Transparência, confiabilidade e segurança são premissas fundamentais para tudo o que a Medware faz. Nesta página, você encontrará
explicações sobre o que fazemos com os dados e como cuidamos deles durante a sua experiência digital com a Medware.
Olá, nós somos a Medware, nosso nome completo é Medware Sistemas Médicos Ltda., inscrita no CNPJ sob o nº 01.473.103/0001-31,
com sede em SIBS Quadra 1 Conjunto C Lotes 3, 5, 7 e 9 Ed. NovaData, 1o. Andar - Núcleo Bandeirante, na Cidade de Brasília, no
Distrito Federal (DF), CEP 71736-103, e, nesta Política, usaremos os termos “Medware” ou “nós” para nossas empresas do mesmo
grupo econômico ao qual pertencemos e que são proprietárias dos direitos relacionados à Plataforma.
A presente Política de Privacidade tem por finalidade demonstrar o compromisso da Medware com a privacidade e a proteção dos dados
pessoais coletados de seus USUÁRIOS, estabelecendo as regras sobre o tratamento dos dados dentro do escopo dos serviços e funcionalidades
do Medware, de acordo com as leis em vigor, com transparência e clareza junto ao USUÁRIO e ao mercado em geral.
Como condição para acesso e uso das funcionalidades exclusivas do Medware, o
USUÁRIO declara que fez a leitura completa e atenta da presente Política de Privacidade, estando plenamente ciente, conferindo, assim, sua
livre e expressa concordância com os termos aqui estipulados, autorizando a obtenção dos dados aqui mencionados, bem como sua utilização para os fins
abaixo especificados. Caso não esteja de acordo com estas diretivas, o USUÁRIO deverá descontinuar o seu acesso.
Definições
Para os fins deste documento, devem se considerar as seguintes definições e descrições para seu melhor entendimento:
COOKIES: pequenos arquivos de computador ou pacotes de dados enviados por um site da Internet para o navegador do
USUÁRIO, quando este visita o site.
IP: Abreviatura de Internet Protocol. É conjunto alfanumérico que identifica os dispositivos dos USUÁRIOS na Internet.
USUÁRIO: Qualquer pessoa física que acessa e/ou utiliza as funcionalidades e/ou serviços da MEDWARE.
Coleta e Uso de Dados e Registro de Atividades
Os dados coletados a partir da submissão voluntária pelo USUÁRIO ou automaticamente atendem ao princípio da necessidade e podem incluir:
Usuário Profissional da Saúde
Categorias
Dados
Finalidade
Cadastrais obrigatórios
Nome, email, telefone, função, sexo, especialidade do profissional de saúde e CRF
Identificação e autenticação do Usuário na plataforma
Tratamento de saúde
Realização de consultas presenciais ou à distância
Emissão de Receitas Médicas
Receber comunicados ou atualizações sobre a MEDWARE e seus produtos
Cadastrais facultativos
CPF, telefone, endereço
Dados de saúde, imagem e biometria
Características biológicas, tratamentos em andamento, medicamentos usados, doenças e outras condições de saúde relacionadas ou não a fatores genéticos (prontuário)
Imagem e Voz
Tratamento de saúde
Realização de consultas presenciais ou à distância (teleconsulta)
Emissão de Receitas Médicas
Registros eletrônicos
IP, Cookies, registros de atividades
Registro de acesso para fins de cumprimento de obrigação legal
Analytics no site MEDWARE
Estatísticos (anonimizados)
Dados de uso da plataforma (não são considerados dados pessoais)
Analytics de uso da plataforma MEDWARE
Usuário Recepcionista
Categorias
Dados
Finalidade
Cadastrais obrigatórios
Nome, email, sexo
Identificação e autenticação do Usuário na plataforma
Receber comunicados ou atualizações sobre a MEDWARE e seus produtos
Todos os dados pessoais poderão ser utilizados como meio probatório em casos de atos ilícitos ou contrários a esta
Política de Privacidade ou qualquer outro documento legal disponibilizado pela MEDWARE, bem como para cumprimento
de ordem judicial ou de requisição administrativa.
Cabe ao USUÁRIO configurar o seu dispositivo móvel caso deseje bloquear a coleta de cookies ou outros dados.
Nesta hipótese, algumas funcionalidades do Medware poderão ser limitadas.
A MEDWARE não é responsável pela precisão, veracidade ou falta delas nas informações prestadas pelo USUÁRIO ou pela
sua desatualização, sendo de responsabilidade do USUÁRIO prestá-las com exatidão e atualizá-las sempre que necessário.
A base de dados formada por meio da coleta de dados no Medware é de propriedade e responsabilidade da MEDWARE, sendo que seu
uso, acesso e compartilhamento, quando necessários, serão feitos dentro dos limites e propósitos dos negócios da MEDWARE e descritos
nesta Política de Privacidade e Termos de Uso.
O USUÁRIO é corresponsável pelo sigilo de seus dados pessoais. O compartilhamento de senhas e dados de acesso viola
esta Política de Privacidade e os Termos de Uso da MEDWARE.
Internamente, os dados dos USUÁRIOS serão acessados somente por profissionais devidamente autorizados pela MEDWARE,
respeitando os princípios de proporcionalidade, necessidade e relevância para os objetivos da MEDWARE, além do compromisso de
confidencialidade e preservação da privacidade nos termos desta Política de Privacidade.
Armazenamento, Transferência Internacional, Retenção e Eliminação dos Dados
Os dados coletados são armazenados em nuvem (cloud computing) da Microsoft Azure com servidores localizados no Brasil e Estados Unidos.
A transferência internacional será realizada somente para esses agentes e finalidades descritas nesta Política de Privacidade,
os quais aplicam as melhores práticas internacionais de proteção de dados pessoais e garantem proporcionar grau de proteção de dados
pessoais adequado ao previsto na Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD), conforme exigência do art. 33,
inciso I da lei.
Todos os dados coletados pela MEDWARE são armazenados em ambiente seguro, monitorado, com controle de falha e backup distribuído. Todavia
a MEDWARE em sua condição de prestador de Software como Serviço não contempla em suas atribuições o controle das estações que
utilizam o software, a responsabilização será do usuário/cliente na condição de controlador de dados pessoais de seus clientes/pacientes. A
MEDWARE se exime de quaisquer responsabilidades por eventuais danos e/ou prejuízos decorrentes de falhas, vírus ou invasões do banco de
dados proveniente de acesso indevido por displicência do usuário/cliente, salvo nos casos em que incorrer em dolo ou culpa.
Para fins de auditoria, segurança, controle de fraudes, preservação de direitos e cumprimento de obrigação legal, a MEDWARE poderá
permanecer com o histórico de registros de acesso dos USUÁRIOS por prazo mínimo de 6 (seis) meses. A guarda dos dados relacionados ao
prontuário do paciente é de responsabilidade integral da clínica, conforme a legislação específica do setor.
Ao término do contrato entre USUÁRIO e a MEDWARE, o USUÁRIO Administrador da Conta é integralmente responsável
por realizar a exportação de todos os dados inseridos em sua conta na plataforma MEDWARE dentro do prazo de 90 (noventa) dias a
contar do término da assinatura.
Caso haja solicitação de eliminação dos dados pelo USUÁRIO, essa eliminação somente poderá ocorrer se já não houver mais
finalidade de uso nem obrigação legal, regulatória ou judicial que justifique sua retenção.
Os dados deverão ser retidos enquanto durar sua finalidade de uso ou obrigação legal, regulatória ou judicial que justifique sua
retenção. Ao término da finalidade de uso e o prazo de retenção obrigatória, os dados poderão ser eliminados com uso de métodos de
descarte seguro, ou utilizados de forma anonimizada para fins estatísticos.
Compartilhamento e Exportação dos Dados
Os dados coletados e as atividades registradas poderão ser compartilhados:
A) Com autoridades judiciais, administrativas ou governamentais competentes, sempre que houver requisição legal
das autoridades ou ordem judicial;
B) De forma automática em caso de movimentações societárias, como fusão, aquisição ou incorporação;
C) De forma automática, com os provedores dos serviços contratados pela MEDWARE para viabilizar o site e
plataforma MEDWARE juntamente com todas as suas funcionalidades e serviços disponibilizados;
D) Com as pessoas jurídicas integrantes da MEDWARE, quando necessário para a regular prestação de serviços e/ou
fornecimento de produtos pela MEDWARE;
E) Nossos parceiros comerciais e prestadores de serviços, quando necessário para fins de viabilizar os serviços prestados
pela MEDWARE, como, por exemplo, prestadores de serviços de:
i licenciamento de softwares educacionais;
ii infraestrutura e tecnologia necessária ao desempenho operacional das Plataformas e demais ferramentas educacionais utilizadas pelas Unidades de Ensino;
iii computação em nuvem;
iv pesquisa, análise e avaliações institucionais e pedagógicas;
v soluções para processos seletivos;
vi auditorias externas;
viii plataformas de marketing e publicidade;
ix serviços financeiros;
x serviços de cobrança;
xi recrutamento e seleção;
xii organização de eventos, feiras e workshops.
Todos os terceiros contratados para a finalidade do item “iii” acima obrigam-se a tratar os dados com confidencialidade e somente para
a finalidade contratada, assegurando o cumprimento legal em matéria de privacidade e proteção de dados e utilizando, em todo o tempo,
as melhores práticas de segurança da informação.
Poderá, ainda, haver compartilhamento prontuários entre os profissionais de saúde de uma mesma clínica, a depender das regras
estabelecidas pela clínica para acesso aos dados e prestação dos serviços de cuidado em saúde.
Os dados de prontuários somente poderão ser exportados mediante autorização do USUÁRIO Administrador da Conta da clínica na
plataforma, o qual será integralmente responsável pela legitimação da operação.
Consentimento
O consentimento fornecido pelo USUÁRIO é coletado de forma livre, informada, destacada, específica e legítima.
O USUÁRIO poderá alterar suas concessões de consentimento, conceder novas permissões ou retirar seu consentimento para as
permissões atuais por meio dos canais de atendimento da MEDWARE disponibilizados no site e na plataforma, sendo avisado sobre
as consequências que a retirada de consentimento poderá lhe causar.
Exibição, Retificação, Portabilidade, Limitação, Oposição e Eliminação de Dados
O USUÁRIO poderá ter acesso aos seus dados (exibição) e realizar a retificação de seus dados pessoais por meio do ambiente
logado na plataforma MEDWARE ou pelos canais de atendimento disponibilizados pela MEDWARE.
Pelo canal de atendimento da MEDWARE, o USUÁRIO poderá também requerer:
i a limitação do uso de seus dados pessoais;
ii manifestar sua oposição ao uso de seus dados pessoais;
iii solicitar a eliminação de seus dados pessoais coletados pela MEDWARE, desde que a eventual relação
contratual entre o USUÁRIO e a MEDWARE tenha terminado, não haja nenhuma finalidade de uso que legitime o
tratamento e tenha decorrido o prazo legal mínimo relacionado à retenção dos dados, conforme tópico
desta Política de Privacidade.
Tendo em vista o papel de Operador que a MEDWARE desempenha em relação aos dados de pacientes, a portabilidade dos dados de
prontuários médicos deverá ser solicitada pelo próprio paciente ao profissional de saúde que o atende ou à clínica em que realize
tratamento de saúde, responsável pela guarda dos dados dos prontuários.
Segurança
A MEDWARE trata os dados pessoais de acordo com as melhores práticas de segurança da informação e os armazena em nuvem usando os
serviços Microsoft Azure, que aplica as mais avançadas técnicas de segurança da informação disponíveis no mercado, sendo
certificada e recertificada no atendimento a todos os requisitos de segurança determinados pela ISO 27018, o código de melhores
práticas internacionais para proteção de dados pessoais na nuvem (informações e certificado disponíveis em:
https://learn.microsoft.com/en-us/azure/compliance/offerings/offering-iso-22301, acesso em 04/04/2023).
A própria MEDWARE também aplica medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não
autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão, observados a estrutura,
a escala e o volume de suas operações, bem como a sensibilidade dos dados tratados e a probabilidade e a gravidade dos danos para os
titulares dos dados. Dentre tais medidas, destacam-se o uso de técnicas de SALT para a codificação da senha, backup, segregação dos dados
por organização e controle de acesso aos dados com base na necessidade e permissão concedida pelo USUÁRIO.
Disposições Gerais
Aqui, você encontrará algumas informações gerais, como, por exemplo, o contato do Data Protection Officer (DPO) da Medware e que,
se uma cláusula for julgada inválida, as demais automaticamente permanecem válidas, sem necessidade de nova comunicação.
DPO: Giuler Alberto Cruz Silva Telefone: (61) 3301-6575 E-mail: dpo@medware.com.br
A MEDWARE não utiliza nenhum tipo de decisão automatizada que impacte o USUÁRIO.
A MEDWARE reserva a si o direito de alterar o teor desta Política de Privacidade a qualquer momento, conforme a
finalidade ou necessidade, tal qual para adequação e conformidade legal de disposição de lei ou norma que tenha força jurídica
equivalente, cabendo ao USUÁRIO verificá-la sempre que efetuar o acesso à MEDWARE.
Ocorrendo atualizações neste documento e que necessariamente demandem nova coleta de consentimento, a MEDWARE notificará o
USUÁRIO pelos meios de contato por ele fornecidos.
Caso empresas terceirizadas realizem o tratamento de quaisquer dados coletados pela MEDWARE, deverão respeitar as condições
aqui estipuladas e as melhores práticas de segurança da informação, obrigatoriamente.
Caso alguma disposição desta Política de Privacidade seja considerada ilegal ou ilegítima por autoridade da localidade
em que o USUÁRIO resida, as demais condições permanecerão em pleno vigor e produção de efeitos.
O USUÁRIO reconhece que toda comunicação realizada qualquer forma eletrônica é válida como prova documental, sendo eficaz e
suficiente para a divulgação de qualquer assunto a que se refira aos serviços prestados pela MEDWARE, bem como às condições
de sua prestação ou a qualquer outro assunto nele abordado, ressalvadas as disposições expressamente diversas previstas nesta
Política de Privacidade.
Lei Aplicável e Jurisdição
O presente documento será regido e interpretado segundo a legislação brasileira, no idioma português, sendo eleito o foro do
domicílio do USUÁRIO para dirimir qualquer litígio ou controvérsia envolvendo o presente documento,
salvo ressalva específica de competência pessoal, territorial ou funcional pela legislação aplicável.
Caso Você ainda tenha qualquer dúvida, sugerimos que entre em contato conosco através do e-mail sac@medware.com.br - nós estamos à disposição para falar sobre como funciona a área de Privacidade aqui dentro da Medware!