POLÍTICA DE PRIVACIDADE
Medtracker
Introdução
A Medtracker valoriza a privacidade e a proteção de dados pessoais, integrando esses princípios em todos os seus processos de negócios. Este documento apresenta as diretrizes e práticas da Medtracker no tratamento de dados pessoais, alinhadas à legislação vigente, especialmente à Lei Geral de Proteção de Dados (LGPD – Lei nº 13.709/2018).
1. Quem Somos
A Medtracker é especializada no desenvolvimento de software para gestão, monitoramento e rastreabilidade de instrumentos médicos em Centrais de Material Esterilizado (CME). Nosso objetivo é oferecer soluções tecnológicas completas para o gerenciamento de desinfecção, esterilização e etiquetagem, garantindo eficiência e segurança.
2. Princípios para o Tratamento de Dados Pessoais
A Medtracker adota os seguintes princípios no tratamento de dados pessoais, conforme exigido pela LGPD:
Finalidade: O tratamento é realizado apenas com propósitos claros e legítimos.
Adequação: Os dados são tratados de forma compatível com a finalidade especificada.
Necessidade: Somente coletamos dados estritamente necessários para o objetivo definido.
Livre Acesso: Garantimos aos titulares acesso fácil às informações sobre seus dados.
Qualidade dos Dados: Mantemos os dados exatos, claros e atualizados.
Transparência: Fornecemos informações claras sobre como tratamos os dados.
Segurança: Implementamos medidas técnicas e organizacionais para proteger os dados.
Prevenção: Atuamos para evitar incidentes de segurança.
Não Discriminação: O tratamento não será utilizado para práticas discriminatórias.
Responsabilização e Prestação de Contas: Demonstramos a eficácia de nossas medidas de proteção de dados.
3. Finalidades e Bases Legais para o Tratamento de Dados Pessoais
A Medtracker realiza o tratamento de dados pessoais exclusivamente em conformidade com as finalidades previamente definidas e respaldadas por uma base legal específica, conforme exigido pela LGPD. Abaixo, detalhamos as principais:
3.1. Cumprimento de Contratos
Processamento de informações para a entrega de serviços de rastreamento e gestão hospitalar.
Garantia de suporte técnico e operacional aos clientes.
Base legal: Execução de contrato ou procedimentos preliminares.
3.2. Consentimento
Envio de comunicações de marketing, atualizações ou informações promocionais.
Coleta de dados sensíveis, como informações médicas relacionadas a processos de esterilização e desinfecção.
Base legal: Consentimento informado do titular (revogável a qualquer momento).
3.3. Legítimo Interesse
Análises internas para melhoria de serviços.
Monitoramento de atividades e rastreamento para otimizar eficiência operacional em CMEs.
Base legal: Legítimo interesse da empresa ou cliente.
3.4. Cumprimento de Obrigações Legais
Prestação de informações a autoridades reguladoras ou judiciais.
Armazenamento de dados conforme exigências fiscais e sanitárias.
Base legal: Cumprimento de obrigação legal ou regulatória.
3.5. Proteção à Vida ou à Saúde
Compartilhamento de informações médicas em situações críticas.
Base legal: Proteção da vida e da saúde.
3.6. Tutela de Saúde
Registro de dados clínicos para rastreabilidade de instrumentos utilizados em cirurgias.
Base legal: Tutela da saúde, por profissionais de saúde ou entidades sanitárias.
3.7. Prevenção à Fraude e Segurança
Monitoramento de sistemas e logs de acesso.
Identificação de comportamentos suspeitos.
Base legal: Proteção ao crédito e legítimo interesse.
3.8. Pesquisas e Políticas Públicas
Contribuição com pesquisas acadêmicas ou implementação de políticas públicas.
Base legal: Estudos realizados por órgãos de pesquisa ou cumprimento de políticas públicas.
3.9. Exercício Regular de Direitos
Utilização de dados em processos judiciais, administrativos ou arbitrais.
Base legal: Exercício regular de direitos.
4. Dados Coletados
Cadastrais: Nome, CPF, RG, telefone, endereço.
Administrativos: Contratos e relatórios.
Financeiros: Histórico de pagamentos e cobranças.
Sensíveis: Dados médicos protegidos por lei.
Logs Digitais: Cookies, IP e comportamento de navegação.
5. Armazenamento e Segurança
A Medtracker adota padrões rigorosos de segurança para prevenir acessos não autorizados, vazamentos ou incidentes.
5.1. Sistemas e Políticas
Infraestrutura Segura: Controle físico/digital, firewall, criptografia, detecção de intrusão.
Acesso Restrito: Somente colaboradores autorizados, com rastreabilidade.
Criptografia: Proteção de dados sensíveis em armazenamento e transmissão.
Política de Segurança: Revisada e atualizada periodicamente.
5.2. Retenção e Ciclo de Vida
Eliminação: Exclusão segura ao fim da necessidade.
Anonimização: Preservação de dados apenas para fins estatísticos.
Retenção Legal: Armazenamento prolongado em casos previstos por lei.
5.3. Medidas Contra Incidentes
Monitoramento contínuo.
Plano de resposta a incidentes.
Treinamento de colaboradores.
5.4. Armazenamento em Nuvem
Compliance com LGPD.
Redundância e backups regulares.
Localização conforme jurisdição legal.
5.5. Melhoria Contínua
Políticas revisadas regularmente para acompanhar melhores práticas.
6. Compartilhamento de Dados
Ocorre apenas com terceiros autorizados, de forma segura e com base legal definida.
7. Direitos dos Titulares
De acordo com a LGPD, os titulares possuem os seguintes direitos:
Confirmação da existência de tratamento.
Acesso aos dados pessoais.
Correção de dados incorretos.
Anonimização, bloqueio ou eliminação.
Portabilidade.
Informação sobre compartilhamento.
Revogação de consentimento.
Oposição ao tratamento.
Revisão de decisões automatizadas.
7.2. Como Exercer
Solicitação via contato@medtracker.com.br.
Identificação do solicitante.
Resposta em até 15 dias úteis.
Gratuidade, salvo abusos.
7.3. Limitações
Alguns pedidos podem ser negados por obrigação legal, privacidade de terceiros ou processos em andamento.
7.4. Contato com a ANPD
O titular pode recorrer à ANPD caso não esteja satisfeito com a resposta da Medtracker.
8. Uso de Cookies
Utilizamos cookies essenciais e opcionais (mediante consentimento) para melhorar a experiência do usuário.
9. Gestão de Segurança da Informação
Baseada nas normas ISO/IEC 27001 e 27701, assegurando confidencialidade, integridade e disponibilidade.
10. Contato
Encarregado de Proteção de Dados: Rodrigo Alves de Medeiros
E-mail: rodrigo@medtracker.com.br
11. Atualizações
Esta Política pode ser revisada periodicamente. Recomendamos consulta regular para acompanhar mudanças.