Política de Privacidade e Proteção de Dados Pessoais

Atualizada em 01/08/2023. 

A CliniSYS (CliniSYS Tecnologia e Sistemas de Saúde Ltda.) empresa constituída de acordo com as leis da República Federativa do Brasil, com sede na Rua do Parque, nº 255, bairro Parque Villa Flores, na Cidade de Sumaré, CEP: 13.175-660, inscrita no CNPJ/ME sob o nº 15.161.245/0001-78 (“CliniSYS”, “Empresa” ou, simplesmente, “Nós”) é uma empresa de tecnologia que fornece softwares de gestão para clínicas e consultórios médicos. 

Essa Política de Privacidade e Proteção de Dados Pessoais (“Política”) descreve a forma como a CliniSYS usa e trata os seus dados pessoais aos quais tem acesso em razão do fornecimento de seus softwares, na qualidade de operadora de dados pessoais, e tem como referência a Lei Geral de Proteção de Dados, além de outras normas nacionais que tratem da proteção e privacidade de dados pessoais, como a Constituição Federal, Código Civil, Código de Defesa do Consumidor e Marco Civil da Internet. 

Pedimos que leia atentamente as informações a seguir, pois elas explicam como dados pessoais podem ser coletados e utilizados, e também como eles serão protegidos e armazenados.  

Vale destacar que a CliniSYS tem o compromisso de proteger os dados pessoais aos quais tem acesso, agindo sempre em conformidade com a legislação aplicável e os seus interesses, de forma clara e transparente.

 

  1. QUEM SOMOS NÓS

         A CliniSYS é uma empresa especializada em prover soluções tecnológicas para a área da saúde, em especial através do sistema CliniSYS, focado na gestão de clínicas e consultórios.

         O CliniSYS organiza as informações dos pacientes, como agendamentos, prontuários eletrônicos, documentos clínicos, entre outras informações inseridas pela clínica ou consultório para auxiliar na gestão e oferecer mais praticidade no fluxo de operação.

 

  1. DEFINIÇÕES 

         Antes de informarmos como coletamos, utilizamos e armazenamos seus dados pessoais, gostaríamos de definir alguns termos utilizados nessa Política para que, em caso de dúvidas, você possa consultar o seu significado:

a) LGPD”: Lei nº 13.709/2018 – a Lei Geral de Proteção de Dados, assim como os regulamentos e diretrizes da ANPD;

b) Dados Pessoais” ou “Dado Pessoal” ou “Dados”: toda e qualquer informação relacionada a uma pessoa natural identificada ou identificável. Uma pessoa natural identificável é alguém que pode ser identificada, direta ou indiretamente, principalmente, mas não se limitando, por meio de referência a um identificador único como nome, número de documento de identificação, dado locacional, identificador eletrônico ou um ou mais fatores específicos à identidade física, psicológica, genética, mental, econômica, ideológica, cultural ou social da pessoa natural. Para fins de interpretação dessa Política, Dados Pessoais contempla os conceitos de dados pessoais e dados pessoais sensíveis trazidos pela LGPD;

c) Tratamento”: toda e qualquer operação ou conjunto de operações as quais são realizadas em um Dado Pessoal ou em um conjunto de Dados Pessoais, por meios automatizados ou não, tais como consulta, coleta, gravação, catalogação ou organização, estruturação, adaptação ou alteração, produção, reprodução, recepção, classificação, utilização, acesso, processamento, arquivamento, armazenamento, avaliação ou controle da informação, modificação, comunicação, transferência, difusão, transmissão, distribuição, disseminação ou qualquer forma que torne disponível, alinhamento, combinação, restrição, eliminação ou destruição;

d) Controlador(a)” ou “Controlador(es)”: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais. Em relação ao tratamento de dados pessoais objeto desta Política, é possível afirmar que os clientes da CliniSYS são Controladores de Dados Pessoais.

e) Operador(a)”: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador. Em relação ao tratamento de dados pessoais objeto desta Política, é possível afirmar que a CliniSYS é operadora de Dados Pessoais.

f) Titular” ou “Titulares”: pessoa natural a quem se referem os Dados Pessoais que são objeto de Tratamento.

g) “ANPD”: Autoridade Nacional de Proteção de Dados, órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento desta Lei em todo o território nacional;

h) “Incidente de Segurança”: significa (i) a utilização dos Dados Pessoais para finalidades diversas daquelas informadas aos seus Titulares; (ii) o acesso não autorizado a Dados Pessoais; (iii) a submissão de Dados Pessoais a situações acidentais ou ilícitas de destruição, perda, alteração ou comunicação; ou (d) ou qualquer outra forma de Tratamento inadequado ou ilícito dos Dados Pessoais.

 

  1. COMO ACESSAMOS E PARA QUE UTILIZAMOS DADOS PESSOAIS

         Os Dados Pessoais aos quais a CliniSYS possui acesso e realiza o tratamento são aqueles indicados pelos Controladores, sejam eles incluídos pelos próprios Controladores, através de seus Gestores do contrato (pessoa responsável pela gestão da utilização do sistema, habilitação e controle de permissões e acesso de usuários, entre outras funções), sejam eles compartilhados com a Empresa para que esta realize o input na plataforma.

         A CliniSYS fornece por padrão uma sugestão de Dados Pessoais a serem coletados e armazenados pelos Controladores, considerando seu know-how em gestão de saúde. No entanto, trata-se de uma sugestão, sendo que os campos de solicitação de Dados Pessoais são customizáveis, cabendo a cada Controlador indicar as categorias de Dados Pessoais que serão tratados através da plataforma.

De modo geral, os Dados Pessoais tratados pela CliniSYS são:

  • Dados cadastrais – nome completo, CPF, RG, endereço, e-mail, telefone, celular, entre outros.
  • Hábitos pessoais e lazer – algumas práticas de exercícios que podem interferir na realização dos procedimentos médicos realizados pelos Controladores.
  • Características físicas e comportamentais – alguns dados morfológicos que podem influenciar na realização dos procedimentos médicos realizados pelos Controladores.
  • Imagem – fotografias, exames de imagens quando é possível a identificação do Titular.
  • Dados de saúde – doenças pré-existentes, uso de medicação, estado atual de saúde, entre outros – quando há necessidade de coleta destes Dados para a devida prestação dos serviços de médicos prestados pelos Controladores.
  • Dados de origem racial ou étnica – quando há necessidade de coleta destes Dados para a devida prestação dos serviços de médicos prestados pelos Controladores.
  • Dados referentes à vida sexual – quando há necessidade de coleta destes Dados para a devida prestação dos serviços de médicos prestados pelos Controladores.
  • Dados genéticos – quando há necessidade de coleta destes Dados para a devida prestação dos serviços de médicos prestados pelos Controladores.

 

         Os Dados Pessoais tratados pela CliniSYS são fornecidos pelos Controladores e o Tratamento é realizado com o objetivo único e exclusivo de atender às finalidades estabelecidas pelos Controladores, nos limites de suas determinações.

         Os Dados Pessoais são arquivados, categorizados, e armazenados pela CliniSYS de acordo com as orientações de cada Controlador, bem como disponibilizados aos Controladores, através de seu sistema, sendo estas as formas de tratamento de dados realizadas pela Empresa, de modo que possa cumprir com os contratos de licença de uso de software celebrados com seus clientes (Controladores dos Dados Pessoais).

 

  1. QUAL O PAPEL DA CLINISYS ENQUANTO OPERADORA DE DADOS PESSOAIS

         Enquanto Operadora, a CliniSYS possui alguns deveres e responsabilidades referentes à gestão e segurança dos Dados Pessoais, dentre os quais destacamos:

  • Processamento de dados: A CliniSYS é responsável por realizar atividades de arquivamento, categorização, organização, atualização, armazenamento e exclusão de Dados, de acordo com as instruções dos Controladores (médicos, clínicas médicas, hospitais, laboratórios, etc.).
  • Proteção dos dados: É dever da CliniSYS garantir que os Dados Pessoais tratados sejam armazenados de maneira segura e protegida contra acesso não autorizado ou uso indevido.
  • Cumprimento das obrigações legais: A CliniSYS deve cumprir as leis e regulamentos aplicáveis à proteção de Dados Pessoais, como a Lei Geral de Proteção de Dados.
  • Colaboração com os Controladores: A CliniSYS tem o dever de trabalhar em estreita colaboração com os Controladores dos Dados, fornecendo as informações necessárias para que estes possa cumprir suas obrigações legais e responder às solicitações dos Titulares em relação ao Tratamento de seus Dados Pessoais.
  • Notificação de Incidentes de Segurança: Caso ocorra uma violação de segurança que possa comprometer os Dados Pessoais, a CliniSYS tem a responsabilidade de notificar os Controladores dos Dados Pessoais afetados, seguindo os procedimentos estabelecidos pela legislação vigente.

 

Segue abaixo quadro ilustrativo elaborado de acordo com as regras trazidas pela LGPD para facilitar o entendimento a respeito do papel e responsabilidades da CliniSYS enquanto Operadora de Dados Pessoais:

 

Atividade

SIM

NÃO

Identificar a base legal adequada para o tratamento dos Dados Pessoais

 

   X

Atender às solicitações do Titulares

 

   X

Apoiar os Controladores no atendimento das solicitações realizadas pelos Titulares

   X

 

Informar os Controladores em caso de Incidentes de Segurança envolvendo Dados Pessoais

   X

 

Informar a ANPD em caso de Incidentes de Segurança envolvendo Dados Pessoais

 

   X

Informar os Titulares em caso de Incidentes de Segurança envolvendo Dados Pessoais

 

   X

Atender às solicitações da ANPD

  X

 

Adotar medidas para proteger os Dados Pessoais

  X

 

 

 

  1. POR QUANTO TEMPO OS DADOS PESSOAIS SÃO ARMAZENADOS PELA CLINISYS

         Os Dados Pessoais são armazenados pela CliniSYS pelo tempo que estiver vigente o contrato entre CliniSYS e o Controlador responsável pelo seu tratamento e pelo prazo de até 90 (noventa) dias do seu término, por qualquer motivo.

         Havendo o término do contrato entre a CliniSYS e o Controlador, este deverá, em até 30 (trinta) dias, realizar a exportação de todos os dados armazenados no sistema da CliniSYS, incluindo Dados Pessoais. Em até 90 (noventa) dias após do término do referido contrato, independentemente da realização da extração dos Dados pelo Controlador, a CliniSYS realizará a destruição permanente e definitiva dessas informações de seus bancos de dados, a menos que a retenção e armazenamento sejam necessários para o cumprimento de obrigação legal e/ou regulatória aplicáveis à Empresa.

 

  1. COMPARTILHAMENTO DE DADOS PESSOAIS

         Como regra geral, os Dados Pessoais tratados pela CliniSYS não são compartilhados com terceiros, com exceção dos respectivos Controladores dos Dados.

 

  1. TRANSFERÊNCIA INTERNACIONAL

         A CliniSYS pode realizar a transferência internacional de Dados Pessoais em razão da contratação do armazenamento de documentos em nuvem (“clouds”).

         A LGPD permite que seja realizada a transferência internacional de Dados Pessoais quando houver garantias do cumprimento dos princípios e direitos dos Titulares previstos na Lei, sendo que a CliniSYS busca o cumprimento destes requisitos através da contratação de renomados parceiros comerciais e da inclusão de cláusulas contratuais específicas sobre proteção de Dados Pessoais nos contratos.

 

  1. SEGURANÇA

         A segurança dos Dados Pessoais é uma das maiores preocupações da CliniSYS. Para proteger os seus Dados Pessoais, adotamos medidas técnicas e organizacionais necessárias para o adequado Tratamento dos seus Dados Pessoais, incluindo, mas não se limitando, o controle de acesso as máquinas e servidores através de utilização de credenciais e contas de serviços para acesso aos recursos, a utilização de servidor de autenticação de usuários, implantação de firewall para detecção de intrusão, uso de criptografia, backups diários dos bancos de dados em 03 zonas de armazenamento diferentes, armazenamento de logs e auditoria, entre outros, levando sempre em consideração o estado atual da tecnologia, a escala e o volume das operações que serão realizadas e os mecanismos de segurança e mitigação de riscos compatíveis com as boas práticas de compliance digital.

         Mais informações referentes aos mecanismos de segurança da informação utilizados pela CliniSYS podem ser encontradas no documento Protocolos de Segurança, disponível em nosso site.

 

  1. RESPONSABILIDADES

         A CliniSYS garante que adota as melhores e mais atuais medidas de segurança da informação, mecanismos de salvaguarda e boas práticas de compliance digital, bem como garantias e salvaguardas contratuais para proporcionar o nível de privacidade e segurança adequado para os seus Dados Pessoais, buscando garantir que referidos Dados Pessoais receberão tratamento compatível às legislações vigentes e aplicáveis, com destaque para a LGPD.

         Ainda, a CliniSYS exige de todos os terceiros com os quais compartilha Dados Pessoais que adotem medidas de segurança, técnicas e administrativas aptas a proteger os Dados Pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito, bem como mantenham a confidencialidade das informações e dados pessoais compartilhados, firmando o compromisso de que estes dados sejam utilizados exclusivamente para os fins expressamente permitidos pela CliniSYS e/ou legislação aplicável.

         No entanto, destacamos que a CliniSYS, apesar de todos os seus esforços, não é capaz de assegurar a absoluta e total inviolabilidade do Tratamento, de modo que não se responsabilizará por eventuais danos causados por terceiros, o que inclui, sem se limitar, (i) seus clientes (médicos, clínicas médicas, hospitais, entre outros) e seus  colaboradores (médicos, enfermeiros, secretários, administradores, profissionais de informática, entre outros), em virtude do descumprimento desta Política, da legislação referente à proteção de dados pessoais e das obrigações contratuais assumidas por referidos terceiros com a CliniSYS por meio de instrumentos próprios; (ii) em decorrência de condutas e atuações de hackers, crackers, estelionatários ou assemelhados, desde que referidas condutas não tenham sido possíveis em razão de comprovada negligencia da CliniSYS em manter os seus sistemas atualizados, bem como por ações ou omissões que possam ser atribuídas exclusivamente aos Titulares ou terceiros.

 

  1. ENCARREGADO

         A CliniSYS nomeou como seu Encarregado, ou seja, como pessoa indicada para atuar como canal de comunicação entre a CliniSYS, os Titulares dos Dados Pessoais e a ANPD a pessoa abaixo indicada, que pode ser acessado a qualquer tempo através dos seguintes contatos:

Nome: Jorge Martins
E-mail: suporte@clinisys.com.br

 

  1. DISPOSIÇÕES GERAIS

         Se uma ou mais disposições contidas nesta Política for considerada inválida, ilegal ou inexequível sob qualquer aspecto, a validade, legalidade ou exequibilidade das demais disposições contidas nesta Política não será, de forma alguma afetada e/ou prejudicada por esse fato. Nesse caso, a CliniSYS providenciará a substituição das disposições inválidas, ilegais ou inexequíveis, por disposições válidas.

 

  1. ATUALIZAÇÃO DA POLÍTICA 

         Esta Política poderá ser alterada ou substituída a qualquer tempo, sempre que se revele necessário e/ou a exclusivo critério da CliniSYS, sem necessidade de prévia notificação, comprometendo-se a CliniSYS a manter o seu inteiro teor sempre atualizado e disponível para acesso através do Site, estando o Tratamento de Dados Pessoais sempre vinculado à versão vigente desta Política.

 

  1. DISPOSIÇÕES GERAIS

         Se uma ou mais disposições contidas nesta Política for considerada inválida, ilegal ou inexequível sob qualquer aspecto, a validade, legalidade ou exequibilidade das demais disposições contidas nesta Política não será, de forma alguma afetada e/ou prejudicada por esse fato. Nesse caso, a CliniSYS providenciará a substituição das disposições inválidas, ilegais ou inexequíveis, por disposições válidas.

 

  1. LEGISLAÇÃO E FORO

         A presente Política será regida pela legislação da República Federativa do Brasil.

         Para a solução de eventuais questões ou conflitos decorrentes desta Política, fica eleito o Foro da Comarca de Sumaré, Estado de São Paulo, com renúncia a qualquer outro, por mais privilegiado que seja.

 

 

Um software médico fácil, simples e inteligente

Descomplique e otimize o dia a dia de sua clínica com um sistema para clínicas feito para você!