Comunicado de Privacidade
Comunicado de privacidade da Santa Helena Assistência Médica, do Hospital Santa Helena e Centro Médico Santa Helena
A Santa Helena Assistência Médica S.A., o Hospital Santa Helena e o Centro Médico Santa Helena e suas companhias subsidiárias e filiadas (coletivamente, a “Empresa” ou “Nós”), empenham-se para atender devidamente as exigências referentes à proteção de dados. Fazem parte da Empresa as unidades de saúde identificadas na lista detalhada disponível neste link.
Estamos sempre buscando lhe oferecer Serviços com a maior eficiência possível, nos atualizando constantemente para isto. Por esse motivo, este Comunicado poderá sofrer ajustes a qualquer tempo, cabendo a você verificá-lo sempre que possível.
O Comunicado de Privacidade é complementado pela Política de Cookies, disponível para consulta a qualquer momento.
Esse Comunicado de Privacidade (“Comunicado”) da Empresa fornece aos indivíduos que recebem nossos serviços, incluindo, mas não se limitando a Pacientes, Clientes, Acompanhantes, Visitantes, Beneficiários e Dependentes dos Beneficiários aqui denominados, singularmente, “Titular de Dados”, informações simples e transparente sobre como a Empresa trata suas Informações Pessoais. A Empresa é o Controlador de dados (“Controlador”) e responsável por realizar o tratamento de suas Informações Pessoais.
O tratamento de Informações Pessoais compreende as seguintes categorias:
Pacientes, Clientes, Beneficiários e Dependentes de Beneficiários
- Informações pessoais: nome, nome social, endereço, telefone, data de nascimento, local de nascimento, dados pessoais contidos na certidão de nascimento, no R.G, no CPF, na CNH, no Cartão Nacional de Saúde, nos registros profissionais [CREA, CRM, OAB, CRO e CRF], gênero, estado civil, e-mail, número do passaporte, nome da mãe, nome dos filhos, dados de viagem [Dados de Pagamento (ex.: reembolsos pagos), informações de viagem do Titular de Dados, tais como itinerário], fotos, imagens e/ou vídeos, posts individuais em mídia social/discussões [incluindo, mas não limitado a, Facebook, Twitter, Instagram, blogs], etc;
Informações relativas a contrato de trabalho (cargo/posição, datas de início e término do contrato de trabalho e motivo da rescisão), endereço comercial, número de telefone comercial, e-mail corporativo, PIS, dados pessoais contidos na CTPS, aposentadoria, formação/qualificação profissional e profissão, detalhes/descrição da função, dados de benefícios e direitos; - Informações relativas a contrato de trabalho: cargo/posição, datas de início e término do contrato de trabalho e motivo da rescisão, endereço comercial, número de telefone comercial, e-mail corporativo, PIS, dados pessoais contidos na CTPS, aposentadoria, formação/qualificação profissional e profissão, detalhes/descrição da função, dados de benefícios e direitos;
Informações financeiras (carteirinha do plano médico, carteirinha do plano dental, dados de pagamento, conta bancária, número do cartão de crédito); - Informações sobre saúde: relatórios de anamnese, declaração de saúde, carteira do plano de saúde, registros médicos necessários ao atendimento para fins de prestação de serviço de assistência médico-hospitalar;
Informações sensíveis adicionais (dados biométricos, dados genéticos, etnia, filiação a associação [sindical, política, religiosa], orientação sexual, religião e vida sexual). - Informações financeiras: carteirinha do plano médico, carteirinha do plano dental, dados de pagamento, conta bancária, número do cartão de crédito;
- Documentos profissionais e de qualificação: bem como cadastro médico, informações de clínicas e consultórios médicos, em caso de prestadores de serviços médicos credenciados;
- Informações sobre uso de aplicações e funcionalidade via internet: token, área logada do cliente [metadados de aplicativos de internet ou celular], dados de navegação [cookies];
- Informações sensíveis adicionais: dados biométricos, dados genéticos, etnia, filiação a associação [sindical, política, religiosa], orientação sexual, religião e vida sexual.
Acompanhantes e visitantes
- Informações Pessoais: nome, R.G., CPF, endereço, grau de parentesco com paciente, fotos, imagens e/ou vídeos.
A Empresa irá tratar as Informações Pessoais para as finalidades especificadas a seguir:
- Informações pessoais: para efetuar tratativas prévias à celebração do contrato dos planos oferecidos, identificar e confirmar sua identidade para fins de atendimento, agendamento, tratamentos médicos e assistenciais, abrangência e padrão de acomodação do contrato de prestação de serviços de assistência médico-hospitalar e/ou dental, analisar eventuais cobranças por atendimentos realizados, comunicar sobre situações como redimensionamento de rede, oferecer opções de rede credenciada com base em geolocalização e endereço, assuntos contratuais, administrar pesquisas de opinião e promoções, comunicar e informar sobre preparos para procedimentos médicos e assistenciais, enviar e divulgar produtos e serviços médicos e assistenciais, atender a solicitações e demandas dos próprios pacientes, beneficiários e dependentes de beneficiários, de órgãos reguladores e/ou autoridades administrativas no cumprimento de obrigações fiscais, legais, regulatórias ou ordens judiciais;
- Informações relativas ao contrato de prestação de Serviços: para fins de verificação de elegibilidade do Beneficiário para figurar como titular do plano, verificar elegibilidade do dependente, para administrar pesquisas e promoções, incluir eventual atendimento diferenciado;
- Informações sobre saúde: para efetuar tratativas prévias à celebração do contrato dos planos oferecidos, realizar análise técnica relativa a pedido de autorização de procedimento médico, gerar pareceres técnicos, analisar a conta médica, avaliar os reembolsos solicitados, captar e alocar eficazmente a coordenação de cuidado presencial, direcionar beneficiários e dependentes de beneficiários para a correta especialidade médica, avaliar a qualidade assistencial das redes credenciadas, analisar e realizar reajustes e precificação dos produtos comercializados, realizar compras de materiais médicos (órteses, próteses, materiais especiais), para entender o histórico clínico, compreender o quadro de saúde atual através do histórico de saúde e dados de enfermagem, apoiar na descrição do resultado e direcionamento no diagnóstico, definir tratamento médico e cirúrgico, validar prescrições de medicamentos, verificar o grau de satisfação do atendimento recebido para desenvolvimento de ações necessárias, atender demandas jurídicas e/ou regulatórias;
- Informações financeiras: para identificar e confirmar a identidade durante o atendimento, verificar a elegibilidade e a cobertura do plano de saúde para os procedimentos solicitados, realizar portabilidade ou redução de carências do plano de saúde, acompanhar performance dos produtos médicos comercializados, analisar e realizar reajustes e precificação dos produtos comercializados, compartilhar com instituições financeiras para aplicação de créditos de reembolso ou estornos, para atender demandas fiscais, legais e/ou regulatórias, agendar e faturar os procedimentos médicos na unidade de saúde, solicitar a autorização do tratamento às operadoras;
- Informações sobre uso de aplicações e funcionalidade via internet: para analisar a utilização do serviço do aplicativo com vistas a melhorar a experiência de usuário, verificar a elegibilidade e cobertura do plano de saúde para o procedimento solicitado, autorizar o procedimento solicitado, para agendar e fornecer procedimentos médicos e assistenciais, analisar e elaborar estatísticas para desenvolvimento de campanhas e melhoria da experiência interativa no site;
- Informações sensíveis adicionais: para realizar análise técnica do procedimento médico para fins de autorização e geração de pareceres, analisar a conta médica, avaliar os reembolsos solicitados, gerar indicadores de risco do agravo de saúde, captar e alocar coordenação de cuidado presencial, avaliar a qualidade assistencial das redes credenciadas, identificar beneficiários, dependentes dos beneficiários e clientes para direcionar corretamente para especialidade médica, realizar prevenção à fraude, para entender o histórico clínico, compreender o quadro de saúde atual através do histórico de saúde e dados de enfermagem, apoiar na descrição do resultado e direcionamento no diagnóstico, definir tratamento médico e cirúrgico, atender demandas legais, fiscais e/ou regulatórias, identificar doenças ou condições de saúde que prevalecem em determinados grupos, verificar eventuais restrições de tratamento devido à orientação/crença religiosa.
Acompanhantes e visitantes
- Informações Pessoais: para a identificação e garantia do controle de acesso às unidades de saúde, para acompanhar e visitar pacientes internados em uma unidade de saúde e, para proteger a integridade dos indivíduos e ativos da empresa (inclusive através do uso de circuito fechado de televisão), garantir a continuidade dos negócios da Empresa.
Em caso de prestadores de serviços credenciados, o tratamento das Informações Pessoais destina-se ao credenciamento, perfilamento e execução contratual, para a realização de eventos relacionados aos nossos Serviços, para o oferecimento de programas de fidelidade, de benefícios e descontos.
Também poderemos tratar as Informações Pessoais e Informações Pessoais Sensíveis dos Titulares de Dados descritas nos itens acima para o cumprimento de obrigações legais e/ou regulatórias, para o exercício regular de direitos da Empresa, como execução de contrato e defesa em processos, bem como para os nossos interesses legítimos, quando aplicável e em conformidade com os preceitos legais.
Caso o paciente não nos forneça as informações pessoais e pessoais sensíveis necessárias, poderá acarretar na impossibilidade da prestação de nossos Serviços em seu favor; no caso dos Profissionais de saúde, a impossibilidade da execução contratual e a sua rescisão e; para os Acompanhantes e Visitantes, o impedimento de acesso às unidades de saúde.
Se os titulares de dados fornecerem à Empresa Informações Pessoais de terceiros (como contato de emergência, responsável legal, responsável pela internação), é sua responsabilidade garantir que obtiveram autorização de tais terceiros para divulgar tais informações à Empresa.
Para que a Empresa possa prestar os seus Serviços regularmente, na medida do quanto descrito nos itens acima, haverá o tratamento de Informações Pessoais de menores de 18 anos de idade, considerados como crianças e adolescentes pelo Estatuto da Criança e do Adolescente.
A Empresa tratará as Informações Pessoais dos menores em observância à legislação específica e de privacidade e proteção de dados, sempre em observância ao benefício do menor.
As Informações Pessoais serão tratadas para (i) administrar e ofertar benefícios aos responsáveis legais, quando os menores estiverem na qualidade de dependentes; (ii) para execução de contratos e prestação dos Serviços da Empresa; (iii) tutela da saúde; e (iv) cumprimento de questões legais e/ou regulatórias.
A Empresa, por vezes, precisará compartilhar as Informações Pessoais dos Titulares de Dados com terceiros (fornecedores, clínicas e médicos credenciados, consultorias, auditores, seguradoras e operadoras de planos de saúde, laboratórios farmacêuticos, autoridades e órgãos públicos, instituições financeiras). As situações que envolverão o compartilhamento e nos limites legais, serão para:
(i) pessoas jurídicas pertencentes a seu grupo econômico, as quais estão sujeitos a acordos de transferências de dados devidamente firmados;
(ii) terceiros (empresas parceiras, laboratórios farmacêuticos, instituições financeiras, fornecedores ou operadoras/seguradoras de saúde) devidamente autorizados e vinculados a cláusulas contratuais que garantam a confidencialidade e a proteção de Informações Pessoais ou, ainda,
(iii) cumprimento a obrigações legais, regulatórias ou ordens judiciais ou administrativas.
Conforme necessário, em relação as finalidades aqui descritas, terceiros fornecedores ou prestadores de serviço autorizados, tais como autoridades, equipe assistencial, equipe médica, institutos de pesquisa, operadoras, prestadores de serviço e unidade de saúde (hospitais, clinicas, laboratórios) e fornecedores relacionados com os Serviços prestados pela Empresa, além de membros restritos da equipe médica e assistencial, departamento administrativo, atendimento ao cliente, comercial, compliance, financeiro, jurídico, ouvidoria, programa de suporte ao cliente, unidades de saúde (hospitais e clinicas), equipe médica, equipe assistencial, tecnologia da informação, marketing e membros executivos seniores da Empresa poderão acessar ou tratar Informações Pessoais que tenham relação com as suas responsabilidades profissionais ou obrigações fixadas contratualmente.
A Empresa toma as medidas apropriadas para garantir que tais profissionais e terceiros estejam obrigados a deveres de confidencialidade. Além disso, a Empresa adota medidas como cláusulas contratuais padrão de proteção de dados para garantir que qualquer Informação Pessoal transferida permaneça em ambiente protegido e seguro.
As Informações Pessoais serão armazenadas em ambiente seguro, observado o estado da técnica disponível e somente serão acessadas por pessoas qualificadas e autorizadas pela Empresa.
As Informações Pessoais serão retidas apenas pelo tempo razoavelmente necessário para o cumprimento das finalidades de tratamento acima estabelecidas, de acordo com a legislação e regulação aplicáveis.
Os Titulares de Dados podem entrar em contato conosco, através do e-mail fornecido na seção de “Informações de Contato” abaixo, para:
(i) requerer confirmação da existência de tratamento;
(ii) acesso a Informações Pessoais que possuímos a seu respeito;
(iii) corrigir inexatidões, incompletudes ou erros;
(iv) requerer anonimização, bloqueio ou eliminação de suas Informações Pessoais,
(v) requerer a portabilidade de Informações Pessoais para outro prestador de Serviços ou;
(vi) para revogar o consentimento eventualmente dado para a realização do tratamento, de acordo com a legislação aplicável.
Pacientes, Clientes, Acompanhantes e Visitantes podem, também, requisitar informações sobre terceiros fornecedores ou prestadores de Serviços com os quais suas Informações Pessoais tenham sido compartilhadas.
A Empresa pode estar impossibilitada de cumprir tal requerimento, se fazê-lo resultar em violação às leis, regulamentos e códigos de prática profissional aplicáveis.
Os Titulares de Dados podem levantar quaisquer questões acerca do tratamento de Informações Pessoais por meio do contato com o nosso Encarregado pela proteção de dados: privacidade@amil.com.br ou acessando quaisquer canais de atendimento.
Erik Brunno Augusto – Encarregado de Proteção de Dados
Atualizado em 13 de março de 2024.