I – INTRODUÇÃO
Essa Política tem como objetivo fornecer aos USUÁRIOS uma visão transparente das práticas relacionadas à coleta, armazenamento e tratamento dos dados inseridos neste website, https://sthealth.tech.
Além disso, a leitura do presente documento ajuda você a tomar decisões sobre seu relacionamento conosco. Por isso, leia atentamente a nossa Política de Privacidade para que você se sinta seguro durante a utilização desta ferramenta.
A ST HEALTH respeita o sigilo e a segurança das informações, e disponibiliza a seguir sua Política de Privacidade que disciplina a maneira pela qual as informações são armazenadas, utilizadas e divulgadas.
De forma geral, o objetivo desta Política se restringe a três pontos principais:
1º) Explicar o modo como usamos as informações que você compartilha conosco;
2º) Garantir que você compreenda que informações são coletamos com sua permissão e o que fazemos – e não fazemos – com elas; e,
3º) Tornar-nos responsáveis por proteger sua privacidade e seus direitos durante o uso do website https://sthealth.tech.
Este “site” recolhe alguns Dados Pessoais dos Usuários (as).
No plural ou no singular, as palavras e expressões listadas nesta cláusula e constantes desta Política, terão o significado que lhes for aqui atribuído:
USUÁRIO(A): refere-se a pessoa que utilizará o site, clientes da Controladora;
POLITICA DE PRIVACIDADE E TERMO DE USO: conjunto de normas, regulamentos e atos desenvolvidos pela “ST HEALTH”, não discutíveis ou renunciáveis, que tem por finalidade estabelecer as condições de uso em respeito à legislação e condição do usuário. Trata-se de instrumento de adesão;
DADOS PESSOAIS: significa toda e qualquer informação relacionada a uma pessoa física identificada ou identificável. Exemplos de dados pessoais: nome, e-mail, dados bancários, endereço etc.
DADOS PESSOAIS SENSÍVEIS: significa dados pessoais sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa física. Exemplos de dados pessoais sensíveis: Dados biométricos, origem racial ou étnica, convicções religiosas, opinião política etc.
BANCO DE DADOS: conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico;
PESSOA: significa qualquer pessoa física ou jurídica ou consórcio, esteja ela formalmente constituída ou não;
PESSOA IDENTIFICÁVEL: significa um indivíduo que pode ser identificado, direta ou indiretamente, particularmente por referência a um número de identificação ou por um ou mais elementos específicos da sua identidade física, fisiológica, mental, econômica, cultural ou social;
AGENTES DE TRATAMENTO: o Controlador e o Operador de dados pessoais;
CONTROLADOR: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais (ou “agente de tratamento”);
OPERADOR: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador (ou “agente de tratamento”).
TITULARES DE DADOS PESSOAIS ou “TITULAR”: significa pessoa física a quem se referem os dados pessoais que são objeto de tratamento. São exemplos de titulares: Funcionários/ Stakeholders de uma empresa, Pacientes de um hospital, Clientes (loja física ou e-commerce), Alunos de uma instituição de ensino etc.
AUTORIDADE NACIONAL DE PROTEÇÃO DE DADOS PESSOAIS ou “ANPD”: órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da Lei Geral de Proteção de Dados (LGPD) em todo o território nacional;
“D.P.O.” ou “DATA PROTECTION OFFICER” ou “ENCARREGADO(A)”: pessoa indicada pelo Controlador e Operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD);
TRATAMENTO DE DADOS: toda operação ou conjunto de operações realizadas com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;
USO COMPARTILHADO DE DADOS: comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicas no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados;
CONSENTIMENTO: manifestação livre, informada e inequívoca (Art. 7º, I, LGPD) pela qual o(a) titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada (Art.5º, XII, LGPD). Deverá ser fornecido por escrito ou por outro meio que demonstre a manifestação de vontade do(a) titular (Art. 8º, LGPD);
ELIMINAÇÃO: Exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado;
VIOLAÇÃO DE DADOS PESSOAIS: É uma violação de segurança que provoca, de modo acidental ou ilícito, a destruição, a perda, a alteração, a divulgação ou o acesso não autorizado a dados pessoais transmitidos, conservados ou sujeitos a qualquer outro tipo de tratamento;
ÉTICA DIGITAL: Significa sistema de valores e princípios adotados por uma empresa ao realizar interações digitais entre empresas, pessoas e coisas. A Ética Digital está no centro, entre dois requisitos legais, do que a tecnologia digital pode fazer e o que é moralmente desejável;
ÉTICA DOS DADOS: Significa novo ramo da Ética que estuda e avalia problemas morais relacionados a dados, algoritmos e práticas relacionadas, em busca de formular e suportar soluções corretas moralmente.
“ÉTICA DOS DADOS” significa:
(i) “Dados” significa geração, registro, curadoria, processamento, compartilhamento e uso;
(ii) “Algoritmos” significa incluindo I.A., agentes artificiais, aprendizado de máquina e robôs; e
(iii) “Práticas” significa inovação, programação, hacking e códigos profissionais.
Este site é mantido e operado por STHEALTH.TECH (https://sthealth.tech).
Nós coletamos e utilizamos alguns dados pessoais que pertencem àqueles que utilizam nosso site. Ao fazê-lo, agimos na qualidade de controlador desses dados e estamos sujeitos às disposições da Lei Federal nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD).
Nós cuidamos da proteção de seus dados pessoais e, por isso, disponibilizamos esta política de privacidade, que contém informações importantes sobre:
– Quem deve utilizar nosso site;
– Quais dados coletamos e o que fazemos com eles;
– Seus direitos em relação aos seus dados pessoais;
– Por quanto tempo armazenamos os seus dados pessoais; e
– Como entrar em contato conosco.
Quando você utiliza o nosso site (https://sthealth.tech), preenchendo o formulário de contato, quando você faz o login (com usuário e senha) no Painel do nosso Sistema/Plataforma, estamos agindo como CONTROLADORA1 dos seus dados pessoais, ou seja, coletamos, armazenamos e processamos seus dados para nossos próprios fins.
Já quando você usa o Painel da nossa Plataforma/Sistema para gerir a sua empresa, os dados pessoais coletados e inseridos por você são processados e armazenados no nosso ambiente, neste caso estamos agindo como OPERADORA2 e sua empresa como CONTROLADORA DE DADOS PESSOAIS.
1.1. A ST HEALTH COMO OPERADORA DE DADOS PESSOAIS
No papel de OPERADORA a ST HEALTH não pode atuar diretamente sobre os dados pessoais do titular por sua iniciativa própria. Todo o tratamento é definido por você, e apenas você pode solicitar a tomada de ações visando o tratamento e exercício do direito do titular, mas a ST HEALTH irá prestar o apoio e suporte necessários.
Para mais informações da ST HEALTH como OPERADORA acesse nossa Política de Privacidade e Segurança da Plataforma ST HEALTH.
1.2. A ST HEALTH COMO CONTROLADORA DE DADOS PESSOAIS
No papel de CONTROLADORA compete a ST HEALTH as decisões a respeito do tratamento de seus dados pessoais.
2. DADOS QUE COLETAMOS E MOTIVOS DA COLETA
Nosso site coleta e utiliza alguns dados pessoais de nossos usuários, de acordo com o disposto nesta seção.
2.1. CATEGORIAS DE TITULARES E TIPOS DE DADOS PESSOAIS COLETADOS
Na qualidade de Controladora de dados, a ST HEALTH coletará e tratará dados pessoais dos(as) USUÁRIOS(AS), quando esses utilizarem o nosso site (https://sthealth.tech), preenchendo o formulário de contato, ou quando faz o login (através de usuário e senha) no Painel do nosso Sistema/Plataforma, ou seja, a ST HEALTH coletará, armazenará e processará os dados dos(as) USUÁRIOS(AS) para suas próprias finalidades e interesses. As categorias de titulares e os tipos de dados pessoais coletados são os seguintes:
2.1.1. As categorias de titulares sujeitos ao tratamento de dados pessoais são:
Usuários (as), Clientes, Fornecedores e Parceiros – pessoas físicas e/ou jurídicas.
2.1.2. Os tipos de dados pessoais coletados pela ST HEALTH são:
(i) Dados pessoais fornecidos expressamente pelo usuário
Nós coletamos os seguintes dados pessoais que nossos usuários nos fornecem expressamente ao utilizar nosso site:
A coleta destes dados ocorre nos seguintes momentos: quando o usuário utiliza o formulário de contato para fim de atendimento.
(ii) Dados Sensíveis
Não serão coletados dados sensíveis de nossos usuários, assim entendidos aqueles definidos nos art. 11 e seguintes da Lei de Proteção de Dados Pessoais. Não coletamos intencionalmente dados pessoais sensíveis pelos nossos Serviços. Em princípio as informações solicitadas em nossos formulários ou requeridas para que possamos estabelecer qualquer tipo de contato mediato pelos Serviços não requerem necessariamente dados pessoais referentes à origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou à organização de caráter religioso, filosófico ou político, referentes à saúde ou à vida sexual, dados genéticos ou biométricos relativos à pessoa natural. Contudo, nas situações em que o(a) Cliente/Usuário(a) nos submete voluntariamente dados pessoais sensíveis, por exemplo ao preencher um formulário ou nos enviar uma mensagem pelos canais de atendimento concorda que podemos processar seus dados pessoais e/ou sensíveis.
(iii) Dados pessoais de criança e de adolescente
Não serão coletados dados de menores de idade. Não coletamos intencionalmente dados pessoais de indivíduos menores de idade ou incapazes. Se você acredita que algum menor de idade sob sua responsabilidade legal forneceu dados pessoais à ST HEALTH sem o seu consentimento, você pode nos consultar sob a existência e requerer a deleção dessas informações entrando em contato conosco pelos nossos canais de contato e pelo e-mail: sthealth@sthealth.tech.
2.1.3. Os dados fornecidos por nossos usuários são coletados com as seguintes finalidades:
2.2. Coleta De Dados Não Previstos Expressamente
Eventualmente, outros tipos de dados não previstos expressamente nesta Política de Privacidade poderão ser coletados, desde que sejam fornecidos com o consentimento do usuário, ou, ainda, que a coleta seja permitida com fundamento em outra base legal prevista em lei.
Em qualquer caso, a coleta de dados e as atividades de tratamento dela decorrentes serão informadas aos usuários do site.
Nós não compartilhamos seus dados pessoais com terceiros. Apesar disso, é possível que o façamos para cumprir alguma determinação legal ou regulatória, ou, ainda, para cumprir alguma ordem expedida por autoridade pública.
Os dados pessoais coletados pelo site são armazenados e utilizados por período de tempo que corresponda ao necessário para atingir as finalidades elencadas neste documento e que considere os direitos de seus titulares, os direitos do controlador do site e as disposições legais ou regulatórias aplicáveis.
Uma vez expirados os períodos de armazenamento dos dados pessoais, eles são removidos de nossas bases de dados ou anonimizados, salvo nos casos em que houver a possibilidade ou a necessidade de armazenamento em virtude de disposição legal ou regulatória.
Portanto:
A Proprietária poderá ter a permissão de conservar os Dados Pessoais por um prazo maior sempre que o Usuário tiver dado a sua autorização para tal processamento, enquanto tal autorização não tiver sido retirada. Além disso, a Proprietária poderá ficar obrigada a conservar os Dados Pessoais por um prazo maior em todas as ocasiões em que estiver obrigado a fazê-lo para o cumprimento de uma obrigação jurídica ou em cumprimento de um mandado de uma autoridade.
Cada operação de tratamento de dados pessoais precisa ter um fundamento jurídico, ou seja, uma base legal, que nada mais é que uma justificativa que a autorize, prevista na Lei Geral de Proteção de Dados Pessoais.
Todas as Nossas atividades de tratamento de dados pessoais possuem uma base legal que as fundamenta, dentre as permitidas pela legislação. Mais informações sobre as bases legais que utilizamos para operações de tratamento de dados pessoais específicas podem ser obtidas a partir de nossos canais de contato, informados ao final desta Política.
Em qualquer caso, a Proprietária colaborará de bom grado para esclarecer qual a base jurídica que se aplica ao processamento, e em especial se o fornecimento de Dados for um requisito obrigatório por força de lei ou contratual, ou uma exigência necessária para celebrar um contrato.
6. DIREITOS DO(A) USUÁRIO(A)
O(A) usuário(a) do site possui os seguintes direitos, conferidos pela Lei de Proteção de Dados Pessoais:
Os Usuários poderão exercer determinados direitos a respeito dos seus Dados processados pela Proprietária.
Em especial, os Usuários possuem os direitos a fazer o seguinte:
É importante destacar que, nos termos da LGPD, não existe um direito de eliminação de dados tratados com fundamento em bases legais distintas do consentimento, a menos que os dados sejam desnecessários, excessivos ou tratados em desconformidade com o previsto na lei.
6.1. Como o titular (usuário) pode exercer seus direitos
Os titulares de dados pessoais tratados por nós poderão exercer seus direitos por meio do formulário disponibilizado no seguinte caminho: Contato – Sthealth, ou https://sthealth.tech/contato/ . Alternativamente, se desejar, o titular poderá enviar um e-mail ou uma correspondência ao nosso Encarregado de Proteção de Dados Pessoais. As informações necessárias para isso estão na seção “Entre em contato” desta Política de Privacidade.
Para garantir que o usuário que pretende exercer seus direitos é, de fato, o titular dos dados pessoais objeto da requisição, poderemos solicitar documentos ou outras informações que possam auxiliar em sua correta identificação, a fim de resguardar nossos direitos e os direitos de terceiros. Isto somente será feito, porém, se for absolutamente necessário, e o requerente receberá todas as informações relacionadas.
7. MEDIDAS DE SEGURANÇA NO TRATAMENTO DE DADOS PESSOAIS
Empregamos medidas técnicas e organizativas aptas a proteger os dados pessoais de acessos não autorizados e de situações de destruição, perda, extravio ou alteração desses dados.
As medidas que utilizamos levam em consideração a natureza dos dados, o contexto e a finalidade do tratamento, os riscos que uma eventual violação geraria para os direitos e liberdades do usuário, e os padrões atualmente empregados no mercado por empresas semelhantes à nossa.
Entre as medidas de segurança adotadas por nós, destacamos as seguintes:
– Armazenamento de senhas utilizando hashes criptográficos;
– Medidas de controle de acesso para evitar o acesso não autorizado;
– Restrição de acesso somente aos colaboradores que exerçam a atividade de administrador do nosso ambiente com obrigações de confidencialidade;
– Restrições de acessos a banco de dados;
– Monitoramento de acesso físicos a servidores;
– Medidas técnicas de proteção do ambiente onde seus dados são armazenados e processados de forma a detectar e bloquear ameaças e ataques cibernéticos.
Além disso, todos os nossos serviços, dados pessoais são processados e armazenados no Brasil, na nuvem da AWS3 (Amazon Web Service), garantindo alta disponibilidade, escalabilidade, redundância e rápido desempenho, e para proteção dos seus dados adotamos medidas de segurança visando evitar ameaças e ataques.
A AWS – Amazon Web Services é uma plataforma abrangente de computação em nuvem (cloud computing) que inclui serviços de armazenamento, banco de dados, análises, segurança, identidade, conformidade, bem como, oferta infraestrutura como serviço (IaaS) e plataforma como serviço (PaaS). Significa que a aplicação web da ST HEALTH utiliza seus recursos de hardware conectados pela internet.
Ainda que adote tudo o que está ao seu alcance para evitar incidentes de segurança, é possível que ocorra algum problema motivado exclusivamente por um terceiro – como em caso de ataques de hackers ou crackers ou, ainda, em caso de culpa exclusiva do usuário, que ocorre, por exemplo, quando ele mesmo transfere seus dados a terceiro. Assim, embora sejamos, em geral, responsáveis pelos dados pessoais que tratamos, nos eximimos de responsabilidade caso ocorra uma situação excepcional como essas, sobre as quais não temos nenhum tipo de controle.
De qualquer forma, caso ocorra qualquer tipo de incidente de segurança que possa gerar risco ou dano relevante para qualquer de nossos usuários, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados acerca do ocorrido, em conformidade com o disposto na Lei Geral de Proteção de Dados.
Nós utilizamos cookies que são pequenos arquivos contendo códigos identificadores únicos, que são transferidos para o seu dispositivo e gravados temporariamente no seu armazenamento, de forma a permitir que nossos sistemas reconheçam posteriormente seu dispositivo, e assim lhe entregue uma experiência personalizada de uso, tais como ajustes de preferências de tela, opções de compras de serviços, ofertas, recomendações, lembretes, dentre outras possibilidades. A maioria dos navegadores pode ser configurada para recusar ou rejeitar a recepção de cookies, personalizar as suas configurações, aceitar tudo e os procedimentos quanto a isso podem ser obtidos junto aos manuais dos navegadores.
A ST HEALTH utiliza cookies do tipo first-party data. Os first-party data são os dados próprios da nossa empresa ST HEALTH TECNOLOGIA LTDA, de pessoas que tiveram algum contato com a nossa marca “ST HEALTH”, coletados a partir de campanhas, formulários, ferramentas de monitoramento, redes sociais, pesquisas, entre outras técnicas próprias do negócio. Sendo assim, apresentam maior confiabilidade, exatidão e sigilo do que as outras famílias de dados.
Os cookies do tipo first-party são os dados mais seguros que as empresas podem ter. Por serem próprios, o negócio pode garantir que sua captação e uso está de acordo com as leis mais recentes de proteção de dados, como a LGPD. Outra vantagem dessa família de informações é que ela apresenta o relacionamento do cliente com o produto da empresa.
Dessa forma, estes arquivos contêm informações que serão utilizadas para melhorar a sua experiência em nossos serviços, personalizar publicidade e recomendar conteúdo de seu interesse.
Em todo momento você poderá ajustar as configurações do seu navegador para “personalizar”, ou para não permitir o uso de cookies, escolhendo a opção “rejeitar”, ou seja, optar por não receber um arquivo de cookies, ou “aceitar tudo”, ou optar por não acessar o nosso site. Leve em conta que, ao rejeitar o aceite dos cookies, você poderá não ter acesso a algumas das funcionalidades do Site.
Todo e qualquer tratamento de dados fora do Brasil, depende de autorização prévia e por escrito pelo(a) Titular dos dados (usuário) à Proprietária.
Sem prejuízo de qualquer outra via de recurso administrativo ou judicial, os titulares de dados pessoais que se sentirem, de qualquer forma, lesados, podem apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
A presente versão desta Política de Privacidade foi atualizada pela última vez em: 30/10/2024.
Reservamo-nos o direito de modificar, a qualquer momento, as presentes normas, especialmente para adaptá-las às eventuais alterações feitas em nosso site, seja pela disponibilização de novas funcionalidades, seja pela supressão ou modificação daquelas já existentes.
Sempre que houver uma modificação, nossos usuários serão notificados acerca da mudança.
Mais detalhes sobre a coleta ou processamento de Dados Pessoais podem ser solicitados a Proprietária ou D.P.O. ou Encarregado(a) Carlos Eduardo Brandão, a qualquer momento. Favor ver as informações de contato no início deste documento.
Atualizado em 30/10/2024.
A Sthealth é uma empresa inovadora dedicada a transformar a gestão e a eficiência no setor de saúde. Com soluções tecnológicas avançadas e um compromisso com a excelência, oferecemos ferramentas que promovem a inovação e a eficácia nas instituições de saúde.