1. INTRODUÇÃO
1.1 Em atendimento ao disposto no art. 50 da Lei nº 13.709, de 14 de agosto de 2018 (Lei Geral de Proteção de Dados Pessoais – LGPD), fica instituída a Política de Proteção de Dados Pessoais da Manager Systems – Manager, com a finalidade de estabelecer diretrizes para a implementação de ações que garantam a proteção de dados pessoais e para o relacionamento com outras entidades públicas e privadas.
1.2. Esta norma interna adota os princípios estabelecidos pelo art. 6º da LGPD:
-
- finalidade: realização do tratamento para propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades;
- adequação: compatibilidade do tratamento com as finalidades informadas ao titular, de acordo com o contexto do tratamento;
- necessidade: limitação do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados;
- livre acesso: garantia, aos titulares, de consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais;
- qualidade dos dados: garantia, aos titulares, de exatidão, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento;
- transparência: garantia, aos titulares, de informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento, observados os segredos comercial e industrial;
- segurança: utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão;
- prevenção: adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais;
- não discriminação: impossibilidade de realização do tratamento para fins discriminatórios ilícitos ou abusivos;
- responsabilização e prestação de contas: demonstração, pelo agente, da adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais e, inclusive, da eficácia dessas medidas.
1.3. Esta Política de Privacidade descreve as práticas adotadas quanto aos dados coletados que estejam disponíveis ao público, em formulários impressos ou digitais por meio do seu website, prestadores de serviço e/ou aplicativos para dispositivos móveis, operados e controlados pela Manager.
1.4. Esta Política de Proteção de Dados Pessoais aplica-se a todas as unidades da Manager, devendo ser observada por todos os usuários de informação, seja servidor ou equiparado, empregado, prestador de serviços ou pessoa habilitada pela administração, por meio da assinatura de Termo de Responsabilidade, para acessar os ativos de informação sob responsabilidade dessa.
1.5. A aplicação desta Política será pautada pelo dever de boa-fé e pela observância dos princípios previstos no art. 6º da Lei nº 13.709, de 14 de agosto de 2018 (Lei Geral de Proteção de Dados Pessoais – LGPD).
1.6. A Manager deseja que você se familiarize com a presente política de privacidade de dados, conhecendo seus objetivos, bem como a a maneira como ocorre a coleta, armazenamento e o tratamento dos dados pessoais.
2. TERMOS UTILIZADOS NESTA POLÍTICA OU POR ELA REFERIDOS
2.1. Quando referidos expressa ou implicitamente nesta política, os termos abaixo terão os seguintes significados:
-
- AGENTES DE TRATAMENTO: o controlador e o operador;
- CONTROLADOR: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais;
- OPERADOR: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador;
- ENCARREGADO: pessoa indicada pelo controlador e operador, para atuar como canal de comunicação entre o controlador, os titulares dos dados pessoais e a Autoridade Nacional de Proteção de Dados (ANPD);
- DADO PESSOAL: informação relacionada a pessoa natural identificada ou identificável;
- DADO PESSOAL SENSÍVEL: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;
- TITULAR: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento;
- TRANSFERÊNCIA INTERNACIONAL DE DADOS: transferência de dados pessoais para país estrangeiro ou organismo internacional do qual o país seja membro;
- TRATAMENTO: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;
- USO COMPARTILHADO DE DADOS: comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicos no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados.
3. OBJETIVOS
3.1. Reconhecendo a importância da privacidade de dados pessoais e, em atendimento à Lei 13.709/2018 – Lei Geral de Proteção de Dados Pessoais – LGPD, especialmente em razão de as atividades principais da empresa estarem diretamente vinculadas a clientes da área da saúde, a Manager Systems estabelece como objetivo para esta norma interna (política), regular e incentiva, forma proativa, a máxima adesão de todas as pessoas que atuam em seu ambiente empresarial às dispoições da LGPD.
3.2. Também constitui objetivo desta política, regular as boas práticas a serem adotadas na área específica de segurança da informação e proteção de dados, especialmente dados pessoais, definindo parâmetros de [….].
3.3 A presente norma também tem a finalidade de tornar expressa a incorporação de uma política de segurança da informação e proteção de dados, especialmente dados pessoais, em seu sistema de gestão, compatível com os requisitos legais, boas práticas e regulamento de padrão internacional (ISO 27701), na busca da manutenção e melhoria contínua de medidas de segurança da informação e privacidade de dados pessoais.
4. ATIVIDADES A PARTIR DA COLETA DE DADOS
4.1. Ao coletar os dados pessoais como nome, e-mail, telefone, estado de atuação profissional, a Manager objetiva oferecer seus produtos que são comercializados e/ou por si desenvolvidos.
4.2. A Manager somente terá acesso a dados pessoais desde que (1) lhe sejam fornecidos espontaneamente ou (2) caso a pessoa esteja participando de congressos/feiras da área médica. Neste caso, a coleta de dados pessoais terá por objetivo o envio de novas funcionalidades dos Produtos Manager, ou de algum de seus parceiros comerciais, pois todos são concebidos no intuito de incrementar as receitas, bem como, auxiliar na gerência das organizações da área médica, que constitui o seu público alvo.
4.3.Quando uma pesoa interessada acessa o website, a Manager também poderá receber automaticamente o protocolo de internet do computador de origem, e também o endereço de IP, por meio dos cookies de sessão, tudo com o intuito de obter informações que se possa mensurar o local em que a Manager deverá concentrar suas propostas comerciais.
4.4. Para o caso específico de clientes Manager, esses poderão acessar a área específica com login e senha, oportunidade em que os dados e atividades dos clientes serão armazenados.
4.5. A Manager não comercializa nem transfere para terceiros, a qualquer titulo ou por qualquer justificativa, as informações pessoais identificáveis que eventualmente sejam coletadas em seus ambientes digitais. Isso não inclui terceiros confiáveis a quem a Manager tenha que recorrer, e que a ela se vinculem contratualmente, prestando serviços que se integrem na sua cadeia de atuação finalistica, tais como na operação do seu site, ou na sua manutenção.
4.6. A Manager declara que busca vincular-se a parceiros que compreendam a importância de manter essas informações de modo confidencial, e que estejam alinhados com o compromisso por ela assumido de primar pela segurança e pelo respeito à privacidade de dados pessoais a ela confiados.
4.7. A Manager pode, ainda, necessitar fornecer informações a autoridades, desde que esteja certa de que a finalidade é razoável, legítima e proporcional, sempre buscando atender ao cumprimento das leis em geral.
4.8. Informações de visitantes não pessoalmente identificados, poderão ser fornecidas a terceiros, com fim de marketing, publicidade ou outros usos afins.
4.9. A Manager poderá, a seu exclusivo critério, incluir ou oferecer produtos ou serviços de terceiros em seus ambientes digitais, especialmene em seu website. Para esse caso, a Manager declara que somente se associará a empresas que possuam ambientes digitais e websites que adotem políticas internas que estejam em perfeito alinhamento com normas internas, especialmente com esta política de privacidade de dados.
5. FINALIDADES ELEITAS PARA O TRATAMENTO DE SEUS DADOS PESSOAIS
5.1. A partir do fornecimento de seus dados pessoais, seja no cadastro inicial ou de atualização, ou para dar andamento à uma transação, a pessoa que se vincular à Manager, estará de acordo e consentirá com os tratamentos de dados especificados nesta Política, especialmente para que a Manager possa:
- Entrar em contato e venha a oferecer seus produtos e serviços;
- Enviar newsletters referentes ao tema Gestão da saúde;
- Enviar convites para participação em webinars, workshops e eventos;
- Enviar comunicados relativos aos seus produtos e soluções;
- Enviar material solicitado, após preenchimento de formulário em campo específico.
5.2. Manifestando interesse em alguma solução de terceiros e, desde que haja expresso consentimento, os dados pessoais de interessados poderão ser franqueados para os parceiros da Manager.
5.3. Poderemos compartilhar informações de seus dados entre os membros da direção da empresa para as análises estratégicas e comerciais poderão ocorrer, principalmente, após houver sido demonstrado interesse em nossas soluções.
5.4. Atendimento de interesses legítimos pela Manager, uma vez que o próprio interessado é quem solicita informações e fornece os dados quando obtém conhecimento dos benefícios dos produtos produzidos e/ou comercializados pela Manager.
5.5. Observação: Caso, a qualquer momento, você queira cancelar a inscrição de recebimento de futuros e-mails, incluiremos instruções detalhadas de cancelamento de inscrição na parte inferior de cada e-mail.
5.6. A Manager se resguarda no direito de, se necessário ou lhe for exigido fiscal, judicial ou administrativamente por autoridades governamentais diversas, o fornecimento de seus dados para cumprimento legal e/ou processual.
5.7. Com o objetivo de proteger os seus dados pessoais, a Manager adota as melhores práticas de mercado para que eles não sejam acessados indevidamente ou, de alguma forma, violados.
6. COMO SÃO TRATADOS OS DADOS DOS CLIENTES DA MANAGER
6.1. A Manager adota as melhores práticas de Segurança da Informação, priorizando a segurança e proteção dos dados pessoais, colaboradores, parceiros e clientes. Assim, implementa uma variedade de medidas de segurança, técnicas e organizacionais, quando obtém acesso aos dados pessoais das partes envolvidas.
6.2. Sempre que possível será priorizada a anonimização dos dados pessoais, e a adoção de medidas técnicas como prevenção à violação da privacidade dos dados pessoais.
6.3. Em situações específicas, a Manager poderá ter acesso aos dados pessoais atuando como operador no intuito de prestar suporte técnico aos seus clientes. Entretanto, na ocorrência dessa situação, após atingido os objetivos, os dados são excluídos de maneira segura por seus profissionais.
6.4. O tratamento de dados pessoais sensíveis ocorrerá somente por meio de procedimentos de segurança, conforme orientações da LGPD e demais normativos aplicáveis.
6.5. Após o término do contrato, ou mesmo de negociações preliminares, a Manager reservar-se-á no direito de excluir os dados pessoais prescindíveis, armazenando somente aqueles necessários ao cumprimento de suas obrigações legais.
7. SEGURANÇA DE DADOS NO AMBIENTES DA MANAGER
7.1. Considerando a necessidade de mitigar incidentes com dados pessoais, deverão ser adotadas as seguintes medidas técnicas e organizacionais de privacidade e proteção de dados:
- o acesso aos dados pessoais deve estar limitado as pessoas que realizam o tratamento.
- as funções e responsabilidades dos colaboradores envolvidos nos tratamentos de dados pessoais deverão ser claramente e antecipadamente estabelecidas e comunicadas;
- deverão ser estabelecidos acordos de confidencialidade, termos de responsabilidade ou termos de sigilo com operadores de dados pessoais;
- todos os dados pessoais deverão estar armazenados em ambiente seguro, de modo que terceiros não autorizados não possam acessá-los e, na hipótese de estarem armazenados em nuvem, esta deverá estar e território brasileiro, de modo a que a lei brasileira seja aplicável em qualquer caso.
7.2. Qualquer ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos dados pessoais dos titulares deverá ser comunicada à Autoridade Nacional de Proteção de Dados (ANPD) dentro do prazo previsto pela LGPD.
8. EXERCÍCIO DE DIREITOS PELOS TITULARES DE DADOS PESSOAIS
8.1. Em conformidade ao artigo 18 da LGPD, os direitos dos seus clientes/colaboradores/parceiros e/ou qualquer outro interessado, igualmente titular de dados pessoais, serão preferencialmente atendidos, e de forma automatizada, podendo, ainda, ser exercidos, diretamente, pelo interessado, por meio do website ou e-mail da Manager.
9. DISPOSICÕES FINAIS
Esta Política de Proteção de Dados Pessoais pode ser alterada a qualquer momento e com efeito imediato. Sendo assim, solicitamos que a revise com frequência para esclarecimentos e informações atualizadas.
Encarregado pelo Tratamento de Dados Pessoais:
Carla Gois Cardoso
Rua Patrício Farias, 55 sala 310
Telefones: (48) 21084000
E-mail: lgpd@mngs.com.br