Proteção de Dados e Confidencialidade – LGPD
- Home
- <
- Proteção de Dados e Confidencialidade – LGPD
LGPD
Proteção de Dados e Confidencialidade - LGPD
A Panmedica por ser uma empresa da área da saúde tem como definição que a proteção de dados não é apenas uma questão de conformidade tecnológica, mas um pilar da confiança e da ética. A Panmedica, ao lidar com produtos que podem estar associados a informações de pacientes, trabalha ativamente para proteger esses dados com o máximo rigor.
Tratamento de Dados Pessoais e Sensíveis
Conformidade com a LGPD
Todo e qualquer tratamento de dados pessoais realizado pela PANMEDICA ou por seus parceiros em seu nome deve estar em estrita conformidade com a Lei Geral de Proteção de Dados Pessoais – LGPD e suas alterações. Isso se aplica a dados de colaboradores, clientes (médicos, hospitais), e, indiretamente, a quaisquer dados de pacientes aos quais a empresa possa ter acesso. A Panmedica tem um Encarregado pela Proteção de Dados, que atuará como o canal de comunicação com os titulares dos dados e a ANPD.
Tratamento de Dados de Saúde
A Panmedica reconhece que dados referentes à saúde ou à vida sexual, bem como dados genéticos ou biométricos, são classificados como “dados pessoais sensíveis” pela LGPD. O tratamento desses dados é submetido a regras mais rigorosas e só pode ocorrer se amparado por uma das hipóteses legais específicas do Artigo 11 da LGPD. As bases legais mais prováveis para as atividades da empresa incluem:
- Tutela da saúde: Quando o tratamento é realizado exclusivamente em procedimento por profissionais de saúde, serviços de saúde ou autoridade sanitária.
- Cumprimento de obrigação legal ou regulatória: Por exemplo, o tratamento de dados de pacientes no contexto de uma notificação de evento adverso à ANVISA.
- Consentimento específico e destacado do titular: Quando nenhuma outra base legal for aplicável, o consentimento explícito do titular dos dados será necessário.
Apesar de não ter produtos que precisem desses dados específicos a PANMEDICA tem procedimentos com medidas técnicas e organizacionais para garantir que o acesso a dados sensíveis seja restrito apenas a colaboradores com necessidade legítima de conhecê-los para o desempenho de suas funções.
Direitos dos Titulares
A PANMEDICA estabelece e divulga os seus canais de comunicação deixando-os claros e acessíveis para que os titulares de dados (pacientes, médicos etc.) possam exercer seus direitos, conforme garantido pela LGPD. Tais direitos incluem o acesso aos dados, a correção de dados incompletos, a anonimização, o bloqueio ou a eliminação de dados desnecessários, e a portabilidade dos dados, mediante requisição expressa.
Gestão de Incidentes de Segurança da Informação
A prevenção de incidentes de segurança é uma prioridade, mas a capacidade de responder de forma rápida e eficaz a um incidente é igualmente crucial.
Plano de Resposta
A PANMEDICA mantém um Plano de Resposta a Incidentes de Segurança da Informação, que assegura em seguir as diretivas atuais em caso de suspeita ou confirmação de um incidente de segurança que envolva dados pessoais (ex: acesso não autorizado, vazamento, perda). O plano definirá as responsabilidades, as etapas de contenção, investigação, mitigação e comunicação.
Comunicação Obrigatória
Em caso de ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a PANMEDICA comunicará o ocorrido, em 2 dias úteis, contados do conhecimento do incidente, à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares dos dados afetados.
Controle de Dados e Operador
Nos casos em que a PANMEDICA atuar como Operadora de Dados Pessoais e outra instituição figurar como Controladora, a PANMEDICA manterá a estrita aplicação de suas próprias políticas de compliance. Adicionalmente, compromete-se a observar e implementar as diretrizes de compliance da instituição Controladora, sempre que formalmente comunicada sobre a necessidade de adoção de controles adicionais para a proteção dos dados tratados.
