Termos de uso e Política de Privacidade da Plataforma Evolue Saúde: Condições Gerais de Navegação e Tratamento de Dados Pessoais
PARTE I: Termos de uso e Condições Gerais de Navegação e Serviços da Plataforma Evolue Saúde
Política de privacidade e proteção de dados pessoais da Evolue Saúde
A EVOLUE SAÚDE trata apenas os dados estritamente necessários para a consecução de suas finalidades específicas, observando o princípio da minimização. Os dados tratados são classificados conforme a sua natureza e a forma como são coletados, que pode ser ativamente pelo Titular ou automaticamente pela PLATAFORMA.
Conforme o princípio da forma de obtenção, a EVOLUE SAÚDE obtém dados: (a) Ativamente, quando o Usuário os insere nos formulários de cadastro; (b) Por Terceiros, quando utilizamos bases de dados públicas ou privadas (como sistemas de faturamento de planos de saúde, ou plataformas de autenticação) para complementar ou validar a identidade do Usuário; e (c) Automaticamente, por meio de rastreadores e ferramentas de segurança da PLATAFORMA.
O tratamento dos dados pessoais e dados pessoais sensíveis pela EVOLUE SAÚDE está rigorosamente vinculado a finalidades legítimas, específicas e explícitas, sendo sempre amparado por uma das Bases Legais previstas nos Artigos 7º (para dados comuns) e 11 (para dados sensíveis) da LGPD.
Tratamento Realizado: Coleta, classificação, acesso, processamento, armazenamento, transmissão de dados clínicos (Prontuário Eletrônico) e agendamentos.
Base Legal Aplicável: Tutela da Saúde (Art. 11, II, ‘f’), em procedimento realizado por profissional de saúde, garantindo a adequada assistência e acompanhamento clínico, e Execução de Contrato (Art. 7º, V) no que tange aos dados necessários para o cumprimento do serviço contratado (consulta, exames).
2. Finalidade: Cumprimento de Obrigações Legais e Regulatórias
Tratamento Realizado: Armazenamento de prontuário eletrônico pelo prazo mínimo de 20 (vinte) anos, conforme a Lei nº 13.787/2018; guarda de logs de acesso por 6 (seis) meses (Marco Civil da Internet); comunicação de notificações compulsórias (vigilância sanitária) e emissão de documentação fiscal e relatórios obrigatórios à ANS.
Base Legal Aplicável: Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, II, e Art. 11, II, ‘a’).
3. Finalidade: Segurança, Prevenção à Fraude e Integridade da PLATAFORMA
Tratamento Realizado: Uso de dados de logs e geolocalização aproximada, processamento de dados para autenticação biométrica (se aplicável) e monitoramento de atividades suspeitas na conta do Usuário.
Base Legal Aplicável: Legítimo Interesse (Art. 7º, IX), visando a proteção dos sistemas contra fraudes, acessos indevidos e ataques cibernéticos, e Proteção do Crédito, quando pertinente a transações financeiras.
4. Finalidade: Comunicação Administrativa e Melhoria Contínua dos Serviços
Tratamento Realizado: Uso de e-mail e telefone para envio de lembretes de consultas, confirmação de agendamentos, comunicação de falhas técnicas e pesquisas de satisfação para aprimoramento da experiência do Usuário.
Base Legal Aplicável: Legítimo Interesse (Art. 7º, IX), desde que o tratamento não fira os direitos e liberdades fundamentais do Titular, e Execução de Contrato (Art. 7º, V), inerente à prestação do serviço. Para comunicações promocionais e de marketing não relacionadas diretamente à saúde contratada, será solicitado o Consentimento (Art. 7º, I).
A EVOLUE SAÚDE não vende, aluga ou comercializa dados pessoais de seus Usuários. O compartilhamento de dados ocorre estritamente para a viabilização da prestação dos serviços contratados, para o cumprimento de obrigações legais ou para garantir a segurança da informação, sempre sob rigorosos instrumentos contratuais que impõem aos terceiros o mesmo nível de segurança e conformidade exigido pela LGPD e pelo CFM. O compartilhamento está restrito às seguintes categorias de destinatários:
Em contextos de pesquisas científicas ou estatísticas, a EVOLUE SAÚDE apenas fornecerá dados após a sua completa e irreversível Anonimização, procedimento pelo qual os dados perdem a capacidade de associação, direta ou indireta, a um indivíduo, mantendo-se, assim, o sigilo e a privacidade dos Titulares.
Os dados pessoais tratados pela EVOLUE SAÚDE são armazenados em sistemas de Prontuário Eletrônico do Paciente (PEP) devidamente homologados, utilizando-se servidores em ambientes de nuvem (cloud computing) de alta confiabilidade, que seguem padrões internacionais de segurança. Adotamos um conjunto robusto de medidas técnicas e organizacionais de segurança, incluindo, mas não se limitando a: criptografia de ponta a ponta (end-to-end encryption) para dados em trânsito e criptografia robusta para dados em repouso nos bancos de dados; controles rígidos de acesso baseados no princípio do menor privilégio (least privilege) e na necessidade de saber (need-to-know); autenticação de múltiplos fatores (MFA); monitoramento contínuo de segurança (SOC); e políticas de gestão de vulnerabilidades e resposta a incidentes.
O prazo de retenção dos dados é definido em função da finalidade do tratamento e das exigências legais ou regulatórias. O Prontuário Eletrônico do Paciente, que contém dados sensíveis de saúde, será retido pelo prazo mínimo de 20 (vinte) anos, contado a partir do último registro do paciente, conforme previsto expressamente na Lei nº 13.787, de 2018. Os registros de conexão (logs) são mantidos por no mínimo 6 (seis) meses, conforme o Marco Civil da Internet. Dados utilizados para fins de faturamento e obrigações fiscais são retidos pelo prazo prescricional tributário e administrativo aplicável. Após o decurso do prazo de guarda legal e exaurida a finalidade, os dados serão eliminados de forma segura ou submetidos a processos de anonimização.
No eventual caso de a infraestrutura de armazenamento envolver a Transferência Internacional de Dados (por exemplo, ao utilizar data centers de provedores de nuvem localizados fora do território brasileiro), a EVOLUE SAÚDE compromete-se a garantir que tal transferência ocorrerá exclusivamente para países que ofereçam um nível de proteção de dados pessoais adequado ao previsto na LGPD (Art. 33, I), ou mediante a adoção de cláusulas contratuais-padrão ou normas corporativas globais que garantam o mesmo nível de proteção, conforme regulamentação da ANPD. Caso ocorra qualquer incidente de segurança que possa acarretar risco ou dano relevante aos Titulares (vazamento, acesso não autorizado, destruição acidental), a EVOLUE SAÚDE notificará a ANPD e o Titular em prazo razoável, conforme os requisitos e procedimentos estabelecidos pela Autoridade Nacional.
A EVOLUE SAÚDE assegura ao Usuário o direito de obter, de forma imediata, transparente e gratuita, a satisfação de todos os direitos garantidos pelo Art. 18 da LGPD. As requisições para o exercício de direitos (confirmação, acesso, correção, eliminação, portabilidade, revogação de consentimento, informação sobre compartilhamento) devem ser formalizadas diretamente junto ao Encarregado (DPO), por meio dos canais de contato especificados na Seção I. Para garantir a segurança e prevenir fraudes, a EVOLUE SAÚDE poderá solicitar informações adicionais ou documentos comprobatórios para autenticar a identidade do solicitante, evitando que terceiros não autorizados acessem ou alterem dados pessoais.
É imperioso que o Titular compreenda as limitações legais ao exercício de certos direitos no contexto da saúde. O direito de eliminação de dados (Art. 18, IV e VI) é relativizado quando o dado (Prontuário Eletrônico, dados de faturamento, log de acesso) é objeto de tratamento obrigatório por força de lei ou regulamentação, como a guarda obrigatória do PEP por 20 anos, ou para o cumprimento de ordens judiciais ou para a defesa da EVOLUE SAÚDE e dos profissionais de saúde em processos judiciais ou administrativos. A não eliminação, nestes casos, não é uma faculdade da EVOLUE SAÚDE, mas sim o cumprimento de uma determinação legal. O Titular tem o direito de revogar o consentimento a qualquer tempo, mas o tratamento realizado previamente à revogação e amparado no consentimento permanecerá válido. A EVOLUE SAÚDE fornecerá resposta às requisições de forma clara e legível, ou por meio eletrônico, no prazo máximo de 15 (quinze) dias, salvo se a complexidade do pedido exigir prazo maior, caso em que o Titular será imediatamente informado e justificado.
A PLATAFORMA EVOLUE SAÚDE utiliza cookies, pequenos arquivos de texto armazenados no dispositivo do Usuário durante a navegação, e outras tecnologias de rastreamento com a finalidade de otimizar a experiência de uso, analisar o tráfego e garantir a segurança das informações. A utilização de cookies é detalhada em nossa Política de Cookies, que complementa esta Política de Privacidade. Classificamos os cookies quanto à sua finalidade principal:
Para cookies de Desempenho, Funcionalidade e Publicidade não essenciais, a EVOLUE SAÚDE solicita o Consentimento prévio e específico do Usuário através de um banner ou janela pop-up no primeiro acesso. O Usuário tem total liberdade para gerenciar suas preferências de cookies a qualquer momento, podendo desabilitá-los através das configurações de seu navegador ou das ferramentas de gestão de consentimento da PLATAFORMA. O bloqueio de cookies essenciais, todavia, pode impedir a fruição completa e segura dos serviços oferecidos.
A EVOLUE SAÚDE compromete-se a manter esta Política de Privacidade atualizada e em consonância com as normas vigentes, assegurando que o tratamento dos dados pessoais de seus Usuários obedece aos mais altos padrões de segurança e sigilo, especialmente considerando o caráter sensível dos dados de saúde. A responsabilidade da EVOLUE SAÚDE limita-se aos riscos inerentes à sua operação, não se responsabilizando por danos decorrentes de culpa exclusiva do Titular (como negligência na guarda da senha) ou de terceiros (como ataques cibernéticos externos apesar de todas as medidas de segurança adotadas).
Esta Política será revisada periodicamente em função de mudanças legislativas, regulatórias ou alterações nos processos internos da EVOLUE SAÚDE. Caso haja modificações significativas nesta Política, especialmente aquelas que impactem as finalidades de tratamento ou as bases legais aplicáveis, o Titular será notificado por meio de alerta na PLATAFORMA, e-mail, ou outro canal de comunicação eficaz. A versão mais recente desta Política sempre indicará a Data de Última Atualização no cabeçalho. Esta Política é regida e interpretada de acordo com as leis da República Federativa do Brasil. Para a solução de controvérsias oriundas deste documento, aplica-se a disposição de foro constante no Capítulo VIII dos Termos de Uso.