A presente Política de Privacidade tem por finalidade demonstrar o compromisso da G3med presente Política de Privacidade tem por finalidade demonstrar o compromisso da CLEUBER BIANGO TEIXEIRA COLSULTORIA EM TECNOLOGIA DA INFORMAÇÃO LTDA., pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 45.781.073/0001-04, com sede na cidade de GOIÂNIA, estado de GOIÁS, na rua H, nº 148, Set Progresso, CEP 74580-580, titular das plataformas, aplicativos e sites G3MED DESENVOLVIMENTO DE SOFTWARE LTDA, com a privacidade e a proteção dos dados pessoais coletados de seus USUÁRIOS, estabelecendo as regras sobre o tratamento dos dados dentro do escopo dos serviços e funcionalidades do G3MED, de acordo com as leis em vigor, com transparência e clareza junto ao USUÁRIO e ao mercado em geral.
Como condição para acesso e uso das funcionalidades exclusivas da G3MED, o USUÁRIO declara que fez a leitura completa e atenta da presente Política de Privacidade, estando plenamente ciente, conferindo, assim, sua livre e expressa concordância com os termos aqui estipulados, autorizando a obtenção dos dados aqui mencionados, bem como sua utilização para os fins abaixo especificados. Caso não esteja de acordo com estas diretivas, o USUÁRIO deverá descontinuar o seu acesso.G3MED, pessoa jurídica de direito privado, titular das plataformas, aplicativos e sites G3MED, doravante denominada “G3MED”, com a privacidade e a proteção dos dados pessoais coletados de seus USUÁRIOS, estabelecendo as regras sobre o tratamento dos dados dentro do escopo dos serviços e funcionalidades do G3MED, de acordo com as leis em vigor, com transparência e clareza junto ao USUÁRIO e ao mercado em geral.
Como condição para acesso e uso das funcionalidades exclusivas da G3MED, o USUÁRIO declara que fez a leitura completa e atenta da presente Política de Privacidade, estando plenamente ciente, conferindo, assim, sua livre e expressa concordância com os termos aqui estipulados, autorizando a obtenção dos dados aqui mencionados, bem como sua utilização para os fins abaixo especificados. Caso não esteja de acordo com estas diretivas, o USUÁRIO deverá descontinuar o seu acesso.
1.1. Para os fins deste documento, devem se considerar as seguintes definições e descrições para seu melhor entendimento:
COOKIES: pequenos arquivos de computador ou pacotes de dados enviados por um site da Internet para o navegador do usuário, quando o USUÁRIO visita o site.
IP: Abreviatura de Internet Protocol. É conjunto alfanumérico que identifica os dispositivos dos USUÁRIOS na Internet.
USUÁRIO: Qualquer pessoa física que acessa e/ou utiliza as funcionalidades e/ou serviços da G3MED.
2.1. Os dados coletados a partir da submissão voluntária pelo USUÁRIO ou automaticamente atendem ao princípio da necessidade e podem incluir:
Categoria | Dados | Finalidade |
Dados obrigatórios | Nome, email, N.º de celular | Autenticação, identificação, prescrição |
Dados facultativos | CPF, endereço, gênero, foto | Identificação, prescrição |
Dados de saúde | Prescrições de medicamentos, exames, vacinas, diagnósticos, alergias, doenças e outras condições de saúde relacionadas | Consulta de Receitas Médicas |
Categoria | Dados | Finalidade |
Cadastrais obrigatórios | Nome, email, telefone, função, sexo, especialidade do profissional de saúde e CRF | Identificação e autenticação do Usuário na plataforma Tratamento de saúde Realização de consultas presenciais ou à distância Emissão de Receitas Médicas Receber comunicados ou atualizações sobre a G3MED e seus produtos |
Cadastrais facultativos | CPF, telefone, endereço | |
Dados de saúde, imagem e biometria | Características biológicas, tratamentos em andamento, medicamentos usados, doenças e outras condições de saúde relacionadas ou não a fatores genéticos (prontuário) Imagem e Voz | Tratamento de saúde Realização de consultas presenciais ou à distância (teleconsulta) Emissão de Receitas Médicas |
Pagamento | Dados do cartão de crédito | Contratação de módulos de serviços na plataforma G3MED |
Registros eletrônicos | IP, Cookies, registros de atividades | Registro de acesso para fins de cumprimento de obrigação legal Analytics no site G3MED |
Estatísticos (anonimizados) | Dados de uso da plataforma (não são considerados dados pessoais) | Analytics de uso da plataforma G3MED |
Categoria | Dados | Finalidade |
Cadastrais obrigatórios | Nome, email, sexo | Identificação e autenticação do Usuário na plataforma Receber comunicados ou atualizações sobre a G3MED e seus produtos |
2.2. Todos os dados pessoais poderão ser utilizados como meio probatório em casos de atos ilícitos ou contrários a esta Política de Privacidade ou qualquer outro documento legal disponibilizado pela G3MED, bem como para cumprimento de ordem judicial ou de requisição administrativa.
2.2.1. Cabe ao USUÁRIO configurar o seu dispositivo móvel caso deseje bloquear a coleta de cookies ou outros dados. Nesta hipótese, algumas funcionalidades da G3MED poderão ser limitadas.
2.3. A G3MED não é responsável pela precisão, veracidade ou falta delas nas informações prestadas pelo USUÁRIO ou pela sua desatualização, sendo de responsabilidade do USUÁRIO prestá-las com exatidão e atualizá-las sempre que necessário.
2.4. A base de dados formada por meio da coleta de dados na G3MED é de propriedade e responsabilidade da G3MED, sendo que seu uso, acesso e compartilhamento, quando necessários, serão feitos dentro dos limites e propósitos dos negócios da G3MED e descritos nesta Política de Privacidade e Termos de Uso.
2.4.1. O USUÁRIO é corresponsável pelo sigilo de seus dados pessoais. O compartilhamento de senhas e dados de acesso viola esta Política de Privacidade e os Termos de Uso da G3MED.
2.5. Internamente, os dados dos USUÁRIOS serão acessados somente por profissionais devidamente autorizados pela G3MED, respeitando os princípios de proporcionalidade, necessidade e relevância para os objetivos da G3MED, além do compromisso de confidencialidade e preservação da privacidade nos termos desta Política de Privacidade.
3.1. Os dados coletados são armazenados em nuvem (cloud computing) da Amazon com servidores localizados no Brasil e Estados Unidos.
3.1.1. A transferência internacional será realizada somente para esses agentes e finalidades descritas nesta Política de Privacidade, os quais aplicam as melhores práticas internacionais de proteção de dados pessoais e garantem proporcionar grau de proteção de dados pessoais adequado ao previsto na Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD), conforme exigência do art. 33, inciso I da lei.
3.2. Todos os dados coletados pela G3MED são armazenados em ambiente seguro, monitorado, com controle de falha e backup distribuído. Todavia a G3MED em sua condição de prestador de Software, como Serviço não contempla em suas atribuições o controle das estações que utilizam o Software, a responsabilização será do usuário/cliente na condição de controlador de dados pessoais de seus clientes/pacientes. A G3MED se exime de quaisquer responsabilidades por eventuais danos e/ou prejuízos decorrentes de falhas, vírus ou invasões do banco de dados proveniente de acesso indevido por displicência do usuário/cliente, salvo nos casos em que incorrer em dolo ou culpa.
3.3. Para fins de auditoria, segurança, controle de fraudes, preservação de direitos e cumprimento de obrigação legal, a G3MED poderá permanecer com o histórico de registros de acesso dos USUÁRIOS por prazo mínimo de 6 (seis) meses. A guarda dos dados relacionados ao prontuário do paciente é de responsabilidade integral da clínica, conforme a legislação específica do setor.
3.3.1. Ao término do contrato entre USUÁRIO e G3MED, o USUÁRIO Administrador da Conta é integralmente responsável por realizar a exportação de todos os dados inseridos em sua conta na plataforma G3MED dentro do prazo de 60 (sessenta) dias a contar do término da assinatura.
3.3.2. Caso haja solicitação de eliminação dos dados pelo USUÁRIO, essa eliminação somente poderá ocorrer se já não houver mais finalidade de uso nem obrigação legal, regulatória ou judicial que justifique sua retenção.
3.3.3. Os dados deverão ser retidos enquanto durar sua finalidade de uso ou obrigação legal, regulatória ou judicial que justifique sua retenção. Ao término da finalidade de uso e o prazo de retenção obrigatória, os dados poderão ser eliminados com uso de métodos de descarte seguro, ou utilizados de forma anonimizada para fins estatísticos.
4.1. Os dados coletados e as atividades registradas poderão ser compartilhados:
4.2. Todos os terceiros contratados para a finalidade do item “iii” acima obrigam-se a tratar os dados com confidencialidade e somente para a finalidade contratada, assegurando o cumprimento legal em matéria de privacidade e proteção de dados e utilizando, em todo o tempo, as melhores práticas de segurança da informação.
4.3. Poderá, ainda, haver compartilhamento prontuários entre os profissionais de saúde de uma mesma clínica, a depender das regras estabelecidas pela clínica para acesso aos dados e prestação dos serviços de cuidado em saúde.
4.4. Os dados de prontuários somente poderão ser exportados mediante autorização do USUÁRIO Administrador da Conta da clínica na plataforma, o qual será integralmente responsável pela legitimação da operação.
Neste tópico, você verificará os aspectos do seu consentimento coletado pela G3MED, bem como a forma de alterar suas permissões.
5.1. O consentimento fornecido pelo USUÁRIO é coletado de forma livre, informada, destacada, específica e legítima.
5.2. O USUÁRIO poderá alterar suas concessões de consentimento, conceder novas permissões ou retirar seu consentimento para as permissões atuais por meio dos canais de atendimento da G3MED disponibilizados no site e na plataforma, sendo avisado sobre as consequências que a retirada de consentimento poderá lhe causar.
Aqui, você poderá entender melhor como exercer seus direitos previstos pela Lei Geral de Proteção de Dados Pessoais (LGPD), e a condição para a portabilidade dos prontuários dos pacientes.
6.1. O USUÁRIO poderá ter acesso aos seus dados (exibição) e realizar a retificação de seus dados pessoais por meio do ambiente logado na plataforma G3MED ou pelos canais de atendimento disponibilizados pela G3MED.
6.2. Pelo canal de atendimento da G3MED, o USUÁRIO poderá também requerer: (i) a limitação do uso de seus dados pessoais; (ii) manifestar sua oposição ao uso de seus dados pessoais ou (iii) solicitar a eliminação de seus dados pessoais coletados pela G3MED, desde que a eventual relação contratual entre o USUÁRIO e a G3MED tenha terminado, não haja nenhuma finalidade de uso que legitime o tratamento e tenha decorrido o prazo legal mínimo relacionado à retenção dos dados, conforme tópico 3.3 desta Política de Privacidade.
6.3. Tendo em vista o papel de Operador que a G3MED desempenha em relação aos dados de pacientes, a portabilidade dos dados de prontuários médicos deverá ser solicitada pelo próprio paciente ao profissional de saúde que o atende ou à clínica em que realize tratamento de saúde, responsável pela guarda dos dados dos prontuários.
Quais são as medidas implementadas para proteger seus dados pessoais.
7.1. A G3MED, trata os dados pessoais de acordo com as melhores práticas de segurança da informação e, em especial, os armazena na nuvem da Amazon, que aplica as mais avançadas técnicas de segurança da informação disponíveis no mercado, sendo certificada e recertificada no atendimento a todos os requisitos de segurança determinados pela ISO 27018, o código de melhores práticas internacionais para proteção de dados pessoais na nuvem (informações e certificado disponíveis em: https://aws.amazon.com/compliance/iso-27018-faqs/, acesso em 27.07.2020).
7.2. A própria G3MED também aplica medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão, observados a estrutura, a escala e o volume de suas operações, bem como a sensibilidade dos dados tratados e a probabilidade e a gravidade dos danos para os titulares dos dados. Dentre tais medidas, destacam-se o uso de técnicas de SALT para a codificação da senha, backup, segregação dos dados por organização e controle de acesso aos dados com base na necessidade e permissão concedida pelo USUÁRIO.
Aqui, você encontrará algumas informações gerais, como, por exemplo, o contato do Data Protection Officer (DPO) da G3MED e que, se uma cláusula for julgada inválida, as demais automaticamente permanecem válidas, sem necessidade de nova comunicação.
8.1. A G3MED não utiliza nenhum tipo de decisão automatizada que impacte o USUÁRIO.
8.2. A G3MED reserva a si o direito de alterar o teor desta Política de Privacidade a qualquer momento, conforme a finalidade ou necessidade, tal qual para adequação e conformidade legal de disposição de lei ou norma que tenha força jurídica equivalente, cabendo ao USUÁRIO verificá-la sempre que efetuar o acesso à G3MED.
8.2.1. Ocorrendo atualizações neste documento e que necessariamente demandem nova coleta de consentimento, a G3MED notificará o USUÁRIO pelos meios de contato por ele fornecidos.
8.3. Em caso de qualquer dúvida com relação às disposições constantes nesta Política de Privacidade ou necessidade de contato com o Encarregado pelo Tratamento de Dados Pessoais (Data Protection Officer – DPO da G3MED) o USUÁRIO poderá entrar em contato pelo Canal de Atendimento ao Titular pelo site https://g3med.com/protecaodedados/, sendo que as respostas ao contato serão enviadas entre segunda e sexta-feira, no horário comercial, exceto em feriados.
8.4. Caso empresas terceirizadas realizem o tratamento de quaisquer dados coletados pela G3MED, deverão respeitar as condições aqui estipuladas e as melhores práticas de segurança da informação, obrigatoriamente.
8.5. Caso alguma disposição desta Política de Privacidade seja considerada ilegal ou ilegítima por autoridade da localidade em que o USUÁRIO resida, as demais condições permanecerão em pleno vigor e produção de efeitos.
8.6. O USUÁRIO reconhece que toda comunicação realizada qualquer forma eletrônica é válida como prova documental, sendo eficaz e suficiente para a divulgação de qualquer assunto a que se refira aos serviços prestados pela G3MED, bem como às condições de sua prestação ou a qualquer outro assunto nele abordado, ressalvadas as disposições expressamente diversas previstas nesta Política de Privacidade.
9.1. O presente documento será regido e interpretado segundo a legislação brasileira, no idioma português, sendo eleito o foro do domicílio da Plataforma, no caso Goiânia-Go para dirimir qualquer litígio ou controvérsia envolvendo o presente documento, salvo ressalva específica de competência pessoal, territorial ou funcional pela legislação aplicável.