Termos de Uso da Doctor Minuto
Data de Vigência: 13/11/2024
1. Introdução e Escopo:
1. Introdução
A Med Saúde Brasil LTDA (“Doctor Minuto”, “nós”, “nos” ou “nosso”), CNPJ 07.597.233/0001-62, controladora dos dados, opera a plataforma digital Doctor Minuto, que conecta pacientes com profissionais de saúde e serviços relacionados, primariamente no Brasil. Esta Política de Privacidade descreve como coletamos, usamos, compartilhamos e protegemos seus dados pessoais, incluindo dados sensíveis, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018). A Doctor Minuto poderá coletar dados de usuários residentes na União Europeia que acessam a plataforma. Nesse caso, a base legal para a transferência de dados é o consentimento explícito do usuário, e a autoridade supervisora para questões relacionadas à proteção de dados é a Autoridade Nacional de Proteção de Dados (ANPD). Utilizamos a tecnologia para melhorar o atendimento e a compreensão de nossos usuários, empregando a mineração de dados de forma ética e transparente, sempre respeitando seus direitos e a legislação aplicável. A qualidade dos serviços prestados por terceiros (profissionais de saúde, laboratórios, etc.) é de sua exclusiva responsabilidade.
2. Dados Pessoais Coletados
Coletamos os seguintes tipos de dados pessoais:
- Dados de Identificação: Nome completo (para identificação e comunicação), número de identificação (CPF/CNPJ – Brasil; equivalente internacional – para cumprimento de obrigações legais e prevenção de fraudes), data de nascimento (para verificação de maioridade e personalização de serviços), endereço de e-mail (para comunicação e recuperação de senha), número de telefone (para contato e autenticação), endereço físico (opcional – para localização de serviços e envio de correspondências), gênero (opcional – para fins estatísticos e de pesquisa), idioma preferido (para personalizar a experiência na plataforma). Estes dados são coletados diretamente do usuário no momento do cadastro.
- Dados de Saúde: Para fornecer um serviço completo e personalizado, com o seu consentimento explícito e prévio, poderemos coletar informações de saúde diretamente de você, bem como de prestadores de serviços de saúde terceirizados, incluindo, mas não se limitando a, laboratórios, hospitais e outras instituições de saúde credenciadas. Este consentimento será obtido por meio de um formulário separado e específico, o “Formulário de Consentimento para Coleta de Dados de Saúde de Terceiros” [link para o formulário]. Esse formulário descreve detalhadamente os tipos de dados que podemos coletar, as instituições de saúde envolvidas, as finalidades da coleta, e seus direitos como titular dos dados. A coleta se limitará às informações estritamente necessárias para a prestação do serviço e a gestão da sua saúde. Não coletamos informações que não sejam necessárias para esse propósito. Informações previamente coletadas, como histórico de doenças preexistentes e alergias (apenas se fornecido pelo usuário), continuam sujeitas à sua anuência e apenas para fins de agendamento e organização do perfil.
- Dados de Telemedicina (limitados): Data, hora e duração das consultas agendadas. Em caso de utilização de funcionalidades de telemedicina com gravação de áudio e/ou vídeo, solicitaremos seu consentimento explícito e prévio antes do início da consulta. Detalhes sobre o tratamento dessas gravações, incluindo o tempo de armazenamento, serão fornecidos no momento da solicitação de consentimento.
- Dados Técnicos: Endereço IP, tipo de navegador, informações do dispositivo, cookies e tecnologias similares (somente com seu consentimento, exceto para cookies estritamente necessários, conforme descrito em nossa Política de Cookies [link para a Política de Cookies]). Geolocalização (apenas com seu consentimento explícito).
- Dados de Pagamento: Somente informações mínimas necessárias para processar pagamentos, via gateways de pagamento seguros (ex: Stripe, PayPal). Não armazenamos dados completos de cartão de crédito.
- Dados Sensíveis: Podemos coletar dados sensíveis, incluindo, mas não se limitando a, dados biológicos, fisiológicos, psicológicos e comportamentais, somente com seu consentimento explícito e prévio, obtido por meio de um formulário separado e específico (“Formulário de Consentimento para Dados Sensíveis”) [link para o formulário]. Este formulário detalhará o tipo de dado a ser coletado, a finalidade, os meios, os destinatários, os riscos e benefícios, e seus direitos. A coleta será apenas quando estritamente necessária para serviços específicos ou obrigações legais. Os métodos incluem entrevistas, APIs de terceiros e laboratórios credenciados.
3. Finalidades do Tratamento de Dados
Tratamos seus dados pessoais para as seguintes finalidades:
- Fornecer os Serviços: Criar e gerenciar sua conta, processar pagamentos, agendar consultas, fornecer acesso a serviços de telemedicina e outros serviços relacionados à saúde.
- Comunicações: Enviar lembretes de consultas, notificações sobre alterações nos serviços, informações sobre novos benefícios e alterações nesta Política de Privacidade.
- Aprimoramento dos Serviços: Analisar dados agregados e anonimizados para melhorar a plataforma, desenvolver novos recursos e personalizar a experiência do usuário (somente com seu consentimento explícito para tratamento de dados para fins de personalização).
- Fornecimento de Serviços de Saúde Personalizados: Utilizaremos seus dados de saúde (após consentimento explícito), incluindo dados sensíveis quando aplicável, para fornecer serviços de saúde personalizados e mais eficazes, com base em sua história médica completa.
- Cumprimento de Obrigações Legais: Cumprir com as obrigações legais aplicáveis, incluindo as exigências de órgãos reguladores de saúde.
- Legítimos Interesses: Melhora da segurança da plataforma e prevenção de fraudes (incluindo análise de comportamentos para detecção de atividades fraudulentas).
4. Base Legal para o Tratamento de Dados
O tratamento de seus dados se baseia em:
- Consentimento: Para o processamento de dados sensíveis (dados de saúde, incluindo os coletados de terceiros e dados sensíveis), para o tratamento de dados para fins de personalização e para outras atividades onde seu consentimento explícito for requerido. O consentimento será livre, informado, específico, inequívoco e poderá ser revogado a qualquer momento, através do contato com nosso DPO.
- Contratação: Para a prestação dos serviços contratados pela plataforma.
- Interesse Legítimo: Para aprimoramento dos serviços e segurança da plataforma, observando sempre o princípio da proporcionalidade e a minimização de dados. Este interesse legítimo se baseia na necessidade de melhorar a experiência do usuário e proteger a plataforma contra fraudes e abusos.
- Cumprimento de Obrigação Legal: Para atender às requisições legais de autoridades competentes.
5. Compartilhamento de Dados
Compartilhamos seus dados pessoais apenas com:
- Prestadores de Serviços de Saúde: Podemos receber informações essenciais para a prestação do serviço de prestadores de serviços de saúde terceirizados, incluindo, mas não se limitando a, laboratórios e hospitais, apenas com seu consentimento prévio e explícito obtido através do Formulário de Consentimento para Coleta de Dados de Saúde de Terceiros. Esses dados serão utilizados apenas para as finalidades previamente consentidas. A Doctor Minuto estabelece acordos de processamento de dados (DPAs) com esses prestadores, contendo cláusulas que garantem a conformidade com a LGPD e o GDPR, incluindo, mas não se limitando a, obrigações de confidencialidade, segurança e tratamento de dados em conformidade com as leis aplicáveis. Os DPAs incluem detalhes sobre as responsabilidades de cada parte em relação à proteção de dados, mecanismos para auditoria e responsabilização. Para dados sensíveis, o compartilhamento será regulado por DPAs com cláusulas adicionais de segurança e proteção.
- Parceiros Tecnológicos: Prestadores de serviços essenciais para o funcionamento da plataforma (pagamentos, armazenamento em nuvem, etc.), mediante acordos que garantem a confidencialidade e segurança da informação, incluindo cláusulas de confidencialidade, segurança e tratamento de dados em conformidade com as leis aplicáveis. Os países onde se localizam estes parceiros serão informados previamente e em caso de transferência internacional de dados para países fora do Brasil ou UE, serão aplicados mecanismos de proteção de dados adequados, como Cláusulas Contratuais Padrão aprovadas pela Comissão Europeia ou mecanismos equivalentes.
- Autoridades Competentes: Quando legalmente exigido, para cumprir com requisições judiciais ou administrativas.
6. Seus Direitos
Você tem os seguintes direitos em relação aos seus dados pessoais:
- Acesso: Solicitar acesso aos seus dados pessoais que processamos.
- Correção: Solicitar a correção de dados pessoais incorretos.
- Eliminação (“direito ao esquecimento”): Solicitar a exclusão dos seus dados pessoais, respeitando as limitações legais e contratuais.
- Restrição: Solicitar a restrição do processamento dos seus dados pessoais.
- Portabilidade: Solicitar a portabilidade dos seus dados pessoais para outro controlador de dados, no formato previsto em lei.
- Oposição: Opor-se ao tratamento de seus dados pessoais, por motivos relacionados à sua situação específica, em caso de tratamento baseado em interesse legítimo.
- Revogação do Consentimento: Revogar seu consentimento para o tratamento de dados pessoais, quando aplicável.
7. Segurança dos Dados
Implementamos medidas de segurança técnicas e administrativas para proteger seus dados pessoais contra acesso não autorizado, divulgação, alteração ou destruição. Essas medidas incluem: criptografia de dados em trânsito e em repouso, controle de acesso baseado em papéis, firewalls, sistemas de detecção de intrusão, backups regulares e planos de recuperação de desastres, além de treinamentos regulares para nossos funcionários sobre segurança de dados. Para dados sensíveis, implementamos medidas de segurança adicionais, incluindo criptografia robusta, acesso restrito e monitoramento contínuo para garantir a proteção contra acesso não autorizado, uso indevido, divulgação, alteração ou destruição.
8. Retenção de Dados
Mantemos seus dados pessoais pelo tempo necessário para cumprir as finalidades descritas nesta Política de Privacidade, respeitando os prazos legais de guarda e arquivamento, e de acordo com os seguintes critérios: Dados de identificação: até o encerramento da sua conta; Dados de saúde: conforme os critérios do respectivo prestador de serviço de saúde ou conforme estabelecido no Formulário de Consentimento para Coleta de Dados de Saúde de Terceiros; Dados de Telemedicina: conforme previsto na legislação vigente e em nossa política interna; Dados Sensíveis: conforme previsto no Formulário de Consentimento para Dados Sensíveis.
9. Crianças
Não coletamos intencionalmente dados pessoais de crianças menores de 16 anos sem o consentimento dos pais ou responsáveis.
10. Transferências Internacionais de Dados
Se transferirmos seus dados pessoais para países fora do Brasil ou da União Europeia, garantimos a proteção adequada mediante contratos com cláusulas contratuais padrão aprovadas pela Comissão Europeia ou outro mecanismo de proteção de dados legalmente válido, como certificações de órgãos reconhecidos internacionalmente. Para dados sensíveis, este mecanismo de proteção será explicitado no Formulário de Consentimento para Dados Sensíveis.
11. Alterações Nesta Política de Privacidade
Podemos atualizar esta Política de Privacidade periodicamente. Informaremos sobre quaisquer alterações relevantes por meio de notificação na plataforma ou por e-mail.
12. Contato
Para quaisquer dúvidas ou para exercer seus direitos, entre em contato com nosso Encarregado de Proteção de Dados (DPO) através de:
E-mail do DPO: tellme@doctorminuto.uk
13. Política de Cookies:
14. Formulário de Consentimento para Dados Sensíveis:
15. Formulário de Consentimento para Coleta de Dados de Saúde de Terceiros:
Esta política de privacidade foi revisada em 13/11/24.