’S; e autoridades/órgãos governamentais por decorrência de obrigações legais ou regulatórias. |
Proteção de Dados
| Serão tomadas medidas de segurança, técnicas e administrativas/organizacionais adequadas.
|
Direitos do Titular
| Confirmação da existência do tratamento, acesso, correção, portabilidade, etc.
|
Este Aviso Geral de Privacidade de Dados poderá ser atualizado a qualquer momento pela Unimed Meio Oeste Catarinense.
Para os fins desta Política, devem se considerar as seguintes definições e descrições para seu melhor entendimento:
TERMO | DEFINIÇÃO |
Dado Pessoal | Qualquer informação relacionada a pessoa natural, direta ou indiretamente, identificada ou identificável |
Dado Pessoal Sensível | Categoria especial de dados pessoais referentes à origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou à organização de caráter religioso, filosófico ou político, referentes à saúde ou à vida sexual, dados genéticos ou biométricos relativos à pessoa natural. |
Titular | Pessoa natural a quem se referem os dados pessoais, tais como antigos, presentes ou potenciais clientes, colaboradores, contratados, parceiros comerciais e terceiros. |
Tratamento | Toda operação realizada com dados pessoais, como as que se referem a: coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração. |
Anonimização | Processo por meio do qual o dado perde a possibilidade de associação, direta ou indireta, a um indivíduo, considerados os meios técnicos razoáveis e disponíveis no momento do tratamento.
|
CCTV | “Closed Circuit Television” ou “Circuito Fechado de Televisão”, em tradução livre. Sistema de monitoramento e vigilância por câmera que remete as imagens em tempo real para um gravador de vídeo ou central de monitoramento através de sistema cabeado ou por IP. |
Operador | Empresa que trata dados pessoais de acordo com as instruções do controlador; |
Controlador | Empresa que determina as finalidades e os meios de tratamento de dados pessoais. |
ANPD | Autoridade Nacional de Proteção de Dados, órgão da administração pública a quem incumbe zelar pelos dados pessoais, bem como regulamentar a LGPD e a sua aplicação. |
Cloud Computing | Ou computação em nuvem, é tecnologia de virtualização de serviços construída a partir da interligação de mais de um servidor por meio de uma rede de informação comum (p.ex. a Internet), com objetivo de reduzir custos e aumentar a disponibilidade dos serviços sustentados. |
Portal da Unimed Meio Oeste Catarinense | Designa o nosso site oficial disponível eletronicamente por meio do link https://www.unimed.coop.br/site/web/meiooestesc |
Encarregado de Dados/DPO | Pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD); |
Cookies | São pequenos arquivos de dados gravados por seu navegador em seu dispositivo, para salvar informações durante seu acesso à Internet. |
As informações pessoais tratadas pela Unimed Meio Oeste Catarinense são aquelas necessárias para execução de contratos firmados com seus clientes, beneficiários, funcionários, administradores, fornecedores e prestadores de serviço, comprometendo atividades como por exemplo:
i. Concessão de acesso a clientes e beneficiários em determinadas sessões do site e aplicativos ou para o uso de serviços oferecidos por ele;
ii. Concessão de acesso às dependências físicas da cooperativa;
iii. Cadastro de beneficiários de plano de saúde, para prestação dos serviços contratados.
Dados Pessoais são tratados pela Unimed Meio Oeste Catarinense para diversas finalidades. Abaixo, apresentam-se as principais hipóteses em que trataremos as suas informações:
i. Para execução de contratos ou diligências preliminares;
ii. Caso a Unimed Meio Oeste Catarinense tenha que cumprir alguma obrigação legal ou regulatório;
iii. Para a tutela da saúde, em procedimentos que, pelas suas particularidades, dispensam a coleta do consentimento;
iv. Na persecução do interesse legítimo da Unimed Meio Oeste Catarinense, sempre no limite de suas expectativas e nunca em prejuízo de seus interesses, direitos e liberdades fundamentais;
v. Para a condução de atividades que visam prevenir a ocorrência de fraudes;
vi. Por meio de autorização concedida por você, Titular;
vii. Para defesa dos direitos da cooperativa.
As informações pessoais dos clientes e de beneficiários da Unimed Meio Oeste Catarinense são compartilhadas com terceiros, se necessário, única e exclusivamente, para execução de contratos e prestação de serviços contratados, assim como para atendimento a exigências legais e regulatórias, destacados abaixo:
i. ANS – Agência Nacional de Saúde Suplementar: para o envio de informações obrigatórias exigidas das Operadoras de Planos de Saúde;
ii. Fornecedores e prestadores de serviço: para atividades que necessitam de envolvimento de terceiros contratados pela Unimed Meio Oeste Catarinense para operacionalização dos serviços prestados;
iii. Unimed do Brasil e demais cooperativas que fazem parto do “Sistema Unimed”: para autorização e realização de procedimentos médicos e assistenciais aos beneficiários da Unimed Meio Oeste Catarinense e processos administrativos decorrentes desses atendimentos;
iv. Federação Unimed do Estado de Santa Catarina: para apoio nas atividades administrativas, tais como precificações dos produtos e serviços oferecidos pela Unimed Meio Oeste Catarinense;
v. Clientes Pessoa Jurídica: Dados necessários para a operacionalização dos contratos firmados, incluindo a informação dos procedimentos médicos realizados, para fins de permitir as transações financeiras e administrativas resultantes do uso e da prestação de serviços.
Ressalta-se que em referidos casos, em hipótese alguma, são compartilhados os dados clínicos contendo o resultado dos procedimentos realizados, tais como consultas e exames.
O compartilhamento de dados que não requer a identificação do beneficiário, tais como análise e precificação de produtos, é realizado considerando o processo de anonimização, visando assegurar a privacidade dos dados do Titular. Da mesma forma e com este objetivo, sempre que possível, os dados compartilhados são criptografados.
Para assegurar que as informações tratadas estejam adequadamente protegidas, a Unimed Meio Oeste Catarinense adota os seguintes processos:
i. Classificação da Informação: As informações devem ser classificadas de acordo com a criticidade e confidencialidade requerida, com critérios específicos para classificação de dados pessoais e dados pessoais sensíveis. De acordo com a classificação da informação, devem ser estabelecidas as medidas de segurança e os controles necessários para o tratamento do dado, durante todo o ciclo de vida da informação, que compreende: coleta, armazenamento, utilização, compartilhamento, término e descarte dos dados.
ii. Gestão de acesso lógico: O acesso a informação deve ser permitido apenas para pessoas autorizadas e deve obedecer a critério de menor privilégio, no qual os usuários possuem acesso somente a recursos de informações imprescindíveis para o pleno desempenho de suas atividades. A Unimed Meio Oeste Catarinense utiliza meios tecnológicos para proteger o ambiente, tais como Firewall, Antivírus, Segmentação de Rede.
iii. Gestão de acesso físico: O acesso físico aos ambientes em que ficam armazenadas informações, em meios físicos ou digitais, deve ser restrito a pessoas autorizadas, de acordo com a criticidade das informações tratadas neste ambiente. A gestão de acessos físicos deve contar com processos formalmente estabelecidos de concessão, revisão e bloqueio/exclusão de acessos, assim como barreiras que limitam o contato ou acesso direto à informação, tais como: portas, trancas, paredes e câmeras.
Cookies são arquivos ou informações que podem ser armazenadas em seu dispositivo quando você, Titular, visitar o site ou serviços online da Unimed Meio Oeste Catarinense. Geralmente, contém o nome do site que originou, seu tempo de vida e um valor, que é gerado aleatoriamente.
A Unimed Meio Oeste Catarinense utiliza cookies para facilitar o uso e adaptar suas páginas aos interesses e as necessidades do Titular, bem como para compilar informações sobre a utilização dos seus sites e serviços, auxiliando a melhorar suas estruturas e seus conteúdos. Eles também podem ser utilizados para acelerar suas atividades e experiências futuras no nosso site.
TIPOS DE COOKIES | O QUE ELES FAZEM |
Necessários | Esses cookies ajudam a entender como os visitantes interagem com as páginas da Unimed Meio Oeste Catarinense, fornecendo informações sobre as áreas visitadas, o tempo de visita ao site e quaisquer problemas encontrados, como mensagens de erro. |
Funcionais | Esses cookies permitem que as páginas da Unimed Meio Oeste Catarinense se lembrem de suas escolhas, para proporcionar uma experiência mais personalizada. Também, possibilitam que os usuários assistam vídeos e utilizem ferramentas sociais, campos para comentários, fóruns, entre outros. |
Marketing | Esses cookies são utilizados para fornecer mais conteúdo relevante e do interesse dos usuários. Podem ser utilizados para apresentar publicidade mais direcionada ou limitar o número que esta é vinculada, nas páginas da Unimed Meio Oeste Catarinense. |
Os dados pessoais tratados pela Unimed Meio Oeste Catarinense serão eliminados, quando estes dados não foram mais necessários aos fins para os quais foram coletados, ou quando solicitado pelo Titular, exceto, na hipótese de necessidade de cumprimento de obrigação legal ou regulatória relacionada à guarda das informações.
Após finalizado o período de armazenamento obrigatório, os dados poderão ser armazenados pela Unimed Meio Oeste Catarinense, mediante:
• Anonimização dos dados, que não permitam a identificação do titular do dado;
• Autorização, formal e explícita, pelos titulares dos dados pessoais ou seus representantes legais.
Em cumprimento a regulamentação aplicável, no que diz respeito ao tratamento de dados pessoais, a Unimed Meio Oeste Catarinense respeita e garante ao Titular a possibilidade de apresentação de solicitações baseadas nos seguintes direitos:
i. A confirmação da existência do tratamento – O titular pode solicitar a confirmação de que seus dados pessoais estão sendo tratados;
ii. O acesso aos dados – O titular tem direito de acessar seus dados pessoais mantidos pelo controlador;
iii. A correção dos dados incompletos, inexatos ou desatualizados – O titular pode solicitar a correção ou atualização de seus dados;
iv. Anonimização, bloqueio ou eliminação dos dados desnecessários, excessivos ou tratados em desconformidade com a LPGD – Se os dados forem coletados ou tratados de forma indevida, o titular pode exigir que sejam anonimizados, bloqueados ou eliminados;
v. A portabilidade de seus dados – O titular pode solicitar a transferência de seus dados pessoais para outro fornecedor de serviço ou produto, mediante requisição expressa.
vi. A eliminação dos dados tratados com o consentimento do Titular, quando cabível;
vii. Informação sobre o compartilhamento de dados – A obtenção das informações sobre as entidades públicas ou privadas com as quais a Unimed Meio Oeste Catarinense compartilhou os dados;
viii. A informação sobre a possibilidade de não fornecer o seu consentimento, bem como ser informado sobre as consequências, em caso de negativa;
ix. A revogação do consentimento - O titular pode retirar seu consentimento a qualquer momento, mediante manifestação expressa. O direito do titular de solicitar o encerramento do tratamento de dados pessoais é válido apenas nas situações em que o dado tratado requer consentimento pelo titular. Contudo, nas situações em que o tratamento do dado é suportado por outra base legal, tais dados permanecerão sendo tratados pela Unimed Meio Oeste Catarinense, sendo informado ao titular dos dados a base legal para manutenção do tratamento.
O DPO – Encarregado de Proteção de Dados Pessoais é o responsável pela comunicação de Unimed Meio Oeste Catarinense com os titulares dos dados.
Em caso de dúvida ou requisições, os titulares dos dados pessoais podem entrar em contato com nosso Encarregado de Dados Pessoais, Neimar Hahmeier, através do endereço de e-mail: dpo@unimedmeiooeste.coop.br.
A Unimed Meio Oeste Catarinense também disponibiliza no menu Portal da Privacidade, informações relacionadas ao tema e formulário/informações de contato para exercício dos direitos do titular, disponível no rodapé do site: https://www.unimed.coop.br/site/web/meiooestesc
As demandas das solicitações recebidas pelo DPO serão analisadas, tratadas e respondidas em conformidade com as regras e os prazos estabelecidos na LGPD.
A Política de Segurança da Informação, também referida como PSI, é o documento que orienta e estabelece as diretrizes corporativas da empresa para a proteção dos ativos de informação e a prevenção de responsabilidade legal para todos os usuários. Deve, portanto ser cumprida e aplicada em todas as áreas da instituição.
A presente PSI está baseada nas recomendações propostas pela norma ABNT NBR ISO/IEC 27002:2005, reconhecida mundialmente como um código de prática para a gestão da segurança da informação, bem como está de acordo com as leis vigentes em nosso país.
Com a intenção de aumentar a segurança da infraestrutura tecnológica direcionada ao uso acadêmico, foi desenvolvida paralelamente uma Norma de Segurança da Informação Educacional, visando a orientação de nossos clientes para a utilização dos ativos de tecnologia da informação disponibilizados.
Objetivos
Estabelecer diretrizes que permitam aos colaboradores e clientes seguirem padrões de comportamento relacionados à segurança da informação adequados às necessidades de negócio e de proteção legal da empresa e do indivíduo.
Nortear a definição de normas e procedimentos específicos de segurança da informação, bem como a implementação de controles e processos para seu atendimento.
Preservar as informações da organização quanto à:
Aplicações
As diretrizes aqui estabelecidas deverão ser seguidas por todos os colaboradores, bem como os prestadores de serviço, e se aplicam à informação em qualquer meio ou suporte.
Essa politica da ciência a cada colaborador de que os ambientes, sistemas, computadores e redes da empresa poderão ser monitorados e gravados, com prévia informação, conforme previsto nas leis brasileiras.
É também obrigação de cada colaborador manter-se atualizado em relação a esta PSI e aos procedimentos e normas relacionadas, buscando orientação do seu gestor ou da Gerência de Sistemas sempre que não estiver absolutamente seguro quanto à aquisição, uso e/ou descarte de informações.
O que são cookies?
Como é prática comum em quase todos os sites profissionais, este site usa cookies, que são pequenos arquivos baixados no seu computador, para melhorar sua experiência. Esta página descreve quais informações eles coletam, como as usamos e por que às vezes precisamos armazenar esses cookies. Também compartilharemos como você pode impedir que esses cookies sejam armazenados, no entanto, isso pode fazer o downgrade ou 'quebrar' certos elementos da funcionalidade do site.
Utilizamos cookies por vários motivos, detalhados abaixo. Infelizmente, na maioria dos casos, não existem opções padrão do setor para desativar os cookies sem desativar completamente a funcionalidade e os recursos que eles adicionam a este site. É recomendável que você deixe todos os cookies se não tiver certeza se precisa ou não deles, caso sejam usados ??para fornecer um serviço que você usa.
Você pode impedir a configuração de cookies ajustando as configurações do seu navegador (consulte a Ajuda do navegador para saber como fazer isso). Esteja ciente de que a desativação de cookies afetará a funcionalidade deste e de muitos outros sites que você visita. A desativação de cookies geralmente resultará na desativação de determinadas funcionalidades e recursos deste site. Portanto, é recomendável que você não desative os cookies.
Bem-vindo ao Portal da Privacidade da Unimed Joacaba.
Valorizamos a confiança que você deposita em nós e levamos sua privacidade muito a sério.
O objetivo deste portal é agrupar todas as nossas políticas e documentos de privacidade em um só lugar para que você possa entender facilmente como coletamos, usamos e protegemos seus dados pessoais, bem como para garantir a conformidade com a LGPD.
Também disponibilizamos os canais de atendimento abaixo indicados para que você possa entrar em contato conosco.
Caso sua necessidade esteja relacionada a uma requisição de dados pessoais temos uma área específica, identificada no menu ao lado, para atendimento deste processo.
Avenida XV de Novembro, 125 , Centro - Joacaba - SC - CEP : 89600-000
(49) 3551-9100
Selecionamos alguns links para que você possa aprofundar seus conhecimentos no tema de proteção de dados.
Reconhecemos em níveis seniores a obrigatoriedade do cumprimento da LGPD e como controladora implementamos medidas eficazes para proteger os dados pessoais de nossos clientes, funcionários e outras partes interessadas com o objetivo de que estas informações sejam processadas legalmente, de forma justa e transparente.
Para nos enviar uma solicitação preencha o formulário abaixo nos informando detalhadamente os motivos de solicitação, qual o tipo de relacionamento que voce teve ou tem com a nossa empresa, bem como os dados de contatos atualizados para que possamos contatá-lo quando necessário.
Assim que recebermos a sua solicitação, tomaremos algumas medidas de forma a garantir a legitimidade da sua requisição , pois apenas o titular de dados ou seu procurador legal detem este direito. Após cumprida esta etapa daremos continuidade ao atendimento.