Política de Privacidade de Dados (LGPD)

tamanho do texto

Política de Privacidade Externa
 
Nosso respeito a quem passa por aqui.
 
Nós entendemos a importância e o dever de respeitar a privacidade e a segurança das informações dos usuários que utilizam nosso site e/ou aplicativo mobile, contratam serviços ou adquirem os produtos que oferecemos, ou que de alguma maneira interagem e se relacionam com a Unimed Bauru. Por isso, estamos comprometidos com o cumprimento das leis que protegem a privacidade os dados pessoais de clientes e público geral, em especial a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, “LGPD”). Na qualidade de controladora dos seus dados pessoais, explicamos, nesta Política de Privacidade, como tratamos essas informações, sejam coletadas por nosso site, aplicativo, atendimento e prestação de serviços presenciais ou por quaisquer outros meios de interação entre Unimed Bauru e titulares de dados.
 
Pedimos que leia com atenção esta Política de Privacidade (“Política”) que se aplica às atividades de tratamento de dados pessoais realizadas pela Unimed Bauru e demais recursos próprios da cooperativa, sendo eles: o Centro de Diagnóstico Unimed (“CDU”), o Hospital Unimed Bauru (“HUB”) e a Farmácia Unimed Bauru (em conjunto, “Recursos Próprios”).
 
Saiba que você sempre poderá entrar em contato com a Unimed Bauru para esclarecer dúvidas relacionadas a este documento ou exercer os direitos referentes às suas informações pessoais. Para isso, basta contatar o nosso Encarregado pelo Tratamento de Dados Pessoais (DPO) pelo e-mail dpo@unimedbauru.com.br.
 
Para facilitar a sua leitura, elaboramos o quadro abaixo com um breve resumo dos principais pontos abordados nesta Política:

Agente de Tratamento

UNIMED DE BAURU - COOPERATIVA DE TRABALHO MÉDICO

CNPJ/ME: 44.456.036/0001-50

End.: Rua Gustavo Maciel, nº 11-30, Bauru (SP)

Encarregado (DPO)

dpo@unimedbauru.com.br

Natureza Opcional de Concessão

dos Dados Pessoais

Você é livre para fornecer ou não os seus dados pessoais e, mesmo assim, continuar navegando no site e/ou aplicativo da Unimed Bauru ou interagindo conosco de alguma maneira. Porém, a não concessão dos dados poderá inviabilizar o acesso a alguns produtos e serviços que oferecemos.

Afinal, o que é tratamento de dados?

É toda e qualquer operação realizada com um dado pessoal, envolvendo, por exemplo, coleta, acesso, retenção, armazenamento, processamento, utilização, compartilhamento e eliminação de dados. 

Que tipos de dados são tratados?

De acordo com a LGPD, dado pessoal é a informação que permite a identificação, direta ou indireta, de uma pessoa (titular). 

Como a Unimed Bauru tem acesso a dados pessoais?

Coletamos informações pessoais que podem identificar direta ou indiretamente os seus titulares. Essa coleta dependerá do tipo de acesso que você fará em nossas plataformas, serviços e produtos contratados, ou qualquer relação estabelecida com a Unimed Bauru, conforme abaixo indicado. 

Para quais finalidades a Unimed Bauru trata os seus dados?

As finalidades, categorias e a quantidade de dados pessoais tratados pela Unimed Bauru poderão variar conforme o uso que você fizer de nossos produtos, serviços ou plataformas online. Abaixo listamos de maneira abrangente as finalidades que poderão justificar o tratamento de seus dados pessoais. 

Tratamento de Dados Pessoais e Sensíveis de Crianças (indivíduos com até 12 anos incompletos de idade)

Oferecemos serviços de saúde para crianças, sendo estas consideradas também titulares de dados pessoais e sensíveis. Nestes casos, obteremos sempre que necessário o consentimento prévio de um dos pais ou responsável legal pela criança, para o tratamento de seus dados pessoais. 

Com quem compartilhamos os seus dados pessoais?

A Unimed Bauru não comercializa os dados pessoais coletados em suas plataformas ou durante a prestação de seus serviços. Porém, há a possibilidade de compartilhamento com nossos parceiros e prestadores de serviços, clientes pessoa jurídica, profissionais da saúde, órgãos fiscalizadores e terceiros que você autorizar, com base em critérios e situações específicas. 

Armazenamento e eliminação de dados pessoais

Os dados são armazenados pelo tempo necessário para cumprir com a finalidade informada ao titular ou de acordo com outras finalidades legítimas aplicáveis, a exemplo de retenção para permitir o livre exercício dos direitos da Unimed Bauru, ou ainda, para o cumprimento de normas e leis específicas aplicáveis a cada tipo de documento utilizado nas atividades da Unimed Bauru. 

Quais são os meus direitos como titular e como exercê-los?

A LGPD garante a você uma série de direitos relacionados aos seus dados. Comprometidos com o cumprimento desses direitos, citaremos como você pode exercê-los junto à Unimed Bauru. 

Como a Unimed Bauru protege os meus dados pessoais?

Possuímos políticas e procedimentos internos que determinam como os dados pessoais devem ser tratados na Unimed Bauru. Essas normas objetivam garantir o tratamento adequado e lícito dos dados pessoais. 

Alterações nesta Política de Privacidade

Esta Política de Privacidade poderá ser alterada a qualquer momento para garantir o nosso compromisso de máxima transparência com você. Por essa razão, sugerimos que você visite esta página periodicamente.  

 
A nossa Política não se aplica aos serviços oferecidos por terceiros, portanto, ao ser encaminhado, por meio de link externo, a outros websites, ou ao adquirir produtos/serviços de terceiros, por meio do site e/ou aplicativo, recomendamos a análise cautelosa das políticas de privacidade destes.
 
Afinal, o que é tratamento de dados?
 
É toda e qualquer operação realizada com um dado pessoal, envolvendo, por exemplo, coleta, acesso, retenção/armazenamento, processamento, utilização, compartilhamento e eliminação de dados.
 
Que tipos de dados são tratados?
 
Dado pessoal
 
De acordo com a LGPD, dado pessoal é a informação que permite a identificação, direta ou indireta, de uma pessoa (titular). Dentre as categorias de dados pessoais tratados pela Unimed Bauru, podemos citar:
 
  • Dados cadastrais: como nome completo, RG, CPF, endereço residencial, data de nascimento, idade, nome do responsável (se menor de idade), estado civil, escolaridade, nacionalidade, nome do pai, nome da mãe, cônjuge, e-mail, telefone para contato, cartão de saúde, sexo, dados de login e senha para criação de usuário em nosso site e/ou aplicativo;
 
  • Dados financeiros: dados de cartões de crédito, dados bancários como número da conta, agência e nome da instituição bancária;
 
  • Dados de localização: dados de localização geográfica, quando assim habilitado, para o fornecimento de informações sobre a Rede Credenciada e locais de atendimento mais próximos ao Titular;
 
  • Dados de navegação: endereços de IP, hora e data de acesso, geolocalização, desempenho do provedor, da rede e do dispositivo, o tipo do navegador, o sistema operacional, cookies.
 
Dado pessoal sensível
 
É aquele que se refere à origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou à organização de caráter religioso, filosófico ou político, relacionados à saúde ou à vida sexual, dados genéticos ou biométricos relativos à pessoa natural. A depender da relação com o usuário, a Unimed Bauru poderá tratar as seguintes categorias de dados pessoais sensíveis:
  • Dados referentes a origem racial ou étnica;
  • Convicção religiosa;
  • Dados relacionados à saúde ou à vida sexual;
  • Dados genéticos.
 
O indivíduo a quem se referem os dados é chamado de Titular, seja ele antigo, presente ou potencial cliente, colaborador, cooperado, contratado, fornecedor, parceiro comercial ou terceiro, contanto que se trate de uma pessoa física.
 
Como a Unimed Bauru tem acesso a dados pessoais?
 
Coletamos informações pessoais que podem identificar direta ou indiretamente os seus titulares. Essa coleta dependerá do tipo de acesso que você fará em nossas plataformas, serviços e produtos contratados, ou qualquer relação estabelecida com a Unimed Bauru, conforme abaixo indicado:
 
Dados pessoais fornecidos voluntariamente pelo titular:
Para que você possa ter acesso aos produtos e serviços que oferecemos, como planos de saúde, cursos e programas da nossa área de Medicina Preventiva, serviços de atendimento Unimed domiciliar (S.A.U.D.), SOS Unimed, Atenção Primária à Saúde (APS), ou ainda para se cadastrar em nosso Aplicativo Unimed SP Clientes, realizar visitas a pacientes internados no Hospital Unimed Bauru, entrar em contato com a Unimed Bauru via Ouvidoria ou quaisquer de nossos canais de atendimento, solicitaremos dados pessoais e, quando necessário, dados pessoais sensíveis para que possamos atendê-lo. O fornecimento dos dados que solicitarmos será sempre opcional, sendo que a negativa em os fornecer poderá inviabilizar a prestação de determinados serviços ou o oferecimento de certos produtos.
 
Saiba que apenas solicitaremos e faremos uso dos dados estritamente necessários para o cumprimento da finalidade pretendida com o tratamento, ainda que você compartilhe dados que não tenhamos solicitado.
 
Dados tratados durante a prestação dos serviços:
Quando você buscar atendimento ou utilizar algum dos produtos ou serviços oferecidos pela Unimed Bauru e nossos Recursos Próprios, coletaremos os dados necessários para a prestação do atendimento, e, em especial, para a tutela da sua saúde. A coleta pode envolver dados cadastrais, financeiros, dados de saúde, dados genéticos, histórico de consultas e procedimentos realizados, entre outros.
 
Dados pessoais fornecidos pela Unimed de origem ou por outro recurso de atendimento:
Quando o beneficiário de intercâmbio utiliza a rede de atendimento da Unimed Bauru, é necessário que tenhamos acesso aos dados cadastrais e do plano para liberação do atendimento. Este processo é realizado por sistema específico para relacionamento e compartilhamento de dados entre as Unimeds.
Quando houver transferência de pacientes ou utilização de outro recurso, dependendo do caso, é indispensável o compartilhamento de dados, inclusive sensíveis, com o intuito de prestar a assistência requerida.
 
Dados coletados automaticamente:
Durante o funcionamento normal do site e/ou aplicativo, certos dados pessoais poderão vir a ser coletados por conta da utilização normal, pelos usuários, de protocolos de comunicação da internet. Essas informações poderão incluir, por exemplo, endereços de IP, hora e data de acesso, geolocalização, desempenho do provedor, da rede e do dispositivo, o tipo do navegador, o sistema operacional; e serão adquiridas para obter estatísticas sobre o uso de forma a melhorar continuamente o acesso e conteúdo das plataformas. Tais informações serão excluídas após o prazo legal de armazenamento previsto no Marco Civil da Internet (Lei nº 12.965/2014) e poderão ser usadas nesse período para determinar responsabilidades, como em casos de crimes cibernéticos.
 
 
Para quais finalidades a Unimed Bauru trata os seus dados?
As finalidades, categorias e a quantidade de dados pessoais tratados pela Unimed Bauru poderão variar conforme o uso que você fizer de nossos produtos, serviços ou Plataformas online.
Abaixo listamos de maneira abrangente as finalidades que poderão justificar o tratamento de seus dados pessoais:
 
  • Contratação de planos, inclusão de dependentes e execução dos serviços contratados: para possibilitar que você contrate os planos de saúde que oferecemos, efetuando o seu registro como beneficiário e incluindo dependentes, e, após a contratação, para que possamos executar os serviços contratados, emitir cobranças, promover renegociações de dívidas e cumprir com nossas obrigações contratuais, trataremos seus dados cadastrais, financeiros, dados de geolocalização e dados sensíveis genéticos, de saúde, vida sexual, origem racial, orientação religiosa;
 
  • Execução de Serviços de Saúde: para a realização de exames e demais procedimentos médicos, serviços hospitalares (incluindo hotelaria, nutrição, internação), agendamento de consultas, envio de resultados e demais comunicações referentes a tais serviços, utilizaremos os dados cadastrais que você nos fornecer e demais informações necessárias a depender do procedimento/exame a ser realizado (como, por exemplo, seu peso, altura, data da última menstruação, condição de fumante ou não, entre outros). Poderemos solicitar também dados de acompanhantes para cadastrá-los em nossos sistemas e garantir a sua segurança e, ainda, dados genéticos de familiares, caso preciso para a tutela da sua saúde e prestação de nossos serviços;
 
  • Gestão de benefícios em planos corporativos: entre nossos produtos, oferecemos planos de saúde empresariais. Caso o seu empregador contrate um de nossos planos e você se torne um beneficiário, teremos acesso aos dados pessoais sobre você e eventuais dependentes para registrá-los em nossos sistemas e promovermos os atendimentos necessários de cuidados com a saúde. Trataremos, portanto, dados cadastrais, dados financeiros, dados de saúde e dados de atendimentos e serviços utilizados;
 
  • Comunicações diversas: utilizaremos os seus dados cadastrais sempre que houver necessidade de contatá-lo em referência aos produtos e serviços que você adquirir. Além disso, também entraremos em contato para responder eventuais dúvidas, processar solicitações e oferecer qualquer suporte que você necessite. Poderemos, também, encaminhar comunicações de marketing para a promoção de nossas atividades e oferta de novos produtos ou serviços. Em relação a esta última finalidade, saiba que você poderá solicitar o descadastro de nossa lista de e-mail marketing, ao clicar na opção disponível ao final das mensagens.
Vale lembrar que, caso o usuário opte por não receber e-mail marketing, a Unimed Bauru poderá enviar e-mails transacionais (por exemplo, em conexão com uma solicitação de redefinição de senha, uma verificação por e-mail ou um e-mail relacionado ao produto ou serviço escolhido) necessários para facilitar ou viabilizar o uso de nossas plataformas ou a prestação dos serviços;
 
  • Cumprir com obrigações legais ou regulatórias: seus dados pessoais poderão ser utilizados para o atendimento de obrigações dispostas em lei, regulações de órgãos governamentais, autoridades fiscais, poder judiciário e/ou outra autoridade competente, a exemplo do armazenamento de prontuário médico para o atendimento a normas e diretrizes da Agência Nacional de Saúde Suplementar (ANS) e Conselhos de Medicina;
 
  • Viabilizar o acesso e uso do aplicativo Unimed SP Clientes: disponibilizamos o aplicativo Unimed SP Clientes, por meio do qual o beneficiário pode acessar diversos serviços oferecidos pela cooperativa. Para que você possa criar o seu usuário e se cadastrar no aplicativo, solicitaremos dados cadastrais e do plano;
 
  • Registro de Profissionais de Saúde na Rede Credenciada: caso você seja um profissional de saúde que preste serviços em nossa rede credenciada, solicitaremos dados como nome completo, e-mail, foto, data de nascimento, CPF, RG, gênero, telefones de contato, escolaridade, currículo, dados de pagamento, endereço, certidões diversas, dados do registro nos órgãos de classe e outras informações necessárias para o seu registro e prestação dos nossos serviços;
 
  • Exercício regular de nossos direitos: mesmo após o término da nossa relação com você, nós poderemos armazenar e tratar alguns de seus dados pessoais para exercer os nossos direitos, seja em processos administrativos, judiciais ou até procedimentos arbitrais;
 
  • Realizar atividades de tratamento internas com base em nosso legítimo interesse: nós podemos, ainda, tratar os dados com base em nosso legítimo interesse, sempre observando os limites da sua expectativa e nunca em prejuízo de seus interesses, direitos e liberdades fundamentais. Incluem-se nesta justificativa legal a análise estatística de dados de uso dos planos para o desenvolvimento de novos produtos ou serviços, ou o envio de conteúdo promocional, marketing, divulgações e ofertas de nossos produtos e serviços.
 
Tratamento de Dados Pessoais e Sensíveis de Crianças (indivíduos com até 12 anos incompletos de idade)
 
Oferecemos serviços de saúde para crianças, sendo estas consideradas também titulares de dados pessoais e sensíveis. Nestes casos, obteremos sempre que necessário o consentimento prévio de um dos pais ou responsável legal pela criança para o tratamento de seus dados pessoais. Quando não for possível a obtenção prévia do consentimento, como em casos de atendimento de urgência e emergência para tutela da saúde do titular, a autorização para continuidade do tratamento dos dados será obtida em momento imediatamente posterior ao atendimento.
 
Ainda, o tratamento será sempre realizado no melhor interesse da criança, em observância aos requisitos da LGPD e demais normas aplicáveis.
 
Com quem compartilhamos os seus dados pessoais?
 
Nós não comercializamos os dados pessoais coletados em nossas plataformas ou durante a prestação de seus serviços. Porém, há a possibilidade de compartilhamento com nossos parceiros e prestadores de serviços, clientes pessoa jurídica, profissionais da saúde, órgãos fiscalizadores e terceiros que você autorizar, com base nos seguintes critérios e situações:
 
  • Parceiros e prestadores de serviços: para fornecer nossos serviços, podemos compartilhar dados pessoais com outras empresas, tais como prestadores de serviço ambulatorial, atendimento ao beneficiário, provedores de hospedagem, plataformas de prontuário eletrônico, plataformas de meios de pagamento, logística para transporte de material biológico. Este compartilhamento será realizado com base na tutela da sua saúde, seu consentimento (quando exigido por lei) e execução de contrato.
  • Clientes Pessoa Jurídica: alguns de nossos produtos e serviços são destinados a pessoas jurídicas, como planos de saúde empresariais. Caso você seja um colaborador que aderiu a um destes planos, seus dados pessoais serão compartilhados conosco para que possamos registrá-lo como beneficiário, bem como seus dependentes. Em regra, a Unimed Bauru não compartilha os seus dados de saúde com o empregador contratante do plano. Todavia, dados genéricos sobre a utilização do plano poderão ser compartilhados para fins de faturamento, cobrança, prestação de contas e reajuste de preços. O compartilhamento se dará para fins de execução contratual e nossos interesses legítimos, quando cabível.
  • Profissionais da Saúde: para a execução dos serviços contratados e tutela da sua saúde, poderemos compartilhar seus dados de saúde e dados de prontuário com seu médico ou outros médicos ou profissionais que precisem ter acesso aos seus dados para realização procedimentos, exames e consultas. Assim, proporcionamos a você uma melhor conduta clínica pelo profissional de saúde.
 
  • Órgãos Reguladores, Autoridades Judiciais ou Administrativas: por requisição judicial ou administrativa, no exercício de nossos direitos ou em cumprimento a obrigações legais ou regulatórias, poderemos compartilhar seus dados pessoais com as autoridades competentes.
 
Armazenamento e eliminação de dados pessoais
 
Os dados são armazenados pelo tempo necessário para cumprir com a finalidade informada ao titular ou de acordo com outras finalidades legítimas aplicáveis, a exemplo de retenção para permitir o livre exercício dos direitos da Unimed Bauru, ou ainda, para o cumprimento de normas e leis específicas aplicáveis a cada tipo de documento utilizado nas atividades da Unimed Bauru. Após finalização do uso e tempo de retenção, ocorre o descarte seguro, seguindo as políticas, procedimentos internos e legislação vigente.
 
Na determinação do período de retenção adequado para os dados pessoais, consideramos critérios específicos, como os propósitos pelos quais os dados pessoais serão tratados, o tipo de dado processado e a existência de legislação que exija sua guarda e manutenção. A título exemplificativo, os dados constantes do seu prontuário médico serão guardados em ambiente digital por tempo indeterminado, sendo que prontuários físicos deverão ser armazenados por, ao menos, 20 (vinte) anos após o último registro, conforme Resolução CFM nº 1638/02 e do Parecer CFM nº 10/09 e Lei 13.787/2018.
 
Quais são os meus direitos como titular e como exercê-los?
 
A LGPD garante a você uma série de direitos relacionados aos seus dados. Comprometidos com o cumprimento desses direitos, citaremos quais são e como você pode exercê-los junto à Unimed Bauru. São eles:
  • A revogação do consentimento, quando esta for a base legal aplicada à atividade de tratamento;
  • Acesso aos dados pessoais e sensíveis tratados pela Unimed Bauru;
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  • Confirmação da existência de tratamento; 
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Eliminação dos dados tratados a partir do seu consentimento, a não ser que haja outra base legal que justifique a sua retenção, conforme exceções previstas na LGPD;
  • Informação sobre a possibilidade de não fornecer o seu consentimento, bem como de ser informado sobre as consequências em caso de negativa;
  • Obtenção de informações sobre as entidades públicas ou privadas com as quais a Unimed Bauru compartilhou seus dados;
  • Requisição da portabilidade de seus dados a outro fornecedor de serviços ou produtos, observados os segredos comercial e industrial.
Além disso, você pode exercer qualquer outro direito conferido por lei.
 
Para exercer seus direitos, envie sua solicitação ao nosso Encarregado pelo Tratamento de Dados Pessoais (“DPO”) por meio do e-mail: dpo@unimedbauru.com.br.
 
Em casos específicos, é possível que a sua requisição não seja atendida. Nestes casos, nós explicaremos os motivos que justificaram o não atendimento.
 
Requisições realizadas em nome de terceiros não serão atendidas, exceto mediante procuração, poder parental ou outra hipótese que autorize a representação do titular no exercício de seu direito.
 
Como a Unimed Bauru protege os meus dados pessoais?
 
Possuímos políticas e procedimentos internos que determinam como os dados pessoais devem ser tratados na Unimed Bauru. Essas normas objetivam garantir o tratamento adequado e lícito dos dados pessoais.
 
Além das medidas organizacionais e de governança, adotamos medidas técnicas para maior segurança dos seus dados pessoais, a exemplo de:
 
  • Controle estrito do tratamento, incluindo limitação de acesso e acesso protegido por senha em determinadas situações;
  • Soluções de gestão dos sistemas por meio de critérios e medidas de segurança da informação, com tecnologias disponíveis e adquiridas para esta finalidade, sem prejuízo da adoção de outros padrões técnicos posteriormente estipulados pelas autoridades competentes;
  • Instrução aos nossos colaboradores sobre as políticas de segurança da informação e de privacidade, assim como as responsabilidades de se observar essas regras institucionais;
  • Aditivos contratuais com terceiros que acessam os dados pessoais que tratamos, visando a proteção dessas informações;
  • Cumprimento das obrigações legais e regulatórias relativas à proteção dos recursos de informação;
  • Proteção contra perda, uso indevido, dano, modificação, acesso ou divulgação acidental ou não autorizada.
 
​​Ficou com alguma dúvida? 
 
Entre em contato com a Encarregada pelo Tratamento de Dados Pessoais (DPO) da Unimed Bauru, Carolina Pitol Nogueira Bernardes, através do e-mail: dpo@unimedbauru.com.br. Este canal está disponível para que você possa exercer seus direitos relacionados ao tratamento de dados pessoais ou esclarecer quaisquer dúvidas pertinentes.
 
Atualização desta Política de Privacidade:
 
Esta Política de Privacidade poderá ser alterada a qualquer momento para garantir o nosso compromisso de máxima transparência com você.
 
Por essa razão, sugerimos que você visite esta página periodicamente. Alterações substanciais que atinjam os seus direitos como titular serão informadas em nossa página inicial e, se necessário, entramos em contato com você para informá-lo sobre tais atualizações.
 
Última modificação: 11 de fevereiro de 2022.