Hapvida

Segurança da Informação

LEI GERAL DE PROTEÇÃO DE DADOS

Nós, do Sistema Hapvida, fazemos parte de um grupo de empresas que está atualmente entre os maiores planos de saúde do Brasil. Além dos ofícios relacionados às operadoras de planos de saúde, o Sistema conta com serviços de medicina diagnóstica, por meio dos seus centros de diagnóstico por imagem e coleta laboratorial. O grupo também conta com ampla rede própria de atendimento, composta atualmente por Hospitais, Clínicas e Prontos Atendimentos.

Quando um paciente ou beneficiário contrata nossos serviços e/ou produtos, seguindo as recomendações da Lei Geral de Proteção de Dados Pessoais (LGPD), podemos utilizar suas informações para o tratamento de Dados Pessoais, inclusive nos meios digitais, por pessoa (natural ou jurídica de direito público ou privado), respeitando a proteção dos direitos fundamentais de liberdade e de privacidade, desde que esses Dados Pessoais tenham sido coletados no território nacional.

Pensando nisso, elaboramos esta ‘Política de Privacidade’ para esclarecer como os Dados Pessoais dos nossos beneficiários e pacientes (você) podem ser coletados, usados, compartilhados e armazenados por Nós.

Proteção de Dados? Pra quê?

Todos os dias recebemos e enviamos várias informações para a realização de nossas atividades e por essa razão submetemos nossos dados ao tratamento de diversas organizações. Tratamento significa é toda e qualquer operação realizada com dados pessoais, como coleta, classificação, utilização, reprodução, transmissão, modificação, transferência e eliminação. Nem sempre as organizações as quais confiamos nossos dados o fazem de forma a garantir a efetiva segurança do que têm uso. Por essa razão a Lei Geral de Proteção de dados (Lei 13.709/18) foi promulgada, de forma a estabelecer os padrões ideais para o efetivo tratamento de dados e garantir que os donos dos dados (“Titulares”) não venham a sofrer problemas advindos de tratamentos inadequados e possíveis vazamentos.

O que são dados pessoais?

Toda e qualquer informação relacionada a pessoa natural identificada ou identificável (quando é possível determinar de forma direta ou indireta um indivíduo).
Exemplos: nome, CPF, RG, endereço, filiação, e-mail.

Há ainda dentro desses dados os dados pessoais sensíveis que são aqueles relacionados a:

•    origem racial ou étnica,
•    convicção religiosa,
•    opinião política,
•    filiação a sindicato ou a organização de caráter religioso, filosófico ou político,
•    saúde ou à vida sexual,
•    genética ou biometria

Quais dados o Hapvida coleta? E por quê? 

Normalmente, para que a Hapvida possa realizar suas atividades, desde a venda de um plano de saúde até o oferecimento de serviços médicos, são necessários dados pessoais, até mesmo sensíveis, para que todas as funções propostas sejam efetivamente exercidas, levando em consideração a individualidade de cada cliente e colaborador.

Portanto normalmente coletamos os seguintes dados em cada setor:

Com quem o Hapvida compartilha seus dados?

A Hapvida poderá operar em conjunto com outras empresas para que ela possa fornecer os seus Serviços. Quando o compartilhamento dos seus Dados Pessoais for necessário adotaremos, sempre que for possível, mecanismos de anonimização ou pseudonimização desses Dados.

Utilizamos cláusulas sobre proteção de dados pessoais em nossos contratos com terceiros, visando preservar ao máximo a sua privacidade e a segurança da informação.

Nós poderemos vir a compartilhar seus Dados Pessoais nos seguintes casos:

Nossos Fornecedores: Temos determinadas categorias de fornecedores que precisamos contratar para oferecer os nossos Serviços, e alguns deles podem tratar em nosso nome os Dados Pessoais que recebemos. Por exemplo, contratamos os serviços de call center para nos auxiliar no seu atendimento. Da mesma forma, contratamos serviços de diversos outros terceiros como de auditoria, advocatícios e serviços de hospedagem em nuvem, por exemplo.

Hospitais, Clínicas e Laboratórios: Quando Você é um beneficiário dos nossos Planos de Saúde e Odontológicos, para que possamos prestar devidamente nossos Serviços, é necessário compartilhar determinadas informações com os hospitais, clínicas e laboratórios de sua escolha sobre seus procedimentos para que possamos liberar sua realização por meio do seu Plano de Saúde ou Odontológico e fazer seu reembolso.

Empresa onde Você trabalha: Se a empresa onde Você trabalha contratou nossos Serviços de Plano de Saúde e Odontológico, é possível que determinadas informações sejam compartilhadas com sua empresa para que Você possa exercer seus direitos relacionados ao nosso contrato.

Para resguardar e proteger direitos da Hapvida: A Hapvida se reserva no direito de acessar, preservar e fornecer quaisquer Dados e informações sobre Você, caso sejam necessários para cumprir uma obrigação legal ou uma ordem judicial; para fazer cumprir ou aplicar nossos contratos; ou proteger os direitos, propriedade ou segurança da Hapvida, bem como de nossos funcionários e/ou outros usuários. Por exemplo, podemos compartilhar determinadas informações com o Ministério Público e/ou com a polícia quando solicitado por esses órgãos, apenas na medida do que for autorizado legalmente.

Empresas pertencentes ao grupo societário Hapvida: Podemos transferir os Dados entre as empresas pertencentes ao grupo societário da Hapvida para ofertar nossos Serviços. Todas as nossas empresas estão sujeitas a obrigações contratuais nas quais se comprometem a tratar seus Dados Pessoais com o mesmo nível de segurança e de acordo com as legislações aplicáveis.

Por quanto tempo meus dados ficarão armazenados?

No que se referem a dados de saúde, de acordo com a Lei n° 13.787, de 27 de dezembro de 2018, devemos mantê-los por no mínimo 20 (vinte) anos para que então possamos elimina-los mediante solicitação ou por término do tratamento de dados.

Quais são meus direitos enquanto titular dos dados?

Os titulares têm direito de obter a qualquer momento, mediante requisição a Hapvida no site www.hapvida.com.br/site

CONFIRMAÇÃO da existência
de tratamento
ACESSO aos dados CORREÇÃO de dados
incompletos, inexatos ou
desatualizados
ANONIMIZAÇÃO, BLOQUEIO
OU ELIMINAÇÃO
 de dados
desnecessários, excessivos ou
tratados em desconformidade
com o disposto nesta Lei;
PORTABILIDADE dos dados a
outro fornecedor de serviço ou
produto, mediante requisição
expressa
ELIMINAÇÃO dos dados
pessoais tratados com o
consentimento do titular, exceto
em algumas hipóteses
específicas
INFORMAÇÃO das entidades
públicas e privadas com as
quais o controlador realizou uso
compartilhado de dados;
INFORMAÇÃO sobre a
possibilidade de não fornecer
consentimento e sobre as
consequências da negativa;
REVOGAÇÃO DO
CONSENTIMENTO

Como funciona a segurança da informação da Hapvida?

A Hapvida toma providências técnicas e organizacionais para proteger seus Dados Pessoais contra perda, uso não autorizado ou outros abusos. Os Dados são armazenados em um ambiente operacional seguro que não é acessível ao público.

Com a finalidade de garantir a segurança de seus Dados Pessoais em nossos sistemas, adotamos as melhores práticas de segurança da informação disponíveis, incluindo:

•    A utilização de criptografia para transmissão e armazenamento de determinados dados pessoais;
•    Adoção de controles de acesso rigorosos aos dados pessoais armazenados nos sistemas;
•    Utilização de mecanismos técnicos contra acesso não autorizado aos sistemas por meio de firewalls, anti-malware, entre outros; e
•    Implementação procedimentos preventivos contra incidentes de segurança da informação.

Nós nos esforçamos para proteger a privacidade de seus Dados Pessoais, mas infelizmente não podemos garantir total segurança. Entrada ou uso não autorizado de conta, falha de hardware ou software e outros fatores podem comprometer a segurança dos seus Dados Pessoais.

Caso você identifique ou tome conhecimento de algo que comprometa a segurança da informação da Hapvida, por favor entre em contato conosco.

Quem é o encarregado de dados do Hapvida ?

Luis Henrique de Almeida Pereira – Encarregado de Dados Hapvida (privacidade@hapvida.com.br)

Acesse aqui a nossa Política de Privacidade e o Exercício de Direitos dos Titulares

 

 

Última atualização em 10 de dezembro de 2021.
Close