Atendimento
segunda a sexta, das 7h30 às 18h30
e sábados, das 7h30 às 12h
Endereço
Av. Rio Branco, 1181, Centro
WhatsApp
(48) 99914-7198
Telefones
(48) 3222-3559 3222-3937
Exames
Acesse pela internet

Política de Privacidade

A Endocentro é uma clínica especializada em
Gastroenterologia e Endoscopia Digestiva.

Política de Privacidade

Agosto 2021 – versão 1-2021

Na Clínica Endocentro, privacidade e segurança são prioridades e nos comprometemos com a transparência do tratamento de dados pessoais dos nossos usuários/pacientes. Por isso, a presente Política de Privacidade estabelece como é feita a coleta, uso e transferência de informações de clientes ou outras pessoas que acessam a nossa clínica ou usam nosso site.

Ao utilizar nossos serviços, você entende que coletaremos e usaremos suas informações pessoais nas formas descritas nesta Política, sob as normas de Proteção de Dados (LGPD, Lei Federal 13.709/2018), das disposições consumeristas da Lei Federal 8078/1990 e as demais normas do ordenamento jurídico brasileiro aplicáveis.

Dessa forma, o Centro de Gastroenterologia e Endoscopia Digestiva Ltda., doravante denominada simplesmente como “Clínica Endocentro”, inscrita no CNPJ/MF sob o nº 01.331.316/0001-29, no papel de Controladora de Dados, obriga-se ao disposto na presente Política de Privacidade.

1. Como é realizada a coleta de dados e quais dados coletamos sobre você? Qual a finalidade a base legal?

A Clínica Endocentro coleta dados pessoais e utiliza alguns dados pessoais seus de forma a viabilizar a prestação de serviços. As fontes, as categorias, a finalidade e a base legal são estas:

Fonte: Contato – Paciente/Colaborador/Navegação no site/Cotistas

1.1 Finalidade: Acesso ao website 

Dados: IP, localização geográfica, data e hora de acesso, duração da visita, páginas visitadas e outras informações extraídas de cookies.

Base Legal: Obrigação Legal (art. 7º, II, LGPD) e Legítimo Interesse (art. 7º, IX, LGPD)

1.2 Finalidade: Admissão e agendamento de exames e consultas

Dados: Nome completo, data de nascimento, CPF, telefone de contato, convênio médico, carteira do convênio, pedido médico.

Base Legal: Consentimento (art. 7º, I, LGPD) e Tutela da saúde (art. 7º, VIII, LGPD)

1.3 Finalidade: Andamento e Execução de Exames e consultas

Dados: Nome completo, data de nascimento, CPF, telefone, convênio médico, matrícula no convênio, pedido médico, estado civil, profissão, naturalidade, nome do pai e da mãe, endereço, imagens, e-mail, assinatura, documento com foto, gênero, peso, altura, dados bancários (inclusive de cartão de crédito), nome de usuário e senha para serviços do controlador e demais informações relevantes para diagnóstico, prognóstico, tratamento e acompanhamento do paciente, amostras e resultados de exames.

Base Legal: Consentimento (art. 7º, I, LGPD) e Tutela da saúde (art. 7º, VIII, LGPD)

1.4 Finalidade: Entrega de resultados de Exames

Dados: Nome completo, documento com foto, CPF, autorização do titular, assinatura no protocolo. 

Base Legal: Consentimento (art. 7º, I, LGPD) e Tutela da saúde (art. 7º, VIII, LGPD)

1.5 Finalidade: Envio de mensagens comemorativas e comunicados

 Dados: Nome completo, data de nascimento, endereço, telefone de contato, e-mail.

Base Legal: Consentimento (art. 7º, I, LGPD) e Legítimo Interesse (art. 7º, IX, LGPD)

1.6 Finalidade: Diagnóstico de Saúde

Dados: Nome completo, data de nascimento, gênero, peso, altura, profissão, imagens, estado civil, assinatura, comunicação, verbal e escrita, mantida entre titular e controlador, diagnóstico da enfermidade, CID, histórico clínico familiar, uso de medicações, dados referentes a saúde e demais informações relevantes para diagnóstico, prognóstico, tratamento e acompanhamento do paciente, amostras e resultados de exames.

Base Legal: Consentimento (art. 7º, I, LGPD) e Tutela da saúde (art. 7º, VIII, LGPD)

1.7 Finalidade: Gestão da qualidade, análises e relatórios

Dados: Nome completo, idade, convênio médico, data de nascimento, gênero, telefone, RG, CPF, exame e laudo médico.

Base Legal: Obrigação Legal (art. 7º, II, LGPD) e Tutela da saúde (art. 7º, VIII, LGPD)

1.8 Finalidade: Contratação e Registro de empregados e Contrato de Cotistas

Dados: Nome completo, nome do pai e da mãe, data de nascimento, gênero, endereço completo, CPF, RG, CTPS, PIS, e-mail, profissão, posição, título ou cargo, assinatura, dados bancários e informações financeiras, termo de confidencialidade, carteira de vacinação, fotos e imagens, exames médicos, acordo de cotistas, certificados, histórico escolar, contatos sociais e alterações, comprovante de residência. 

Base Legal: Obrigação Legal (art. 7º, II, LGPD) 

1.9 Finalidade: Saúde e Segurança do Trabalho

Dados: Nome completo, data de nascimento, assinatura, convênio médico, gênero, telefone, e-mail, CPF, RG e exames.

Base Legal: Obrigação Legal (art. 7º, II, LGPD) 

1.10 Finalidade: Monitoramento de Segurança

Dados: Imagens.

Base Legal: Consentimento (art. 7º, I, LGPD) e Tutela da saúde (art. 7º, VIII, LGPD)

2. Como coletamos os seus dados pessoais?

Nesse sentido, os dados pessoais são informados pelo próprio usuário/paciente e ocorre da seguinte forma:

  •  Através de aplicativo de celular – WhatsApp;
  •  E-mail;
  •  Telefone;
  •  Presencialmente;
  •  Site.

2.1. Consentimento

É a partir do seu consentimento que tratamos os seus dados pessoais. O consentimento é a manifestação livre, informada e inequívoca pela qual você autoriza a Clínica Endocentro a tratar seus dados. Assim, em consonância com a Lei Geral de Proteção de Dados, seus dados só serão coletados, tratados e armazenados mediante prévio e expresso consentimento. 

O seu consentimento será obtido de forma específica para cada finalidade acima descrita, evidenciando o compromisso de transparência e boa-fé da Clínica Endocentro para com seus usuários/pacientes, seguindo as regulações legislativas pertinentes. E ao utilizar os serviços da Clínica Endocentro e fornecer seus dados pessoais, você está ciente e consentindo com as disposições desta Política de Privacidade, além de conhecer seus direitos e como exercê-los.

A qualquer tempo e sem nenhum custo você poderá revogar seu consentimento. É importante destacar que a revogação do consentimento para o tratamento dos dados pode implicar a impossibilidade da performance adequada de alguma funcionalidade do site ou do atendimento presencial que dependa da operação. Estas tais consequências serão informadas previamente.

3. Quais são os seus direitos?

A Clínica Endocentro assegura a seus usuários/pacientes seus direitos de titular previstos no artigo 18 da Lei Geral de Proteção de Dados (LGPD). Dessa forma, você pode, de maneira gratuita e a qualquer tempo:

  • Confirmar a existência de tratamento de dados, de maneira simplificada ou em formato claro e completo;
  • Acessar seus dados, podendo solicitá-los em uma cópia legível sob forma impressa ou por meio eletrônico, seguro e idôneo;
  • Corrigir seus dados, ao solicitar a edição, correção ou atualização destes;
  • Limitar seus dados quando desnecessários, excessivos ou tratados em desconformidade com a legislação através da anonimização, bloqueio ou eliminação;
  • Solicitar a portabilidade de seus dados, através de um relatório de dados cadastrais que a Clínica Endocentro trata a seu respeito;
  • Eliminar seus dados tratados a partir de seu consentimento, exceto nos casos previstos em lei;
  • Revogar seu consentimento, desautorizando o tratamento de seus dados;
  • Informar-se sobre a possibilidade de não fornecer seu consentimento e sobre as consequências da negativa.

4. Como você pode exercer seus direitos de titular?

Para exercer seus direitos de titular você deve entrar em contato com a Clínica Endocentro através do e-mail: endocentro.adm@gmail.com

De forma a garantir a sua correta identificação como titular dos dados pessoais, objeto da solicitação, é possível que solicitemos documentos que possam comprovar sua identidade. Nessa hipótese você será informado previamente.

5. Como e por quanto tempo seus dados serão armazenados?

Seus dados pessoais coletados pela Clínica Endocentro serão utilizados e armazenados durante o tempo necessário para a prestação do serviço ou para que as finalidades elencadas na presente Política de Privacidade sejam atingidas, considerando os direitos dos titulares dos dados e dos controladores.

De modo geral, seus dados serão mantidos enquanto a relação contratual entre você e a Clínica Endocentro perdurar. Findado o período de armazenamento dos dados pessoais, estes serão excluídos de nossas bases de dados ou anonimizados, ressalvadas as hipóteses legalmente previstas no artigo 16 da Lei Geral de Proteção de Dados (LGPD), a saber:

I – cumprimento de obrigação legal ou regulatória pelo controlador;

II – estudo por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais;

III – transferência a terceiro, desde que respeitados os requisitos de tratamento de dados dispostos nesta Lei; ou

IV – uso exclusivo do controlador, vedado seu acesso por terceiro, e desde que anonimizados os dados.

Isto é, informações pessoais sobre você que sejam imprescindíveis para o cumprimento de determinações legais, judiciais e administrativas e/ou para o exercício do direito de defesa em processos judiciais e administrativos serão mantidas, a despeito da exclusão dos demais dados. 

O armazenamento de dados coletados pela Clínica Endocentro reflete o nosso compromisso com a segurança e privacidade dos seus dados. Empregamos medidas e soluções técnicas de proteção aptas a garantir a confidencialidade, integridade e inviolabilidade dos seus dados. Além disso, também contamos com medidas de segurança apropriadas aos riscos e com controle de acesso às informações armazenadas.

6. O que fazemos para manter seus dados seguros?

Para mantermos suas informações pessoais seguras usamos ferramentas físicas, eletrônicas e gerenciais, orientadas para a proteção da sua privacidade. Aplicamos essas ferramentas levando em consideração a natureza dos dados pessoais coletados, o contexto e a finalidade do tratamento e os riscos que eventuais violações gerariam para os direitos e liberdades do titular dos dados coletados e tratados.

Entre as medidas que adotamos, destacamos as seguintes:

  • Política de Privacidade de Dados e Termos de Uso: Apenas pessoas autorizadas têm acesso a seus dados pessoais;
  • Política de Confidencialidade: O acesso a seus dados pessoais é feito somente após o compromisso de confidencialidade;
  • Política de Registro de Eventos (Logs): Seus dados pessoais são armazenados em ambiente seguro e idôneo, permitindo o registro das atividades de cada usuário.
  • Criptografia: Criptografia de 256 bits no sistema de VPN, que permite o acesso remoto seguro ao ambiente de TI interno da clínica;
  • Firewall de borda: temos um Firewall UTM (Unified Threat Manager – Gerenciamento Unificado de Ameaças) com sistemas de detecção e prevenção de invasões baseado no sistema pfSense, um dos mais conceituados e utilizados no mundo;
  • Backup: temos o storage de rede (NAS) com 4 discos e tolerância a falhas que centraliza todos os arquivos e documentos do ambiente de TI interno da clínica; 
  • Antimalwares: todas as estações de trabalho estão configuradas com a versão mais recente do Windows 10, que já conta com o serviço de antimalwares embutido, o Windows Defender. As atualizações automáticas estão habilitadas, o que garante que o banco de dados de malwares do Windows Defender esteja sempre em dia;
  • Certificados digitais e Assinaturas digitais: Técnicas que visam propiciar mais segurança às comunicações e transações nos meios eletrônicos, proporcionando a autenticidade e integridade das informações que tramitam de forma eletrônica.

A Clínica Endocentro se compromete a adotar as melhores posturas para evitar incidentes de segurança. Contudo, é necessário destacar que nenhuma página virtual é inteiramente segura e livre de riscos. É possível que, apesar de todos os nossos protocolos de segurança, problemas de culpa exclusivamente de terceiros ocorram, como ataques cibernéticos de hackers, ou também em decorrência da negligência e/ou imprudência do próprio usuário/cliente.

Em caso de incidentes de segurança que possa gerar risco ou dano relevante para você ou qualquer um de nossos usuários/clientes, comunicaremos aos afetados e à Autoridade Nacional de Proteção de Dados (ANPD) sobre o ocorrido, em consonância com as disposições da Lei Geral de Proteção de Dados (LGPD).

7. Com quem seus dados podem ser compartilhados?

Tendo em vista a preservação de sua privacidade, a Clínica Endocentro não compartilhará seus dados pessoais com nenhum terceiro não autorizado. Sempre que possível adotaremos medidas de anonimização para que seus dados sejam preservados. Seus dados poderão ser compartilhados com nossos parceiros indicados abaixo:

Operadoras de saúde: Podemos compartilhar os seus dados pessoais obtidos após o agendamento de consultas e/ou procedimentos, ou a entrega de seus exames clínicos, a fim de prevenir a ocorrência de fraudes, analisar eventuais reclamações enviadas por essas empresas ou até mesmo para o recebimento de valores dos nossos serviços prestados.

Parceiros: Seus dados poderão ser compartilhados com os parceiros terceirizados que precisamos contratar para operar o website, sistemas de informação e base de dados e oferecer os nossos serviços, e alguns deles podem tratar em nosso nome os Dados Pessoais que coletamos. Além disso, temos parceria com Laboratórios de Apoio que utilizam os dados para fiel desempenho dos serviços de elaboração de laudos. Temos ainda como parceiros uma empresa de contabilidade, segurança do trabalho e controle de acesso, que atuam conosco nos processos de contratação e acompanhamento de colaboradores e sócios. 

Analytics: Os dados armazenados podem vir a ser utilizados para fins de estatísticas, com a finalidade de compreender quem são as pessoas que visitam o nosso website e que são clientes dos nossos serviços. Estes dados são pseudoanonimizados e têm como finalidade melhorar a prestação de serviços e direcionar os pacientes aos seus interesses.

Reservamo-nos o direito de acessar, ler, preservar e divulgar quaisquer Dados que acreditamos serem necessários para cumprir uma obrigação legal ou uma ordem judicial; fazer cumprir esta Política de Privacidade, os Termos de Uso e outros acordos; ou proteger os direitos, propriedade ou segurança da Clínica Endocentro, nossos funcionários, usuários ou outros.

Nossos parceiros recebem seus dados apenas na medida do necessário para a prestação dos serviços contratados e nossos contratos são orientados pelas normas de proteção de dados do ordenamento jurídico brasileiro. Todavia, nossos parceiros têm suas próprias Políticas de Privacidade, que podem divergir desta. 

Além disso, também existem outras hipóteses em que seus dados poderão ser compartilhados, que são:

I – Determinação legal, requerimento, requisição ou ordem judicial, com autoridades judiciais, administrativas ou governamentais competentes;

II – Caso de movimentações societárias, como fusão, aquisição e incorporação, de forma automática;

III – Proteção dos direitos da Clínica Endocentro em qualquer tipo de conflito, inclusive os de teor judicial.

8. Cookies ou dados de navegação (Site)

A Clínica Endocentro faz uso de Cookies, que são arquivos de texto enviados pela plataforma ao seu computador e que nele se armazenam, e que contém informações relacionadas à navegação do site. Os cookies permitem reconhecer as suas preferências para adaptar o site e sua navegação às suas necessidades específicas. Os cookies geralmente também têm uma data de expiração e  alguns  são excluídos automaticamente quando se fecha o navegador (os chamados cookies de sessão), enquanto outros podem ser armazenados por mais tempo no computador até serem excluídos manualmente (os chamados cookies persistentes). Em suma, os Cookies são utilizados para aprimorar a experiência de uso. 

A Clínica Endocentro utiliza Cookies estritamente necessários para que o site funcione corretamente. Utilizamos cookies de terceiros tais como: Google Analytics, Google Tag Manager, Google Ads e Facebook Ads. O propósito dos cookies de terceiros é obter informações dos usuários, tais como o tipo de browser utilizado, números de acessos ao site, tempo de permanência. 

Importante esclarecer que a Clínica Endocentro não se responsabiliza pelo uso de cookies por terceiros. Ao acessar nosso site e consentir com o uso de Cookies, você manifesta conhecer e aceitar a utilização de um sistema de coleta de dados de navegação com o uso de Cookies em seu dispositivo.

9. Alteração desta Política de Privacidade

A atual versão da Política de Privacidade foi formulada e atualizada pela última vez em 15/08/2021. Reservamos o direito de modificar essa Política de Privacidade a qualquer tempo, principalmente em função da adequação a eventuais alterações feitas em nosso site ou em âmbito legislativo e recomendamos que você a revise com frequência.

Eventuais alterações entrarão em vigor a partir de sua publicação em nosso site. Ao utilizar nossos serviços e fornecer seus dados pessoais, você as consente. 

10. Responsabilidade

    A Clínica Endocentro prevê a responsabilidade dos agentes que atuam nos processos de tratamento de dados em conformidade com os artigos 42 ao 45 da Lei Geral de Proteção de Dados (LGPD. Comprometemo-nos em manter esta Política de Privacidade atualizada, observando suas disposições e zelando por seu cumprimento. Além disso, também assumimos o compromisso de buscar condições técnicas e organizativas seguramente aptas a proteger todo o processo de tratamento de dados.

Caso a Autoridade Nacional de Proteção de Dados (ANPD) exija a adoção de providências em relação ao tratamento de dados realizado pela Clínica Endocentroiremos acatá-las. 

10.1 Isenção de responsabilidade

    Conforme mencionado no Tópico 6, embora adotemos elevados padrões de segurança a fim de evitar incidentes, não há nenhuma página virtual inteiramente livre de riscos. Nesse sentido, a Clínica Endocentro não se responsabiliza por:

I – Quaisquer consequências decorrentes da negligência, imprudência ou imperícia dos usuários em relação a seus dados individuais. Garantimos e nos responsabilizamos apenas pela segurança dos processos de tratamento de dados e do cumprimento das finalidades descritas no presente instrumento e destacamos que a responsabilidade em relação à confidencialidade dos dados de acesso é do usuário;

II – Ações maliciosas de terceiros, como ataques de hackers, exceto se comprovada conduta culposa ou deliberada da Clínica Endocentro. Destacamos que em caso de incidentes de segurança que possam gerar risco ou dano relevante para você ou qualquer um de nossos usuários/pacientes, comunicaremos aos afetados e a Autoridade Nacional de Proteção de Dados (ANPD) sobre o ocorrido e cumpriremos as providências necessárias;

III – Inveracidade das informações inseridas pelo usuário/paciente nos registros necessários para a utilização dos serviços da Clínica Endocentro. Quaisquer consequências decorrentes de informações falsas ou inseridas de má-fé são de inteiramente responsabilidade do usuário/cliente.

11. Encarregado de Proteção de Dados

A Clínica Endocentro disponibiliza o e-mail: endocentro.adm@gmail.com para que você possa entrar em contato para exercer seus direitos de titular. Caso tenha dúvidas sobre esta Política de Privacidade ou sobre os dados pessoais que tratamos, você pode entrar em contato com o nosso Encarregado de Proteção de Dados Pessoais (DPO):

Claudia de Paula Castilhos Perez
E-mail: endocentro.adm@gmail.com