Proteção de Dados e Confidencialidade – LGPD

  • Home
  • <
  • Proteção de Dados e Confidencialidade – LGPD
LGPD

Proteção de Dados e Confidencialidade - LGPD

A Panmedica por ser uma empresa da área da saúde tem como definição que a proteção de dados não é apenas uma questão de conformidade tecnológica, mas um pilar da confiança e da ética. A Panmedica, ao lidar com produtos que podem estar associados a informações de pacientes, trabalha ativamente para proteger esses dados com o máximo rigor.

Tratamento de Dados Pessoais e Sensíveis

Conformidade com a LGPD

Todo e qualquer tratamento de dados pessoais realizado pela PANMEDICA ou por seus parceiros em seu nome deve estar em estrita conformidade com a Lei Geral de Proteção de Dados Pessoais – LGPD e suas alterações. Isso se aplica a dados de colaboradores, clientes (médicos, hospitais), e, indiretamente, a quaisquer dados de pacientes aos quais a empresa possa ter acesso. A Panmedica tem um Encarregado pela Proteção de Dados, que atuará como o canal de comunicação com os titulares dos dados e a ANPD.

Tratamento de Dados de Saúde

A Panmedica reconhece que dados referentes à saúde ou à vida sexual, bem como dados genéticos ou biométricos, são classificados como “dados pessoais sensíveis” pela LGPD. O tratamento desses dados é submetido a regras mais rigorosas e só pode ocorrer se amparado por uma das hipóteses legais específicas do Artigo 11 da LGPD. As bases legais mais prováveis para as atividades da empresa incluem:

  • Tutela da saúde: Quando o tratamento é realizado exclusivamente em procedimento por profissionais de saúde, serviços de saúde ou autoridade sanitária.
  • Cumprimento de obrigação legal ou regulatória: Por exemplo, o tratamento de dados de pacientes no contexto de uma notificação de evento adverso à ANVISA.
  • Consentimento específico e destacado do titular: Quando nenhuma outra base legal for aplicável, o consentimento explícito do titular dos dados será necessário.

Apesar de não ter produtos que precisem desses dados específicos a PANMEDICA tem procedimentos com medidas técnicas e organizacionais para garantir que o acesso a dados sensíveis seja restrito apenas a colaboradores com necessidade legítima de conhecê-los para o desempenho de suas funções.

Direitos dos Titulares

A PANMEDICA estabelece e divulga os seus canais de comunicação deixando-os claros e acessíveis para que os titulares de dados (pacientes, médicos etc.) possam exercer seus direitos, conforme garantido pela LGPD. Tais direitos incluem o acesso aos dados, a correção de dados incompletos, a anonimização, o bloqueio ou a eliminação de dados desnecessários, e a portabilidade dos dados, mediante requisição expressa.

Gestão de Incidentes de Segurança da Informação

A prevenção de incidentes de segurança é uma prioridade, mas a capacidade de responder de forma rápida e eficaz a um incidente é igualmente crucial.

Plano de Resposta

A PANMEDICA mantém um Plano de Resposta a Incidentes de Segurança da Informação, que assegura em seguir as diretivas atuais em caso de suspeita ou confirmação de um incidente de segurança que envolva dados pessoais (ex: acesso não autorizado, vazamento, perda). O plano definirá as responsabilidades, as etapas de contenção, investigação, mitigação e comunicação.

Comunicação Obrigatória

Em caso de ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a PANMEDICA comunicará o ocorrido, em 2 dias úteis, contados do conhecimento do incidente, à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares dos dados afetados.

Controle de Dados e Operador

Nos casos em que a PANMEDICA atuar como Operadora de Dados Pessoais e outra instituição figurar como Controladora, a PANMEDICA manterá a estrita aplicação de suas próprias políticas de compliance. Adicionalmente, compromete-se a observar e implementar as diretrizes de compliance da instituição Controladora, sempre que formalmente comunicada sobre a necessidade de adoção de controles adicionais para a proteção dos dados tratados.

Icon

Fale com a PANMEDICA