Nossa Política de Privacidade reflete o compromisso em atuar de forma ética, transparente e sustentável, garantindo a privacidade, a responsabilidade com a proteção de dados pessoais e a segurança da informação de nossos patrocinadores, beneficiários, colaboradores, prestadores e fornecedores. Na missão de cuidar da saúde dos beneficiários, a Casacaresc protege você e seus dados.
Esta Política de Privacidade descreve o modo pelo qual tratamos os seus dados pessoais. Em caso de quaisquer dúvidas, pedimos a gentileza de entrar em contato com nosso Encarregado pelo Tratamento de Dados Pessoais (DPO), por meio do e-mail dpo@casacaresc.org.br.
A Casacaresc realiza o tratamento de seus dados pessoais de forma segura e em conformidade com a legislação de regência. A presente Política de Privacidade foi desenvolvida com o objetivo de:
A Casacaresc, no que diz respeito ao tratamento de dados realizado no âmbito de suas atividades, atuará, predominantemente, como Controladora de Dados Pessoais, competindo à organização as decisões referentes ao tratamento de seus dados pessoais.
A título exemplificativo, a Casacaresc possui a seguinte classificação nestes processos de negócio:
Controladora Singular de Dados Pessoais:
Para facilitar o seu entendimento quanto aos dados pessoais coletados nos principais processos de negócio da Casacaresc, os agrupamos por categoria. Destacamos ainda, que:
I. Por se tratar de um resumo consolidado, as informações apresentadas abaixo são exemplificativas.
II. A utilização total ou parcial das informações aqui descritas poderá variar de acordo com a finalidade pretendida.
Esses são os dados pessoais utilizados para identificá-lo durante sua relação como beneficiário da Casacaresc.
Esses são os dados pessoais utilizados para identificar o seu dependente que está incluso no plano de saúde. Portanto, o dependente será considerado como beneficiário.
Esses são os dados pessoais utilizados para identificar os colaboradores da Casacaresc.
Esses são os dados pessoais que permitirão à Casacaresc prestar os seus serviços. A utilização dos dados de saúde poderá variar de acordo com a finalidade, sendo sempre observado o Princípio da Necessidade com o objetivo de limitar o tratamento sempre ao mínimo necessário para a entrega dos seus serviços.
Procuraremos demonstrar para qual finalidade tratamos os seus dados pessoais e qual a base legal que nos autoriza a coletá-los.
Alertamos que serão descritas as finalidades e as bases legais dos principais processos de negócio da Casacaresc. O ciclo de vida de dados pessoais da organização encontra-se mapeado internamente em seu Registro de Operações de Tratamento de Dados Pessoais, nos termos do art. 37 da Lei Geral de Proteção de Dados Pessoais.
Finalidade | Descritivo | Base Legal | Categoria de Dados |
---|---|---|---|
Videomonitoramento | Durante a sua visita à Casacaresc, por medidas de segurança de nossos clientes, parceiros, fornecedores e colaboradores, poderemos coletar sua imagem por meio do nosso sistema de videomonitoramento. | Proteção da vida ou da incolumidade física do titular ou de terceiro (art. 7º, VII, LGPD) | Dados de imagem de Beneficiários e Colaboradores. |
Utilização do Site através da aba “Contato” | Canal de dúvidas, reclamações e sugestões. | Consentimento (art. 7º, I, LGPD) | Dados de Identificação do Usuário do site. |
“Portal para Prestadores” através do site | Informações compartilhadas com os prestadores da rede direta relacionadas aos Beneficiários, como exemplo, extratos, boletos, atualizações cadastrais e outros. |
Cumprimento de Obrigação Regulatória (art. 11, II, a, LGPD)
Resolução normativa - RN nº 305, de 9 de outubro de 2012 |
Dados de identificação e de saúde dos Beneficiários. |
“Portal Beneficiário” através do site | Acesso realizado por login individual do Beneficiário para obter informações como extratos, termos e outras informações pertinentes. | Exercício regular de direitos advindos de contrato (art. 11, II, d, LGPD) | Dados de identificação e de saúde dos Beneficiários. |
Adesão de beneficiários | Preenchimento do Termo de Adesão e da Declaração de Saúde com a finalidade de cadastrar novos Beneficiários. |
Cumprimento de Obrigação Regulatória
(art. 11, II, a, LGPD)
Resolução normativa - RN nº 162, de 17 de outubro de 2007. |
Dados de identificação e de saúde dos Beneficiários. |
Autorização de Eventos Médicos | Solicitar e autorizar o evento médico a ser realizado pelo Beneficiário através da rede direta ou indireta. |
Cumprimento de Obrigação Regulatória (art. 11, II, a, LGPD)
Resolução normativa - RN nº 305, de 9 de outubro de 2012. |
Dados de identificação e de saúde dos Beneficiários. |
Reembolso de eventos médicos ou odontológicos | Apresentação de formulário solicitando o reembolso de eventos médicos realizados pelo Beneficiário. |
Cumprimento de Obrigação Regulatória (art. 11, II, a, LGPD)
Resolução normativa - RN nº 259, de 17 de junho de 2011. |
Dados de identificação e de saúde dos Beneficiários. |
Programa de Prevenção à Saúde | Monitoramento dos Beneficiários através da medicina preventiva. Visa mitigar possíveis riscos à saúde dos Beneficiários. | Tutela da saúde (Art. 11º, II, f, LGPD) | Dados de identificação e de saúde dos Beneficiários. |
Recrutamento e Seleção | Realização do processo seletivo para contratação de novos colaboradores a partir de candidatos cadastrados no banco de talentos ou da coleta de novos candidatos. |
Procedimento preliminar de um contrato de trabalho (art. 7º, V, LGPD)
Consentimento em caso de Banco de Talentos (art. 7º, I, LGPD) |
Dados de Identificação do Candidato |
Admissão | Realizar a admissão e contratação dos novos colaboradores e os procedimentos inerentes à contratação. |
Execução do Contrato de Trabalho (art. 7º, V, LGPD)
Cumprimento de Obrigação Regulatória (Art. 11º, II, a, LGPD) Art. 41, CLT; Decreto nº 3.298/99. |
Dados de Identificação do Colaborador e Dados de Saúde |
A Casacaresc poderá compartilhar seus dados com organizações parceiras e com autoridades e órgãos reguladores para diferentes finalidades, quando necessário.
De forma a garantir a máxima transparência a nossos usuários, disponibilizamos a seguir o nome das organizações parceiras e o motivo pelo qual compartilhamos os seus dados pessoais.
Finalidade | Organização Parceira | Justificativa |
---|---|---|
Admissão de Beneficiários provenientes das Patrocinadoras | Patrocinadoras | Possibilitar o ingresso no plano de saúde de colaboradores provenientes das Patrocinadoras. |
Confecção dos cartões de identificação do convênio médico | Empresa especializada e Operadora de Saúde | Confeccionar os cartões de identificação da Casacaresc para utilização na Rede Direta. O compartilhamento com a Operadora de Saúde ocorrerá para que esta confeccione os cartões de identificação vinculados à ela (Rede Indireta). |
Sistema de Gestão dos Beneficiários e Eventos Médicos | Sistema de Gestão Especializado | Sistema de Gestão utilizado pela Casacaresc para cadastrar e administrar os Beneficiários, eventos médicos realizados, autorizações e outros. |
Realização de Evento Médico pela Rede Indireta | Operadoras de Saúde | Possibilitar ao Beneficiário a realização de eventos médicos, como exemplo, consultas e exames médicos, através do atendimento realizado pelas Operadoras de Saúde. |
Realização de Evento Médico pela Rede Direta e demais prestadores | A depender do estabelecimento ou profissional | O Beneficiário poderá optar em realizar o evento médico através da Rede Indireta, a qual contempla os prestadores de serviços à disposição do Beneficiário, cabendo a este escolher o estabelecimento. Também se aplica aos casos de reembolso de eventos médicos realizados por prestadores que não são da Rede Direta ou Indireta. |
Auditoria de Reembolsos e Autorizações solicitadas | Auditor Externo | As solicitações de reembolsos e autorizações de eventos médicos poderão ser avaliadas por um médico auditor externo e independente. |
Faturamento e pagamento de valores devidos | Instituições bancárias | O compartilhamento com as instituições bancárias ocorrerá nos casos de faturamento de valores devidos e/ou reembolsos. O compartilhamento dependerá da instituição bancária utilizada pelo titular. |
Elaboração e gestão da folha de pagamento dos colaboradores | Sistemas de Gestão | A gestão da folha de pagamento dos colaboradores é feita através do sistema especializado. Logo, o sistema pode armazenar dados pessoais de colaboradores. |
Regulação setorial, notificações e outros | Agência Nacional de Saúde Suplementar (ANS) | A Casacaresc poderá compartilhar os dados pessoais com a ANS para auditorias, notificações, entre outras hipóteses advindas de obrigações legais e regulatórias. |
Obrigações tributárias | Receita Federal e Prefeitura de Florianópolis | As obrigações legais, como exemplo, emissão de Nota Fiscal podem resultar no compartilhamento de dados pessoais de Beneficiários, colaboradores e prestadores de serviços. |
Auditoria externa | Auditor Externo | Os dados pessoais dos Beneficiários, em especial, aqueles relacionados ao acompanhamento econômico-financeiro da Casacaresc poderão ser compartilhados com a auditoria externa. Esta advém de uma obrigação regulatória, conforme RN nº 400, de 25 de Fevereiro de 2016. |
Respostas às NIPS e impugnações de atendimento presentes em ABI | Consultoria Especializada Externa | Caso o Beneficiário apresente uma Notificação de Interdição Preliminar (NIP), seus dados pessoais poderão ser compartilhados com a Consultoria para que estes formalizem a resposta devida à ANS. Ainda, os dados poderão ser compartilhados para impugnação de atendimentos que constam em Aviso de Beneficiários Identificado (ABI) |
Programa de Prevenção à Saúde | Parceiro de Gestão de Qualidade de Saúde | Monitoramento do Programa e atividades de medicina preventiva ofertadas aos Beneficiários. |
Admissão de Colaboradores | Sistema de Gestão, Operadoras de benefícios e Governo Federal | Realizar a admissão de colaboradores, com o cumprimento de obrigações legais e cadastro nas empresas que ofertam benefícios aos colaboradores. |
Além dos Parceiros e Organizações acima descritos, a Casacaresc poderá realizar a transferência internacional de seus dados em casos de:
Para tanto, buscamos observar todos os requerimentos estabelecidos pela legislação vigente, bem como as melhores práticas de segurança e privacidade do mercado, para garantir a integridade e confidencialidade dos seus dados pessoais.
Os dados pessoais armazenados pela Casacaresc permanecem retidos por um prazo que poderá variar de acordo com a finalidade do tratamento dos dados pessoais. Abaixo serão apontados, de modo meramente exemplificativo, o prazo de retenção de dados dos principais processos de negócios e a sua justificativa.
Por respeitarmos o seu direito à privacidade da informação, periodicamente, a cada 12 meses, revisamos a nossa base de dados, para saber se as informações registradas ainda são necessárias, para o alcance da finalidade, inicialmente, pretendida.
Após esse prazo, eliminamos os dados pessoais da nossa base de dados, a não ser que, justificadamente, possam ser anonimizados, sem prejuízo das regulamentações que tratam acerca do tema, em especial, no que diz respeito ao cumprimento de obrigação legal ou regulatória pelo controlador.
Finalidade | Prazo | Justificativa |
---|---|---|
Videomonitoramento | O backup das imagens provenientes do sistema de videomonitoramento será mantido, por motivos de segurança, por pelo menos uma semana após a gravação, a não ser que seja necessário o armazenamento por prazo superior para finalidade específica. | Conforme descrito no ponto n. 6. |
Utilização do Site através da aba “Contato” | Enquanto o Consentimento não for revogado ou em até 12 meses da não utilização dos dados. | Conforme descrito no ponto n. 6. |
“Portal para Prestadores” através do site | Enquanto o Consentimento não for revogado ou em até 12 meses da não utilização dos dados. | Conforme descrito no ponto n. 6. |
“Portal Beneficiário” através do site | Enquanto o Consentimento não for revogado ou em até 12 meses da não utilização dos dados. | Conforme descrito no ponto n. 6. |
Adesão de beneficiários | 5 anos, contados a partir da rescisão contratual. | Art. 4º da RN nº 117/2005 da ANS |
Autorização de Eventos Médicos | 5 anos, contados a partir da autorização ou negativa do evento médico. | Art. 4º da RN nº 117/2005 da ANS |
Reembolso de eventos médicos ou odontológicos | 5 anos, contados a partir da autorização ou negativa do evento médico. | Art. 205, do Código Civil; STJ 2ª T., REsp 1812165/RS; STJ, 2ª T., REsp 1.756.283/SP; STJ, 2ª T.,REsp 1.805.558/SP |
Programa de Prevenção à Saúde | 5 anos, contados a partir da rescisão contratual. | Art. 4º da RN nº 117/2005 da ANS |
Recrutamento e Seleção | I. Pelo prazo necessário ao cumprimento desta finalidade. II. Enquanto o Consentimento não for revogado. III. Em até 6 meses da não utilização dos dados. | Conforme descrito no ponto n. 6. |
Admissão | 2 anos após o encerramento do contrato de trabalho, salvo obrigações legais e regulatórias ou hipóteses de prescrição que preveem prazo superior. | Para cumprimentos de obrigações legais (Art. 41, CLT Decreto nº 3.298/99). Para defesa de interesses legais ou administrativos (art. 103, Lei nº 8.213/91; art. 174, Lei 5.172/66).; |
A Casacaresc se reserva ao direito de fornecer quaisquer dados pessoais dos usuários a terceiros caso eles sejam solicitados para cumprir uma obrigação legal ou uma ordem judicial.
Ainda, para além das finalidades acima informadas, a Casacaresc pode divulgar seus dados pessoais às seguradoras e/ou consultores profissionais, na medida do razoavelmente necessário para os fins de obter ou manter cobertura de seguro, gerenciar riscos, obter aconselhamento profissional, bem como para o ingresso, exercício ou defesa em ações administrativas, arbitrais e/ou judiciais. A empresa pode, também, divulgar seus dados para fornecedores eventualmente não listados na presente Política de Privacidade na medida do razoavelmente necessário para fornecer nossos serviços e assegurar a segurança na execução destes.
Nós estamos comprometidos com o cumprimento dos direitos dos titulares de dados pessoais. O titular poderá entrar em contato conosco para solicitar o cumprimento dos direitos previstos pela Lei Geral de Proteção de Dados (LGPD).
Para tanto, basta nos enviar a sua solicitação por meio do canal de contato dpo@casacaresc.org.br ou por meio do preenchimento do Formulário de Requisição dos Direitos do Titular de Dados Pessoais.
Seus Direitos | Explicação |
---|---|
Confirmação e Acesso | Você pode solicitar à Casacaresc a confirmação sobre a existência de tratamento dos seus dados pessoais para que, em caso positivo, você possa acessá-los, inclusive por meio de solicitação de cópias dos registros que temos sobre você. |
Correção | Você pode solicitar a correção dos seus dados pessoais caso estes estejam incompletos, inexatos ou desatualizados. |
Anonimização, bloqueio ou eliminação | Você pode solicitar: a anonimização dos seus dados pessoais, de forma que eles não possam mais ser relacionados a você e, portanto, deixem de ser considerados como tal, o bloqueio dos seus dados pessoais, suspendendo temporariamente a possibilidade de os tratarmos para certas finalidades e a eliminação dos seus dados pessoais, caso em que devemos apagar todos sem possibilidade de reversão. |
Portabilidade | Você pode solicitar que a Casacaresc forneça os seus dados pessoais em formato estruturado e interoperável visando à sua transferência para um terceiro, desde que essa transferência não viole a propriedade intelectual ou segredo de negócios da empresa. |
Informação sobre o compartilhamento | Você tem o direito de saber quais são as entidades públicas e privadas com as quais a Casacaresc realiza uso compartilhado dos seus dados pessoais. Manteremos nessa Política, uma indicação das nossas relações com terceiros que podem envolver o compartilhamento de dados. Em todo caso, se você tiver dúvidas ou quiser mais detalhes, você tem o direito de nos solicitar essas informações. A depender do caso, podemos limitar as informações fornecidas a você caso a sua divulgação possa violar a propriedade intelectual ou segredo de negócios da Casacaresc. |
Informação sobre a possibilidade de não consentir | Você tem o direito de receber informações claras e completas sobre a possibilidade e as consequências de não fornecer consentimento, quando ele for solicitado pela Casacaresc. O seu consentimento, quando necessário, deve ser livre e informado. Portanto, sempre que pedirmos seu consentimento, você será livre para negá-lo – nesses casos, é possível que alguns serviços não possam ser prestados. |
Revogação do consentimento | Caso você tenha consentido com alguma finalidade de tratamento dos seus dados pessoais, você pode sempre optar por retirar o seu consentimento. No entanto, isso não afetará a legalidade de qualquer tratamento realizado anteriormente à revogação. Se você retirar o seu consentimento, é possível que fiquemos impossibilitados de lhe prestar certos serviços, mas iremos avisá-lo quando isso ocorrer. |
Oposição | A lei autoriza o tratamento de dados pessoais mesmo sem o seu consentimento ou um contrato conosco. Nessas situações, somente trataremos seus dados pessoais se tivermos motivos legítimos para tanto como, por exemplo, quando for necessário para garantir a segurança em nossos serviços. Caso você não concorde com alguma finalidade de tratamento dos seus dados pessoais, você poderá apresentar oposição, solicitando a sua interrupção. |
A Casacaresc estabeleceu diversas medidas técnicas e organizacionais apropriadas com o objetivo de mitigar as possibilidades de acesso não autorizado, contra o tratamento ilegal de dados pessoais e contra perda ou destruição acidental de dados pessoais.
Para garantir a segurança e integridade de todos os dados, a Casacaresc trata a segurança dos seus dados pessoais com o máximo de cuidado, utilizando padrões e melhores práticas adotadas no mercado.
Dentre as medidas aplicadas internamente pela organização para garantir sua segurança, podemos destacar:
Nós nos esforçamos para proteger a privacidade de seus dados pessoais, mas infelizmente não podemos garantir total segurança. Entradas e usos não autorizados de terceiros com informações suas, falhas de hardware ou software que não estejam sob controle da Casacaresc e outros fatores externos podem comprometer a segurança dos seus dados pessoais.
Por isso, sua atuação é fundamental para a manutenção de um ambiente seguro para todos. Caso você identifique ou tome conhecimento de qualquer fator que comprometa a segurança dos seus dados na sua relação com a Casacaresc, por favor entre em contato conosco por meio das informações de contato indicadas.
A utilização do nosso site e dos conteúdos nele expostos sujeita você, usuário, à observância e às condições aqui apresentadas. Ao acessá-los, você aceita e concorda integralmente com as disposições estabelecidas.
Em caso de discordância com qualquer condição ou disposição prevista neste termo de uso, a Casacaresc solicita que você não os acesse ou os utilize.
São obrigações do usuário, enquanto utilizador de nosso site:
Já em relação à Casacaresc:
Por fim, o foro escolhido para a resolução de conflitos oriundos da violação das condições e termos de uso do website será o de Florianópolis - SC.
A empresa GEP Soluções em Compliance atuará como Encarregado pelo Tratamento de Dados realizado pela Casacaresc, tendo como responsável legal Mauricio José Rotta.
Para qualquer contato ou solicitação, favor entrar em contato pelo e-mail dpo@casacaresc.org.br ou pelo Formulário para contato clicando aqui!
DPO: GEP Soluções em Compliance
E-mail: dpo@casacaresc.org.br
Como estamos sempre buscando melhorar os nossos serviços e a forma como operamos, esta Política de Privacidade pode passar por atualizações para refletir as melhorias realizadas. Desta forma, recomendamos a visita periódica desta página para que você tenha conhecimento sobre as modificações efetivadas.
Versão | Data de publicação | Responsável |
---|---|---|
1.0 | 22/04/2021 | GEP Soluções em Compliance |
2.0 | 23/12/2021 | GEP Soluções em Compliance |
3.0 | 28/11/2023 | GEP Soluções em Compliance |
3.1 | 23/07/2024 | GEP Soluções em Compliance |
4.0 | 20/08/2024 | GEP Soluções em Compliance |