Núcleo de Gestão Compartilhada OSS Tricentenário
A Organização Social de Saúde Hospital do Tricentenário, responsável pela gestão das UPAs do Ibura e do Curado, das UPAEs de Serra Talhada e Afogados da Ingazeira, além dos Hospitais Brites de Albuquerque (Olinda), João Murilo de Oliveira (Vitória de Santo Antão), Mestre Vitalino (Caruaru), Regional Ruy de Barros Correia (Arcoverde) e Regional Emília Câmara (Afogados da Ingazeira), Eduardo Campos (Serra Talhada), inscrita no CNPJ 10.583.920/0001-33, com sede na Rua Farias Neves Sobrinho, 232 - Bairro Novo, Olinda - PE, 53.120-420, é uma associação civil de direito privado, com finalidade filantrópica, sem fins lucrativos e econômicos, de caráter beneficente de assistência social, com atividade preponderante na área de Saúde. Essa Política de Privacidade visa reforçar nosso compromisso com o tratamento de seus dados pessoais de acordo com as legislações de proteção de dados aplicáveis, principalmente a Lei Geral de Proteção de Dados Pessoais (LGPD), explicando, de forma clara e transparente, como realizamos o tratamento dos dados pessoais que coletamos. Ela fornece a todos que interagem conosco, incluindo, mas não se limitando aos nossos pacientes, colaboradores, fornecedores, visitantes, aqui denominados, singularmente de “Titular de Dados”, informações importantes sobre como a Organização Social de Saúde Hospital do Tricentenário lida com seus dados pessoais.
A LGPD, a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) é uma legislação brasileira que estabelece regras para o tratamento de dados pessoais por pessoa natural ou por pessoa jurídica de direito público ou privado, a fim de garantir mais transparência, proteção e privacidade para os seus titulares
Para te ajudar na leitura desse documento, a seguir você vai encontrar conceitos importantes para deixar tudo mais claro:
A Organização Social de Saúde Hospital do Tricentenário respeita e garante que os Titulares de Dados, possam exercer seus direitos em relação aos seus Dados Pessoais. Tais direitos, previstos no art. 18, da LGPD incluem:
Para solicitar os seus direitos ou para tirar dúvidas, seja você nosso paciente, visitante, colaborador ou terceiro, você poderá enviar um e-mail com a sua solicitação para: dpo@ngcosshtri.org.br. Após o recebimento do e-mail poderão ser solicitados documentos e informações adicionais com a finalidade de evitar possíveis fraudes e com intuito de verificar de que é realmente o titular ou responsável pelo dado quem realizou a solicitação.
A Organização Social de Saúde Hospital do Tricentenário coleta e processa dados pessoais relacionados a:
A coleta de dados pessoais na Organização Social de Saúde Hospital do Tricentenário se dá por meio físico -documento ou informação entregue pelo próprio titular ou responsável legal -, por e-mail ou pelos sistemas utilizados nos hospitais, UPAs e UPAEs.
A coleta é necessária para que ofereça serviços e funcionalidades adequadas às necessidades dos usuários, bem como para cumprimento de obrigação regulatória e legal, fazendo com que sua experiência seja a mais cômoda e satisfatória possível. Ressalta-se que aqui estão registrados os objetivos que a Organização Social de Saúde Hospital do Tricentenário quer alcançar e que justificam a necessidade de processar dados.
As finalidades específicas sobre cada dado e em cada processo podem ser solicitadas no exercício de seus direitos de titular através do canal do Encarregado de Dados (DPO). Abaixo poderá ver um resumo dos dados coletados e finalidade.
SERVIÇO E FINALIDADE | DADOS QUE PODEM SER COLETADOS |
---|---|
Através do formulário de contato com a ouvidoria ou diretamente com o hospital. Entramos em contato com você para devolver a resposta sobre a sua manifestação e esclarecer dúvidas | Nome, telefone, email, queixa |
Atendimento, agendamento de consulta, internação, consulta de exames. Esses dados servem para identificar e confirmar a sua identidade, responder a dúvidas e queixas sobre os atendimentos prestados, atender a exigências regulatórias e fiscais e prover informações às autoridades. | Nome completo, data de nascimento, nome da mãe, nº do RG, CPF, cartão do SUS, telefone, sexo, endereço. Também podem ser solicitadas informações sobre saúde que servem para entender o histórico clínico, compreender o quadro de saúde atual, apoiar na descrição do resultado e direcionamento no diagnóstico, definir tratamento médico e cirúrgico, validar prescrições de medicamentos, realização de pesquisa epidemiológica, verificar o grau de satisfação do atendimento recebido para desenvolvimento de ações necessárias, atender demandas jurídicas e/ou regulatórias |
Viabilizar a prestação de serviço de visitantes de site e/ou usuários de rede WI-FI | Dados de identificação eletrônica: Endereços IP, cookies, momentos de conexão etc. |
Cadastrar o empregado nos programas e sistemas de obrigação legal relacionada às obrigações fiscais, previdenciárias e trabalhistas, estabelecer comunicação com o empregado, realizar pagamento de salários, de benefícios de alimentação e transporte, viabilizar assistência em saúde, exercer o direito de defesa em eventual processo judicial, elaborar documentos e registros relacionados ao contrato de trabalho, treinamentos e às obrigações fiscais, previdenciárias e trabalhistas, execução de contrato, entre outros, Monitoramento do trabalho exercido pelos colaboradores. | Dados de Identificação Pessoal Dados financeiros Registros/gravações de vídeo, imagem e voz para segurança Diploma de graduação Certidão do conselho regional Processos Judiciais/Administrativos etc. |
Com prestadores de serviço é fundamental estabelecer a comunicação e a viabilização dos negócios e contratos entre as partes. | Dados de Identificação Pessoal, Dados financeiros. |
Controle da segurança do ambiente físico das unidades de saúde e monitoramento do trabalho funcional | Captação de imagens e áudios das câmeras de segurança |
A Organização Social de Saúde Hospital do Tricentenário é a entidade responsável pelo tratamento dos dados pessoais dos seus usuários ou por seu encaminhamento à outras unidades de saúde. Todos os dados são tratados com finalidades específicas e legítimas. Os dados pessoais coletados, incluindo aqueles direta ou indiretamente relacionados com a sua saúde, serão tratados para efeitos de prestação de cuidados integrados de saúde.
Isso também se estende ao cumprimento de obrigações legais ou regulatórias, uma vez que a prestação de serviços de saúde está sujeita a regulamentações específicas que podem estabelecer prazos para a retenção de documentos e compartilhamento de documentos para atender as obrigações legais da Secretaria de Saúde e demais órgãos do Estado.
Adicionalmente, podemos proceder ao tratamento de dados pessoais coletados de seus usuários no contexto da defesa em processos administrativos, judiciais ou arbitrais.
As informações pessoais serão mantidas pelo período estritamente necessário para cumprir os propósitos de tratamento mencionados anteriormente. Isso inclui a retenção para fins de auditoria, o cumprimento de obrigações legais ou regulatórias e a garantia do exercício regular dos direitos, seguindo também o prazo determinado por obrigações legais que justifiquem a permanência dos dados.
As informações tratadas pela OSS serão excluídas quando cumprirem com a finalidade para a qual foi coletada ou quando não houver obrigações legais ou regulatórias que determinem seu armazenamento. Caso o titular deseje solicitar alteração, correção ou exclusão dos dados coletados, ou exercer qualquer dos direitos de titular, pode entrar em contato pelo e-mail dpo@ngcosshtri.org.br, informando seu pedido.
O HTRI empreenderá todos os esforços para atender às solicitações no menor prazo possível, respeitando o prazo legal de até 15 (quinze) dias, conforme previsto na LGPD. Em caso de consentimento, a solicitação de revogação será realizada de forma gratuita através do e-mail mencionado, ficando ratificados os tratamentos realizados sob amparo do consentimento anteriormente manifestado.
Destacamos que, quanto às solicitações de exclusão de dados, essas não poderão ser atendidas quando a Organização Social de Saúde Hospital do Tricentenário tiver obrigações legais ou regulatórias que o forcem a manter as informações armazenadas. Além disso, em casos de processos judiciais ou administrativos, os dados poderão ser retidos para o exercício de direitos legais.
É importante que o titular esteja ciente de que as unidades de saúde poderão manter informações de forma anonimizada para uso exclusivo da instituição. Neste caso, não será possível identificar a quem as informações se referem. Isso garante que o tratamento de dados seja realizado de forma segura e de acordo com as exigências legais.
A Organização Social de Saúde Hospital do Tricentenário tratará dados de crianças e adolescentes nas seguintes situações:
De acordo com as disposições da Lei Geral de Proteção de Dados, a manipulação de dados pessoais de crianças e adolescentes deve ser conduzida visando ao seu melhor interesse. Assim, a Organização Social de Saúde Hospital do Tricentenário conduzirá o tratamento dos dados pessoais sob sua responsabilidade em rigorosa conformidade com as normas estabelecidas pela Lei 13.709/2018 (LGPD).
Todas as informações pessoais sob a responsabilidade da Organização Social de Saúde Hospital do Tricentenário serão armazenadas tanto em formatos físicos quanto digitais, de acordo com os padrões de segurança prevalentes no mercado. Implementamos ferramentas e tecnologias para assegurar a integridade e confidencialidade das informações processadas na instituição. Isso inclui medidas para prevenir acessos não autorizados, limitar o acesso ao mínimo necessário e garantir a confidencialidade e sigilo dos dados. Além disso, possuímos medidas administrativas, como a adoção de políticas e normas de privacidade e segurança da informação, treinamentos e conscientização de colaboradores e assinatura de acordos de confidencialidade.
A Organização Social de Saúde Hospital do Tricentenário se esforça para proteger a privacidade dos Dados Pessoais do Titular, mas infelizmente não pode garantir a segurança de maneira total. Caso você identifique ou tome conhecimento de algo que comprometa a segurança da informação, por favor entre em contato com o Encarregado de Dados (dpo@ngcosshtri.org.br).
As informações coletadas e as atividades registradas podem ser compartilhadas, sempre garantindo a transmissão do mínimo necessário de dados para alcançar os objetivos pretendidos. Esse compartilhamento pode ser feito com:
Entendemos a importância da transparência e proteção de dados dos usuários, por isso, fornecemos estas informações detalhadas.
Cookies Coletados:
Cookies de Sessão: Estes cookies são temporários e são excluídos quando o usuário fecha o navegador. Eles são utilizados para manter o estado da sessão do usuário enquanto ele navega pelo site, garantindo uma experiência contínua e consistente.
Cookies de Preferência: Utilizamos cookies de preferência para lembrar as configurações escolhidas pelos usuários, como idioma ou configurações de layout. Isso permite uma personalização da experiência de navegação de acordo com as preferências individuais de cada usuário.
Tecnologias de Rastreabilidade:
Cookies de Análise: Se integrarmos algum serviço de análise, como o Google Analytics, podemos utilizar cookies para rastrear o comportamento dos usuários em nosso site. Esta análise é utilizada para compreender melhor como os visitantes interagem com o conteúdo e para aprimorar a experiência do usuário.
Cookies de Terceiros:
Nosso site pode incluir conteúdo de terceiros, como vídeos do YouTube incorporados ou botões de compartilhamento social. Nesses casos, os terceiros podem definir seus próprios cookies para rastrear a interação do usuário com seu conteúdo. Recomendamos que os usuários consultem as políticas de privacidade desses terceiros para mais informações sobre o uso de cookies.
Em conformidade com a LGPD, possuímos Encarregado de Dados nomeado, que auxiliará nas atividades relacionadas ao tratamento dos dados, e servirá de ponto de contato com o titular para sanar quaisquer dúvidas, esclarecimentos e exercício de direitos. A nossa Encarregada de Dados é a GABRIELA COUTINHO DUARTE.
Se você tiver dúvidas, reclamações, quiser exercer seus direitos relacionados aos seus dados pessoais ou se comunicar sobre esse assunto, você pode contatar a nossa encarregada de dados (DPO) pelo e-mail dpo@ngcosshtri.org.br