1. COMPROMISSO COM A PRIVACIDADE
A Clínica DISONO reconhece a importância da proteção da privacidade, da confidencialidade e da segurança das informações relacionadas aos seus pacientes, colaboradores, profissionais de saúde, prestadores de serviços e parceiros.
No desenvolvimento de suas atividades assistenciais e administrativas, a DISONO realiza o tratamento de dados pessoais e dados pessoais sensíveis, incluindo informações relacionadas à saúde.
A clínica adota diretrizes voltadas à utilização ética e segura dessas informações, em conformidade com a legislação aplicável, especialmente a Lei Geral de Proteção de Dados Pessoais – LGPD (Lei nº 13.709/2018), além das normas relacionadas ao sigilo profissional e à proteção das informações médicas.
2. DADOS PESSOAIS TRATADOS
São considerados dados pessoais as informações relacionadas a uma pessoa física identificada ou identificável.
Entre os dados que podem ser tratados pela Clínica DISONO estão:
- Nome completo;
- CPF;
- Data de nascimento;
- Telefone;
- Endereço;
- Dados cadastrais;
- Informações administrativas.
O tratamento dessas informações ocorre de acordo com as necessidades das atividades desenvolvidas pela clínica.
3. DADOS PESSOAIS SENSÍVEIS
Determinadas informações recebem proteção especial por sua natureza e pelo possível impacto sobre a privacidade do titular.
No contexto da saúde, podem ser tratados dados pessoais sensíveis como:
- Histórico clínico;
- Diagnósticos;
- Solicitações médicas;
- Resultados de exames;
- Laudos;
- Informações sobre tratamentos realizados;
- Demais informações relacionadas às condições clínicas do paciente.
Na Clínica DISONO, as informações relacionadas aos atendimentos médicos, exames de sono, audiologia e demais procedimentos assistenciais são tratadas como informações sensíveis e protegidas.
4. FINALIDADES DO TRATAMENTO DOS DADOS
Os dados pessoais tratados pela Clínica DISONO são utilizados para finalidades legítimas, específicas e relacionadas às atividades assistenciais e administrativas da clínica, assim como para o cumprimento de obrigações legais.
As informações utilizadas devem ser adequadas à finalidade para a qual são necessárias e limitadas ao mínimo necessário para a execução das atividades profissionais e institucionais.
5. RESPONSABILIDADE PELO TRATAMENTO DOS DADOS
A Clínica DISONO atua como controladora dos dados pessoais tratados no desenvolvimento de suas atividades, sendo responsável pelas decisões relacionadas ao tratamento, armazenamento, utilização e proteção dessas informações.
Empresas e profissionais contratados que realizam o tratamento de dados seguindo orientações da clínica podem atuar como operadores. Isso pode incluir, por exemplo, sistemas de gestão clínica, empresas de tecnologia, serviços administrativos e fornecedores de suporte técnico.
6. SEGURANÇA E CONFIDENCIALIDADE
A DISONO adota medidas técnicas e administrativas destinadas à proteção dos dados pessoais contra acessos não autorizados, perdas, alterações indevidas ou vazamentos.
O acesso às informações deve ocorrer de acordo com a necessidade das atividades desempenhadas e respeitando o princípio do mínimo necessário.
As informações relacionadas aos pacientes são protegidas pelo dever de sigilo e confidencialidade, sendo vedado seu compartilhamento com pessoas não autorizadas.
7. COMPARTILHAMENTO DE INFORMAÇÕES
As informações dos pacientes não devem ser divulgadas ou compartilhadas com terceiros sem a autorização adequada ou sem fundamento que permita esse tratamento.
A Clínica DISONO adota cuidados para impedir o compartilhamento indevido de resultados de exames, informações clínicas ou demais dados pessoais com pessoas não autorizadas.
8. COMUNICAÇÃO POR WHATSAPP E MEIOS DIGITAIS
A Clínica DISONO poderá utilizar seu WhatsApp institucional para comunicações relacionadas aos serviços prestados.
O canal pode ser utilizado, entre outras finalidades, para:
- Confirmação de consultas e exames;
- Envio de orientações preparatórias;
- Comunicações administrativas;
- Envio autorizado de documentos.
Antes do envio de informações, a clínica adota procedimentos para confirmar a identidade do paciente e verificar se o contato utilizado pertence ao titular dos dados ou a pessoa devidamente autorizada.
9. PROTEÇÃO DE DOCUMENTOS E INFORMAÇÕES
Documentos contendo informações pessoais devem permanecer protegidos contra acessos indevidos.
Essa proteção abrange prontuários, guias de convênio, solicitações médicas, resultados de exames, documentos administrativos e outros registros que contenham dados pessoais ou informações relacionadas à saúde.
10. FOTOGRAFIAS E REGISTROS DE IMAGEM
A utilização de fotografias, gravações ou outros registros que possam conter informações de pacientes deve observar os cuidados necessários para preservar a privacidade e a confidencialidade das informações.
A utilização de imagens para divulgação institucional somente deverá ocorrer mediante autorização adequada e observância das regras aplicáveis.
11. INCIDENTES DE SEGURANÇA
A Clínica DISONO considera como incidentes de segurança situações que possam comprometer a confidencialidade, a integridade ou a proteção das informações, incluindo acessos não autorizados, compartilhamento indevido, perda de documentos ou vazamento de informações.
Na ocorrência ou suspeita de um incidente, a clínica deverá avaliar a situação e adotar as medidas necessárias para a redução dos riscos e a proteção dos titulares dos dados.
12. BASE LEGAL E PROTEÇÃO DAS INFORMAÇÕES
As práticas de privacidade e proteção de dados da Clínica DISONO são fundamentadas na Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais (LGPD), na Constituição Federal, no Código de Ética Médica, nas normas do Conselho Federal de Medicina relacionadas ao sigilo profissional e à documentação médica, e nas regulamentações da Autoridade Nacional de Proteção de Dados – ANPD.
13. ATUALIZAÇÃO DESTA POLÍTICA
Esta Política poderá ser revisada periodicamente ou sempre que ocorrerem alterações relevantes na legislação, nos processos adotados pela Clínica DISONO ou nos sistemas utilizados para o tratamento das informações.