Política de Privacidade
O objetivo de nossa PPDSI (Política de Proteção de Dados e Segurança da Informação) é orientar quanto às diretrizes aplicáveis à privacidade e proteção de dados
I. Objetivo
O objetivo da nossa PPDSI (Política de Proteção de Dados e Segurança da Informação) é orientar quanto às diretrizes aplicáveis à privacidade e proteção dos dados pessoais dos clientes pessoas físicas, colaboradores e funcionários os quais a Vale Saúde Sempre tem acesso em função do desempenho de suas atividades, estabelecendo as regras aplicáveis sobre a coleta, registro, armazenamento, uso, compartilhamento, enriquecimento e eliminação dos dados coletados, de acordo com as leis em vigor e principalmente com a Lei Geral de Proteção de Dados Pessoais sancionada em 18 de setembro de 2020.
II. Abrangência
Esta PPDSI se aplica a todos os gestores e colaboradores da Vale Saúde Sempre, assim como terceiros, prestadores de serviço e/ou fornecedores que tiverem acesso a informações dos clientes pessoas físicas da nossa empresa. Todos devem definir suas práticas e direcionamentos a partir das orientações na nossa PPDSI considerando todas as necessidades específicas e os aspectos legais e regulamentares a que estão sujeitos.
III. Diretrizes
A) Disposições iniciais
Esta Política visa demonstrar o compromisso da Vale Saúde Sempre em:
1) Zelar pela privacidade e proteção dos dados pessoais coletados dos clientes pessoas físicas, dos colaboradores e funcionários da Vale Saúde Sempre, em função do desempenho de suas atividades;
2) Adotar diretrizes que assegurem o cumprimento, de forma abrangente, de normas e boas práticas relativas à privacidade e proteção de dados pessoais previstas na legislação e mais recentemente na Lei Geral de Proteção de Dados Pessoais;
3) Promover a transparência sobre a forma pela qual a Vale Saúde Sempre trata dados pessoais e
4) Adotar medidas de proteção em relação a risco de incidente de segurança que envolva dados pessoais.
B) Informações sujeitas à Política
Estão sujeitas à esta Política:
1) Na condição de Controladora, prevista na LGPD, todas as informações coletadas sobre titular de dados no contexto da prestação dos serviços pela Vale Saúde Sempre, compreendendo a captura, transporte, processamento de informações e encerramento da prestação de serviços, bem como a oferta de outros serviços e produtos correlatos só será feita mediante o consentimento formalizado pelo titular dos dados;
2) Na posição de Controladora todas as informações recebidas de Operadoras no contexto da prestação dos serviços pela Vale Saúde Sempre aos seus clientes pessoas físicas, compreendendo a captura, transporte, processamento de informações e encerramento da prestação de serviços mediante a assinatura de documento que demonstre quais os dados que estão sendo recebidos e para qual finalidade e
3) Todas as informações de colaboradores e parceiros coletadas no contexto de obrigação contratual ou legal.
C) Quanto à sua natureza, as informações podem ser classificadas em 2 (dois) grupos:
1) Informações recebidas do titular do dado: são aquelas informações do titular do dado ou seu representante legal, decorrentes do contato, cadastro, acesso ao site ou contrato com a Vale Saúde Sempre e consequentemente com nossos fornecedores, como: nome completo, CPF, data de nascimento, endereço completo, endereço de e mail, número de telefone e outros possíveis dados pessoais previstos na LGPD e necessários para o cumprimento dos nossos serviços.
2) Informações coletadas sobre o titular dos dados para a realização dos serviços dos nossos fornecedores para o titular dos dados. São aquelas relacionadas à utilização de profissionais da medicina, laboratórios, hospitais, clínicas de exames, farmácias e drogarias e outros meios relacionados à prestação de serviços da Vale Saúde Sempre.
Ponto de atenção: As práticas de privacidade específicas em relação a outros produtos e serviços que a Vale Saúde Sempre vier a disponibilizar aos seus clientes estarão associadas à aceitação pelo cliente ou terceiro de cada produto ou serviço.
D) Dados Coletados, forma e finalidade da coleta e consentimento
1) As informações são coletadas por meio séticos e legais e armazenadas em ambiente seguro e controlado, enquanto o contrato de prestação de serviços estiver em vigor. A Vale Saúde Sempre se compromete a tomar todas as medidas cabíveis para manter o absoluto sigilo e a estrita confidencialidade de todas as informações, dados pessoais ou especificações a que tiver acesso ou que porventura venha a conhecer ou ter ciência sobre nossos clientes, a que venha a ter acesso em razão da venda de produtos e prestação dos serviços pela Vale Saúde Sempre (quais sejam, a captura, o transporte, processamento de informações, dentre outros serviços), sendo lhe permitido compartilhar, enquanto Controladora, para as finalidades previstas na Lei Geral de Proteção de Dados.
2) Os dados serão mantidos enquanto o contrato do titular dos dados com a Vale Saúde Sempre estiver vigorando. Após o término do contrato ou na hipótese do seu cancelamento os dados serão imediatamente excluídos.
E) Os dados pessoais coletados e/ou compartilhados com a Vale Saúde Sempre se dá exclusivamente para atendimento das finalidades informadas nesta Política e dentro do limite necessário ao desempenho das atividades relativas ao curso normal dos nossos negócios, incluindo, mas não se limitando:
1) Clientes que contratam os serviços e produtos da Vale Saúde Sempre;
2) Operadores que ofereçam e vendam os produtos da Vale Saúde Sempre para titulares de dados pessoais;
3) Auditores independentes;
4) Órgãos reguladores competentes como, por exemplo, a Autoridade Nacional de Proteção de Dados.
5) Prestadores de serviços e empresas que viabilizam a entrega dos produtos e serviços comercializados pela Vale Saúde Sempre.
6) É fundamental o consentimento do titular dos dados com sua manifestação livre, informada e inequívoca pela qual concorda com o tratamento de seus dados pessoais para a finalidade definida pela Vale Saúde Sempre conforme art. 5o, XII, da LGPD. Consideramos consentimento livre e esclarecido a anuência, livre de vícios, do titular de dados, após acesso prévio, completo e detalhado sobre o tratamento dos dados, incluindo sua natureza, objetivos, métodos, duração, justificativa, finalidades, riscos e benefícios, assim como de sua liberdade total para recusar ou interromper o tratamento de dados em qualquer momento, tendo a Vale Saúde Sempre a obrigação de informar ao titular dos dados, em linguagem adequada, não técnica, para que ele a compreenda.
F) A utilização das informações coletadas pela Vale Saúde Sempre, em qualquer das hipóteses previstas nos itens acima, é feita exclusivamente para atendimento das finalidades informadas nesta Política no desempenho das atividades da Vale Saúde Sempre.
G) Sempre que se fizer necessário a utilização das informações coletadas para outros fins que não os definidos nesta Política ou aquele expressamente autorizado pelo titular dos dados, a Vale Saúde Sempre informará sobre esta nova finalidade e, quando necessário, coletará um novo consentimento.
H) Relacionamento com os fornecedores (Operadores)
A Vale Saúde Sempre solicita a todos os Operadores que mantenham a confidencialidade das informações a eles compartilhadas ou que tenham acesso em virtude do exercício da sua atividade, bem como que utilizem tais informações exclusivamente para os fins expressamente permitidos. No entanto, a Vale Saúde Sempre não se responsabilizará pelo uso indevido de tais informações, seja pelos fornecedores ou por seus colaboradores, em virtude do descumprimento desta Política e das obrigações contratuais assumidas com a Vale Saúde Sempre por meio de instrumentos próprios. Os dados somente serão compartilhados mediante a assinatura de um documento que demonstre quais são os dados que a Vale Saúde Sempre está compartilhando e para qual finalidade eles poderão ser utilizados.
I) Segurança das informações
1) Visando a segurança das informações fornecidas pelos clientes, a Vale Saúde Sempre dispõe de processos de segurança físicos, lógicos, técnicos e administrativos compatíveis com a sensibilidade das informações coletadas, cuja eficiência é periodicamente avaliada.
2) A Vale Saúde Sempre implementa novos procedimentos e melhorias tecnológicas contínuas para proteger todos os dados pessoais coletados dos clientes.
3) Não obstante às medidas de segurança adotadas, a Vale Saúde Sempre não se responsabiliza por prejuízos decorrentes da violação da confidencialidade das informações em virtude da ocorrência de qualquer fato ou situação que não lhe seja imputável.
4) No tratamento das informações coletadas a Vale Saúde Sempre se utiliza de sistemas estruturados de forma a atender aos requisitos de segurança e transparência, aos padrões de boas práticas e de governança e aos princípios gerais estabelecidos na Lei no 13.709/2018 Lei Geral de Proteção de Dados Pessoais ("LGPD").
5) Todas as tecnologias utilizadas pela Vale Saúde Sempre respeitam sempre a legislação vigente e os termos desta Política.
K) Alterações
A presente PPDSI poderá ser modificada a qualquer momento, conforme a finalidade ou necessidade para adequação e conformidade de disposição de lei ou sempre que a Vale Saúde Sempre julgar necessário. As alterações serão divulgadas por meio do site www.valesaudesempre.com.br. A continuidade do uso dos serviços Vale Saúde Sempre ou da prestação de serviços para a Vale Saúde Sempre, conforme o caso, após divulgação das alterações será considerada aceitação do cliente e terceiros quanto aos novos termos e condições.
IV. Gestão de Consequências
Colaboradores, fornecedores ou outros stakeholders/públicos de interesse que observarem quaisquer desvios às diretrizes desta Política, poderão relatar o fato ao nosso Encarregado em Privacidade e Proteção de Dados DPO (Data Protection Officer), podendo ou não se identificar. Internamente, o descumprimento das diretrizes desta Política enseja a aplicação de medidas de responsabilização dos agentes que a descumprirem conforme a respectiva gravidade do descumprimento.
V. Responsabilidades
a) Administradores, colaboradores e terceiros
Observar e zelar pelo cumprimento da presente Política e, quando assim se fizer necessário, acionar o Encarregado em Privacidade e Proteção de Dados (DPO) para consulta sobre situações que envolvam conflito com esta Política ou mediante a ocorrência de situações nela descritas.
b) Encarregado em Privacidade e Proteção de Dados (DPO):
Manter atualizada esta Política, de forma a garantir que quaisquer alterações regulatórias/legais das diretrizes e regras gerais aqui estabelecidas sejam observadas;
Elaborar relatórios dentro da conformidade explicitada na Lei Geral de Proteção de Dados;
Esclarecer dúvidas relativas a esta Política e à sua aplicação;
Aceitar reclamações e comunicações dos titulares dos dados, prestar esclarecimentos e adotar providências;
Receber comunicações da Autoridade Nacional de Proteção de Dados (ANPD) e adotar providências;
Orientar os colaboradores e os terceiros da Vale Saúde Sempre a respeito das práticas a serem tomadas em relação à proteção de dados pessoais; e
Adotar iniciativas para compartilhamento de informações sobre incidentes contendo dados pessoais com a ANPD e com os titulares dos dados, quando necessário.
c) Área Jurídica:
Esclarecer dúvidas relativas à legislação e regulamentação pertinente.
VI. Bases Legais
Esta Política de Proteção de Proteção de Dados e Privacidade da Informação tem como base:
- Artigo 5º da Constituição Federal de 1988;
- Lei Complementar nº 105/2001;
- Lei nº 13.709/2018;
- Normas e procedimentos internos aperfeiçoados constantemente, aprovados pelas alçadas competentes e disponibilizados a todos os colaboradores.
VII. Conceitos e Siglas
- Controladora: O artigo 5o, inciso VI, da LGPD estabelece que "controlador" é a pessoa física ou jurídica "a quem competem as decisões referentes ao tratamento de dados pessoais".
- Operadora: O inciso VII do mesmo artigo determina que "operador" e a pessoa física ou jurídica "que realiza o tratamento de dados pessoais em nome do controlador".
- Titulares: Pessoa natural, que tenha compartilhado, se cadastrado no sistema da Vale Saúde Sempre, a quem se referem os dados pessoais que são objeto de trabalho.
- Dado pessoal: Qualquer informação relacionada a pessoa natural identificada ou identificável, como: nome, sobrenome, data de nascimento, documentos pessoais (CPF, RG, CNH, Carteira de Trabalho, passaporte, titulo de eleitor, dentre outros), endereço residencial ou comercial, telefone, e mail, cookies e endereço IP.
- Dado pessoal sensível: Qualquer dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião politica, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
- Informações: Dados, processados ou não, que podem ser utilizados para produção e para transmissão de conhecimento, contidos em qualquer meio, suporte ou formato.
- Privacidade e Proteção de Dados: Possibilidade de o titular determinar de forma autônoma, a utilização que é feita de seus próprios dados pessoais, em conjunto com o estabelecimento de uma série de garantias para evitar que estes dados pessoais sejam utilizados de forma a causar discriminação ou danos de qualquer espécie.
- Stakeholders/Públicos de Interesse: São todos os públicos relevantes com interesses pertinentes à Vale Saúde Sempre, ou ainda, indivíduos ou entidades que assumam algum tipo de risco, direto ou indireto, em face da sociedade. Entre outros, destacam se: acionistas, investidores, colaboradores, sociedade, clientes, fornecedores, credores, governos, órgãos reguladores, concorrentes, imprensa, associações e entidades de classe, e organizações não governamentais.
- Terceiros: Pessoa natural ou jurídica, de direito público ou privado, que presta serviços à Vale Saúde Sempre, em suas dependências ou remotamente, e no exercício de suas atividades possam vir a ter acesso às informações referentes ao negócio da Vale Saúde Sempre ou de seus Clientes.
VIII. Disposições Gerais
Esta Política entra em vigor na data de sua aprovação pela Diretoria da Vale Saúde Sempre e revoga quaisquer documentos em contrário.
São Paulo, 8 de outubro de 2020.