Política de Privacidade e Proteção de Dados Pessoais
Introdução
Objetivo
Esta Política de Privacidade e Proteção de Dados Pessoais tem como objetivo demonstrar o compromisso da DR Scriba com a privacidade e a proteção dos dados pessoais coletados de seus clientes e usuários, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD).
Abrangência
Aplica-se a todos os clientes, usuários, colaboradores, fornecedores e parceiros que utilizam os serviços da DR Scriba.
Princípios
A DR Scriba adota os seguintes princípios no tratamento de dados pessoais:
- Finalidade: Tratamento realizado para propósitos legítimos, específicos, explícitos e informados ao titular.
- Adequação: Compatibilidade do tratamento com as finalidades informadas ao titular.
- Necessidade: Limitação do tratamento ao mínimo necessário para a realização de suas finalidades.
- Livre Acesso: Garantia aos titulares de consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais.
- Qualidade dos Dados: Garantia aos titulares de exatidão, clareza, relevância e atualização dos dados.
- Transparência: Informação clara, precisa e facilmente acessível sobre a realização do tratamento.
- Segurança: Utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão.
- Prevenção: Adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais.
- Não Discriminação: Impossibilidade de realização do tratamento para fins discriminatórios ilícitos ou abusivos.
- Responsabilização e Prestação de Contas: Demonstração, pelo agente, da adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais.
Coleta de Dados Pessoais
Tipos de Dados Coletados
A DR Scriba coleta os seguintes tipos de dados pessoais:
- Identificação: Nome, endereço de e-mail, dados de identificação profissional (ex: cargo, empresa).
- Áudios: Gravações de áudio e transcrições.
- Financeiros: Dados de pagamento, como informações de cartão de crédito ou detalhes de contas bancárias.
- Técnicos: Dados de navegação, endereço IP, informações do dispositivo utilizado.
Métodos de Coleta
A coleta de dados pessoais pode ocorrer de diferentes formas:
- Direto: Informações fornecidas diretamente pelos clientes e usuários através de formulários, e-mails, gravações de áudio e outros meios de comunicação.
- Indireto: Dados coletados automaticamente durante o uso dos serviços, como logs de acesso, cookies e outras tecnologias de rastreamento.
Coleta de Dados Sensíveis
A DR Scriba pode coletar dados sensíveis, como informações de saúde contidas nas gravações de áudio. Esses dados são tratados com maior rigor e proteção, conforme exigido pela LGPD.
Exemplos de Dados Coletados
- Informações de saúde mencionadas em transcrições de consultas médicas.
- Detalhes profissionais em discussões sobre projetos ou reuniões de negócios.
- Dados de localização provenientes de gravações realizadas em diferentes locais.
Uso dos Dados Pessoais
Finalidades
Os dados pessoais coletados são utilizados para os seguintes fins:
- Prestação de serviços de transcrição de áudio.
- Melhoria e desenvolvimento de nossos serviços, incluindo a personalização de experiências e a realização de pesquisas e análises.
- Comunicação com os clientes e usuários para fornecer suporte, enviar notificações e informações relevantes sobre os serviços.
- Processamento de pagamentos e gerenciamento de contas.
- Cumprimento de obrigações legais e regulatórias.
- Geração de anamneses a partir das transcrições de áudios, para uso em contextos médicos e clínicos.
Base Legal para Tratamento
O tratamento de dados pessoais pela DR Scriba é realizado com base nas seguintes hipóteses legais:
- Consentimento: O titular dos dados deu consentimento para o tratamento de seus dados pessoais para uma ou mais finalidades específicas.
- Execução de Contrato: O tratamento é necessário para a execução de contrato ou procedimentos preliminares relacionados a contrato do qual o titular seja parte.
- Cumprimento de Obrigações Legais: O tratamento é necessário para o cumprimento de obrigações legais ou regulatórias pelo controlador.
- Legítimo Interesse: O tratamento é necessário para atender aos interesses legítimos do controlador ou de terceiros, exceto quando prevalecem os direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais.
Uso Interno e Externo
- Interno: Utilização dos dados pessoais para análise interna, desenvolvimento de novos serviços e melhoria da qualidade do atendimento.
- Externo: Compartilhamento com parceiros estratégicos e prestadores de serviços terceirizados, sempre garantindo a conformidade com as normas de proteção de dados.
Exemplo de Uso dos Dados
- Transcrição de Consultas Médicas: Utilização de gravações de áudio para gerar transcrições detalhadas, facilitando a criação de anamneses e documentação médica.
- Análise de Reuniões: Transcrição de reuniões de negócios para análise posterior, ajudando na tomada de decisões e documentação de discussões importantes.
Armazenamento de Áudios
Período de Retenção
Os áudios das consultas são retidos apenas pelo tempo necessário ao seu processamento e, em seguida, permanentemente excluídos, salvo exigência legal em contrário. Durante esse período, os dados são mantidos de forma segura e utilizados somente para as finalidades previamente informadas.
Procedimentos de Exclusão
- Automática: Exclusão automática dos dados após o término do período de retenção.
- Manual: Possibilidade de solicitação de exclusão dos dados pelo cliente antes do término do período de retenção.
Exemplos de Retenção de Dados
- Dados Médicos: Gravações de consultas médicas podem ser mantidas por um período específico para fins de revisão e documentação médica.
- Reuniões Corporativas: Áudios de reuniões corporativas podem ser armazenados para futuras consultas e análises estratégicas.
Compartilhamento de Dados Pessoais
Com Terceiros
Os dados pessoais podem ser compartilhados com:
- Provedores de Serviços: Terceiros que atuam em nome da DR Scriba para a prestação de serviços, tais como serviços de hospedagem de dados e provedores de TI.
- Autoridades Legais e Reguladoras: Conforme exigido por lei, regulamento ou ordem judicial.
- Parceiros Comerciais: Empresas com as quais a DR Scriba possui parcerias para oferecer serviços complementares, sempre garantindo a conformidade com a LGPD.
Segurança dos Dados
A DR Scriba adota medidas técnicas e organizacionais apropriadas para proteger os dados pessoais contra acesso não autorizado, perda, destruição ou alteração. Essas medidas incluem:
- Criptografia: Proteção dos dados durante a transmissão e armazenamento.
- Controle de Acesso: Restrição do acesso aos dados pessoais apenas a funcionários autorizados e capacitados.
- Monitoramento Contínuo: Vigilância contínua dos sistemas para identificar e responder a possíveis incidentes de segurança.
- Auditorias e Revisões: Realização periódica de auditorias e revisões de segurança para garantir a eficácia das medidas adotadas.
Protocolos de Segurança
- Firewall: Uso de firewalls para proteger a rede interna contra acessos não autorizados.
- Antivírus e Anti-malware: Implementação de softwares de proteção contra vírus e malware.
- Backup Regular: Realização de backups regulares para garantir a integridade e disponibilidade dos dados.
Exemplo de Segurança
- Proteção de Dados Médicos: Criptografia avançada para garantir que dados médicos sensíveis sejam protegidos durante a transmissão e armazenamento.
- Acesso Restrito: Implementação de controles de acesso rigorosos para garantir que apenas pessoal autorizado possa acessar dados sensíveis.
Direitos dos Titulares dos Dados
Direitos Garantidos
Os titulares dos dados têm o direito de:
- Acesso: Solicitar confirmação da existência de tratamento e acessar seus dados pessoais.
- Correção: Solicitar a correção de dados pessoais incompletos, inexatos ou desatualizados.
- Anonimização, Bloqueio ou Eliminação: Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Portabilidade: Solicitar a portabilidade dos dados a outro fornecedor de serviço ou produto.
- Eliminação: Solicitar a eliminação dos dados pessoais tratados com o consentimento do titular.
- Informação: Ser informado sobre as entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados.
- Revogação do Consentimento: Revogar o consentimento a qualquer momento, quando o tratamento se basear no consentimento.
Exercício dos Direitos
Para exercer seus direitos, o titular dos dados deve entrar em contato através do e-mail help@drscriba.com. A DR Scriba se compromete a responder às solicitações em um prazo razoável e conforme exigido pela legislação aplicável.
Procedimentos para Solicitação
- Formulário de Solicitação: Disponibilização de um formulário específico para que os titulares dos dados possam exercer seus direitos.
- Prazo de Resposta: Compromisso de resposta às solicitações dentro de um prazo de 15 dias.
- Meios de Verificação: Implementação de meios para verificar a identidade do solicitante, garantindo que a informação seja fornecida apenas ao titular dos dados ou seu representante legal.
Exemplo de Exercício de Direitos
- Acesso a Dados: Um titular pode solicitar uma cópia de todos os seus dados pessoais mantidos pela DR Scriba para revisão e verificação.
- Correção de Informações: Um titular pode solicitar a correção de uma transcrição médica incorreta ou desatualizada.
Retenção dos Dados
Período de Retenção
Os dados pessoais serão retidos pelo período necessário para cumprir os propósitos para os quais foram coletados, exceto quando houver uma exigência legal para reter esses dados por um período mais longo. Após o término do período de retenção, os dados serão eliminados de forma segura.
Políticas de Retenção
A DR Scriba mantém políticas de retenção de dados que garantem que os dados pessoais sejam mantidos apenas pelo tempo necessário e de acordo com as finalidades para as quais foram coletados.
Procedimentos de Exclusão
- Exclusão Física: Destruição física dos documentos que contêm dados pessoais.
- Exclusão Digital: Eliminação segura dos dados digitais de todos os sistemas e backups.
Exemplo de Retenção de Dados
- Dados de Pagamento: Manter registros financeiros por um período necessário para auditorias fiscais e regulatórias.
- Dados Médicos: Retenção de dados médicos por um período definido para conformidade com regulamentações de saúde.
Alterações nesta Política de Privacidade
Revisões e Atualizações
Esta Política de Privacidade pode ser alterada periodicamente para refletir mudanças em nossas práticas de tratamento de dados pessoais, conforme necessário para atender a requisitos legais ou regulatórios. Recomendamos que os clientes e usuários revisem esta política regularmente para se manterem informados sobre como proteger os seus dados pessoais.
Notificação de Alterações
Quaisquer alterações significativas nesta Política de Privacidade serão notificadas aos clientes e usuários por meio de avisos em nosso site ou outros canais de comunicação apropriados.
Exemplo de Notificação
- E-mail de Notificação: Envio de um e-mail detalhando mudanças significativas na política de privacidade.
- Aviso no Site: Publicação de um aviso destacado no site da DR Scriba informando sobre as atualizações da política.
Contato
Canal de Comunicação
Para dúvidas, reclamações ou solicitações relacionadas à proteção de dados pessoais, entre em contato conosco através do e-mail help@drscriba.com. Estamos à disposição para esclarecer quaisquer questões e apoiar no exercício dos direitos dos titulares de dados.
Dados do Encarregado de Proteção de Dados (DPO)
- Nome: Danilo Pedroso
- E-mail: help@drscriba.com
- Formulário de Contato Online: Disponibilização de um formulário online para facilitar a comunicação dos titulares de dados.
- Linha Direta de Privacidade: Implementação de uma linha telefônica dedicada para questões de privacidade.
Consentimento
Aceitação dos Termos
Ao utilizar nossos serviços, o cliente ou usuário concorda com os termos desta Política de Privacidade e Proteção de Dados Pessoais.
Apêndice A: Glossário de Termos
- Dados Pessoais: Qualquer informação relacionada a uma pessoa física identificada ou identificável.
- Titular dos Dados: Pessoa física a quem se referem os dados pessoais que são objeto de tratamento.
- Tratamento de Dados: Qualquer operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
- Anonimização: Utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, através dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.
- Cookies: Pequenos arquivos de texto armazenados no dispositivo do usuário que permitem o reconhecimento e a personalização de conteúdo.
- DPO (Data Protection Officer): Encarregado de Proteção de Dados, responsável por garantir a conformidade com a LGPD e atuar como ponto de contato entre a DR Scriba, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Apêndice B: Direitos dos Titulares dos Dados
- Direito de Acesso: O titular tem o direito de obter do controlador a confirmação de que seus dados estão sendo tratados, o acesso aos dados e a informações sobre o tratamento.
- Direito de Retificação: O titular tem o direito de solicitar a correção de dados pessoais incompletos, inexatos ou desatualizados.
- Direito de Eliminação: O titular pode solicitar a exclusão de dados desnecessários ou excessivos ou tratados em desconformidade com a LGPD.
- Direito à Informação: O titular tem o direito de ser informado sobre as entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados.
- Direito à Portabilidade: O titular tem o direito de solicitar a portabilidade dos dados a outro fornecedor de serviço ou produto.
- Direito de Revogação do Consentimento: O titular pode revogar o consentimento a qualquer momento, mediante manifestação expressa, por procedimento gratuito e facilitado.
Apêndice C: Medidas de Segurança Adotadas
- Criptografia: Proteção dos dados durante a transmissão e armazenamento.
- Controles de Acesso: Limitação do acesso aos dados pessoais apenas a funcionários autorizados.
- Monitoramento de Segurança: Vigilância contínua dos sistemas para identificar e responder a possíveis incidentes de segurança.
- Treinamento de Funcionários: Programas de capacitação e conscientização sobre a importância da proteção de dados pessoais.
- Testes de Vulnerabilidade: Realização de testes periódicos para identificar e corrigir vulnerabilidades em nossos sistemas de segurança.
- Registro de Logs: Manutenção de registros de logs detalhados para auditoria e monitoramento de acessos e atividades no sistema.
Apêndice D: Procedimentos para Relatar Violações de Dados
- Notificação de Incidentes: Em caso de violação de dados pessoais, a DR Scriba notificará os titulares afetados e a Autoridade Nacional de Proteção de Dados (ANPD) conforme exigido pela LGPD.
- Plano de Resposta a Incidentes: A DR Scriba implementou um plano de resposta a incidentes para lidar com eventuais violações de dados, minimizando os impactos e corrigindo as vulnerabilidades.
- Relatório de Incidentes: Elaboração de relatórios detalhados sobre os incidentes de segurança, incluindo causa, impacto e medidas corretivas adotadas.
Apêndice E: Transferência Internacional de Dados
- Condições de Transferência: Os dados pessoais podem ser transferidos para outros países apenas se asseguradas as garantias adequadas de proteção, conforme estabelecido pela LGPD.
- Acordos de Transferência: A DR Scriba firmará acordos com terceiros localizados em outros países para garantir que o tratamento de dados pessoais ocorra em conformidade com a LGPD.
- Avaliação de Riscos: Realização de avaliações de risco para transferências internacionais de dados, garantindo que os dados pessoais sejam protegidos de forma adequada.
Apêndice F: Avaliação de Impacto à Proteção de Dados
- Realização de Avaliações: A DR Scriba realiza avaliações de impacto à proteção de dados para identificar e mitigar riscos associados ao tratamento de dados pessoais.
- Documentação das Avaliações: Todas as avaliações de impacto são documentadas e arquivadas, ficando disponíveis para auditorias e inspeções pela ANPD.
- Plano de Mitigação: Desenvolvimento de planos de mitigação para lidar com riscos identificados nas avaliações de impacto.
Apêndice G: Governança de Dados
- Comitê de Privacidade: Estabelecimento de um comitê interno para supervisionar e orientar as práticas de proteção de dados.
- Políticas e Procedimentos: Desenvolvimento e implementação de políticas e procedimentos internos para garantir a conformidade com a LGPD.
- Auditorias Internas: Realização de auditorias internas regulares para verificar a conformidade com as políticas de proteção de dados.
Apêndice H: Treinamento e Conscientização
- Programas de Treinamento: Implementação de programas de treinamento contínuo para funcionários sobre a importância da proteção de dados e conformidade com a LGPD.
- Campanhas de Conscientização: Realização de campanhas de conscientização para promover uma cultura de proteção de dados dentro da empresa.
- Avaliações de Conhecimento: Realização de avaliações periódicas para medir a eficácia dos programas de treinamento e conscientização.
Apêndice I: Consentimento e Preferências dos Usuários
- Gestão de Consentimento: Ferramentas e processos para obter, registrar e gerenciar o consentimento dos titulares de dados.
- Preferências de Comunicação: Opções para que os titulares de dados escolham como desejam receber comunicações da DR Scriba.
- Revogação de Consentimento: Procedimentos claros para que os titulares de dados possam revogar seu consentimento a qualquer momento.