Glossário
Antes de seguirmos com as informações sobre os seus Dados Pessoais, Nós separamos alguns termos técnicos que Você poderá encontrar durante esse documento e explicamos cada um de seus conceitos:
Autoridade Nacional de Proteção de Dados ou ANPD: significa o órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da LGPD em todo o território nacional;
Consentimento: significa a manifestação livre, informada e inequívoca pela qual o Titular concorda com o tratamento de seus Dados Pessoais para finalidades determinadas;
Controlador: significa a pessoa física ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de Dados Pessoais;
Dados Pessoais: significa qualquer informação relacionada a pessoa natural identificada ou identificável, tais como: nome, CPF, RG, endereço residencial ou comercial, número de telefone fixo ou móvel, endereço de e-mail, endereço de IP, localização, entre outros;
Dados Pessoais Sensíveis: significa os Dados Pessoais sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dados genéticos ou biométricos, quando vinculado a uma pessoa física;
Encarregado (Data Protection Officer – DPO): significa a pessoa indicada pelo Controlador ou Operador para atuar como canal de comunicação entre o Controlador, os Titulares e a Autoridade Nacional de Proteção de Dados (ANPD);
Incidente(s): significa qualquer evento que resulte em acesso, uso, modificação, perda, destruição, divulgação ou qualquer forma de tratamento de Dados Pessoais não autorizado, acidental ou ilícito;
Lei Geral de Proteção de Dados ou “LGPD”: significa a Lei nº 13.709/2018, que dispõe sobre o Tratamento de Dados Pessoais, inclusive nos meios digitais, por pessoa física ou jurídica, com o objetivo de proteger os direitos fundamentais de liberdade, privacidade e o livre desenvolvimento da personalidade;
Médico: significa profissional de saúde vinculado à Centeni, responsável por analisar dados de saúde dos Usuários e contribuir para a elaboração dos protocolos personalizados;
Operador: significa pessoa natural ou jurídica, de direito público ou privado, que realiza o Tratamento de Dados Pessoais em nome do Controlador;
Tratamento de Dados Pessoais: significa qualquer operação ou conjunto de operações realizadas com Dados Pessoais, tais como a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, tratamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;
Titular: significa a pessoa física a quem se referem os Dados Pessoais que são objeto de Tratamento;
Usuário: significa a pessoa física (nesse caso, o paciente) que contrata os Serviços oferecidos pela Centeni.
Coleta de dados pessoais
Uso dos dados pessoais
A Centeni realiza o tratamento de Dados Pessoais de diferentes categorias de Titulares em razão do acesso, cadastro e uso da Plataforma. Abaixo, apresentamos um resumo das categorias de Dados Pessoais Tratados, conforme a sua origem e finalidade:
Categorias de Dados Pessoais Tratados
Coletamos e tratamos diferentes categorias de dados pessoais, conforme sua origem e finalidade:
Dados de contato: Coletamos nome, e-mail e telefone fornecidos diretamente pelos próprios usuários ou prospects.
Dados de identificação: De usuários, coletamos diretamente nome, e-mail, telefone, CPF, data de nascimento e gênero. Informações complementares podem ser solicitadas para fins de autenticação.
Dados profissionais: No caso de médicos, coletamos nome, número de registro no Conselho Regional de Medicina (CRM), histórico profissional e número de RQE, todos fornecidos diretamente pelo titular.
Dados de saúde: Coletamos dados diretamente dos usuários e também por meio de dispositivos (como wearables) e laboratórios médicos. Os dados incluem laudos de exames, sintomas, histórico médico, medicamentos de uso recorrente, peso, altura, medidas corporais, hábitos de saúde, histórico de saúde profissional e familiar.
Registros de acesso: Coletamos automaticamente, por meio da Plataforma, informações como endereço de IP, data e hora de acesso, geolocalização (precisa ou aproximada), dados de GPS, tipo de acesso, tipo de browser, tipo de dispositivo, modelo de hardware, dados de rede, sistema operacional e navegador utilizado, além de outras informações semelhantes.
Dados coletados por meio de Cookies e tecnologias semelhantes: Ao utilizar a Plataforma, poderemos coletar automaticamente dados por meio de Cookies e identificadores de dispositivos eletrônicos.
3.1. Dados Pessoais de menores de idade. Os Serviços da Centeni não são destinados ou prestados a Usuários menores de idade. No entanto, é possível que durante o atendimento médico o Usuário forneça informações relativas a crianças ou adolescentes sob sua responsabilidade. Nesses casos, os Dados Pessoais serão tratados com base no melhor interesse do menor de idade.
3.2. Uso de sistemas de inteligência artificial (“IA”). Nós não utilizamos sistemas de IA de aprendizagem de máquina para gerar qualquer tipo de predição associada a diagnósticos médicos ou às recomendações previstas nos relatórios personalizados destinados ao Usuário. Nossos Médicos apenas utilizam modelos de IA generativa unicamente para auxiliá-los em tarefas operacionais, como organização e análise de dados, sempre com revisão humana. Os sistemas utilizados não armazenam Dados Pessoais dos Titulares e qualquer decisão automatizada é objeto de revisão humana.
3.3. Proibição de Vendas de Dados Pessoais. Em nenhuma hipótese os Dados Pessoais coletados serão vendidos, compartilhados com terceiros para fins comerciais não autorizados, ou utilizados para qualquer prática abusiva, ilícita ou que possa configurar ameaça, intimidação ou constrangimento aos titulares. A Centeni se compromete a tratar os dados com ética, segurança e respeito à privacidade dos Usuários.
3.4. Não fornecimento de Dados Pessoais. O fornecimento de determinados Dados Pessoais é voluntário. Contudo, alguns dados são essenciais para viabilizar o acesso e a execução adequada dos Serviços da Centeni. Caso Você opte por não fornecer tais dados, poderá haver limitações na prestação dos Serviços, bem como na resposta a solicitações ou dúvidas encaminhadas. A título exemplificativo, a ausência dos seguintes Dados Pessoais poderá impactar diretamente nos Serviços indicados:
Consequências da Não Fornecimento de Dados Pessoais
Para garantir a prestação adequada dos nossos serviços, é necessário o fornecimento de alguns dados pessoais. Caso esses dados não sejam fornecidos, as seguintes limitações poderão ocorrer:
Dados cadastrais
Se você não fornecer informações essenciais para identificação e contato, não será possível realizar seu cadastro na plataforma. Com isso, você não poderá acessar os serviços personalizados da Centeni, nem participar da jornada voltada ao bem-estar e à longevidade.Documentos, informações pessoais e dados de saúde
A ausência desses dados pode inviabilizar a entrega de serviços contratados, principalmente aqueles que exigem a criação de protocolos personalizados com base no seu histórico clínico e dados biométricos.Dados específicos em solicitações dos usuários
Se você não fornecer informações solicitadas em atendimentos ou requisições específicas, poderemos ficar impossibilitados de dar continuidade à ação ou oferecer uma resposta adequada à sua solicitação.
3.5. Nossas obrigações. Nossas obrigações em relação aos seus Dados Pessoais variam a depender da atividade de Tratamento em questão, de acordo com a natureza do relacionamento que mantemos com Você. Atualmente, atuamos predominantemente na qualidade de Controladores, o que significa que somos responsáveis por tomar as decisões referentes ao tratamento dos seus Dados Pessoais. Nessa condição, temos o dever legal de adotar medidas técnicas e administrativas adequadas à proteção dos dados e de assegurar o exercício dos seus direitos como Titular. Nos casos em que atuarmos como Operadores em nome de terceiros, respeitaremos estritamente as instruções do Controlador e observaremos nossas obrigações específicas
Finalidade dos tratamentos
Nós utilizaremos os Dados Pessoais descritos no item acima para as seguintes finalidades e de acordo com a base legal aplicável:
Finalidades do Tratamento de Dados Pessoais
A Centeni realiza o tratamento de dados pessoais com as seguintes finalidades, de acordo com as bases legais previstas na Lei Geral de Proteção de Dados (LGPD):
Criação de conta de acesso à Plataforma
Utilizamos seus dados para identificá-lo, autenticá-lo e individualizá-lo, possibilitando seu acesso à Plataforma.
Base legal: Execução de contrato (art. 7º, LGPD).Prestar os Serviços da Centeni
Utilizamos os dados para cumprir os serviços contratados, como preenchimento de formulários, realização de anamnese e elaboração de planos de saúde personalizados.
Base legal: Execução de contrato (art. 7º, LGPD).Envio de relatório personalizado do Usuário
Utilizamos dados de saúde para gerar e entregar relatórios individualizados.
Base legal: Tutela da saúde (art. 11, II, LGPD).Comunicação
Tratamos seus dados para enviar lembretes, atualizações, avisos técnicos, alertas de segurança e demais esclarecimentos relacionados aos nossos serviços.
Base legal: Execução de contrato (art. 7º, LGPD).Captação de Clientes
Tratamos dados de visitantes e interessados com o objetivo de divulgar os serviços da Centeni.
Base legal: Legítimo interesse (art. 7º, LGPD).Marketing e Publicidade
Podemos utilizar os dados para pesquisas, análises de perfil e envio de comunicações promocionais.
Base legal: Consentimento ou legítimo interesse (art. 7º, LGPD).Cumprimento de obrigações legais ou regulatórias
Tratamos os dados conforme necessário para atender exigências legais e regulatórias, incluindo obrigações fiscais, contábeis e sanitárias.
Base legal: Cumprimento de obrigação legal (art. 7º, LGPD).Exercício de direitos relacionados a processos judiciais e administrativos
Utilizamos os dados para defesa em processos judiciais, administrativos ou arbitrais, bem como em tratativas extrajudiciais.
Base legal: Exercício regular de direitos (art. 7º, LGPD).
Ressaltamos que as atividades de tratamento observarão sempre a finalidade legítima, adequada e necessária, respeitando os princípios e direitos dos Titulares.
Também ressaltamos que Você poderá se descadastrar de nosso mailing caso não queira mais receber nossos boletins ou comunicações publicitárias. Para isso, basta entrar em contato por e-mail privacidade@centeni.com.br e solicitar a remoção.
Compartilhamento de dados pessoais com terceiros
Nós poderemos compartilhar seus Dados Pessoais com:
Laboratórios médicos: para o agendamento de exames quando solicitado pelo Usuário no âmbito do serviço de concierge;
Provedores de serviços ou parceiros operacionais: para gerenciar e apoiar a execução de certos aspectos de nossas operações comerciais, incluindo com prestadores de serviços de hospedagem e armazenamento de dados, suporte ao usuário, personalização de conteúdo, atividades de publicidade e marketing (incluindo publicidade digital e personalizada), serviços de TI, etc.;
Operações societárias: em caso de fusão, cisão, aquisição, incorporação, venda de ativos, reestruturação ou qualquer transação societária, seus Dados Pessoais poderão ser transferidos aos envolvidos na operação, com garantia de confidencialidade e continuidade do nível de proteção de dados;
Exercício regular de direitos por vias administrativas, judiciais ou extrajudiciais: seus dados poderão ser compartilhados com terceiros como advogados, contadores, consultores, empresas de cobrança ou outros representantes legais, para o exercício regular de direitos ou defesa em processos judiciais, administrativos ou arbitrais;
Requisição Judicial ou Administrativa: em cumprimento a ordens judiciais, requisições da Autoridade Nacional de Proteção de Dados (ANPD) ou de qualquer outro órgão público competente; e
Cumprimento de obrigação legal ou regulatória: para atender exigências legais específicas impostas à Nós, inclusive obrigações fiscais, sanitárias, consumeristas e de segurança.
A Centeni envida seus melhores esforços para garantir que os terceiros com quem compartilha Dados Pessoais observem padrões compatíveis de segurança da informação e proteção de dados pessoais.
Transferência internacional de dados pessoais
A Centeni, como regra, realiza o tratamento e o armazenamento de Dados Pessoais em servidores localizados no território brasileiro. No entanto, poderá ocorrer a transferência internacional de dados, especialmente quando necessária para o uso de serviços de armazenamento em nuvem com servidores fora do país ou para a prestação de serviços a Usuários ou parceiros situados no exterior.
Essas transferências sempre ocorrerão em conformidade com as finalidades legítimas estabelecidas nesta Política de Privacidade, sendo observadas as hipóteses legais previstas na Lei Geral de Proteção de Dados Pessoais (LGPD). Tais transferências poderão ser realizadas tanto para países que possuem grau de proteção de dados pessoais considerado adequado pela Autoridade Nacional de Proteção de Dados (ANPD), quanto para países que ainda não tenham esse reconhecimento formal, desde que adotados mecanismos legais válidos.
Quando a transferência for realizada para países sem decisão de adequação, a Centeni adotará salvaguardas apropriadas.
Tempo de retenção dos Dados Pessoais
A Centeni compromete-se a tratar os seus Dados Pessoais de forma segura e apenas enquanto forem necessários para atingir as finalidades legítimas estabelecidas nesta Política. A responsabilidade pelo uso adequado e proporcional dos dados é uma diretriz que seguimos com rigor, respeitando os princípios da LGPD.
Poderemos manter seus Dados Pessoais:
pelo tempo necessário para o cumprimento de obrigações legais ou regulatórias;
para execução de contratos;
para defesa em processos judiciais, administrativos ou arbitrais.
Enquanto durar o legítimo interesse; ou
até o término do Tratamento;
O término do Tratamento de Dados Pessoais ocorrerá quando (i) a finalidade para a qual os dados foram coletados for alcançada; (ii) os dados deixarem de ser necessários ou pertinentes para tal finalidade; (iii) houver solicitação do Titular para exclusão dos dados; ou (iv) sobrevier determinação legal que exija a eliminação. Nessas hipóteses, os Dados Pessoais serão eliminados de nossas bases, salvo se houver obrigação legal ou regulatória que justifique sua manutenção. Quando a eliminação não for tecnicamente possível, adotaremos medidas de anonimização ou bloqueio, conforme aplicável.
Direitos do Usuário
Como Titular de Dados Pessoais, Você possui os direitos assegurados pela Lei Geral de Proteção de Dados (LGPD), os quais podem ser exercidos mediante solicitação direcionada à Centeni. São eles:
Direito de Confirmação: direito de saber se realizamos o tratamento dos seus Dados Pessoais.
Direito de Acesso: direito de acessar os Dados Pessoais que tratamos a seu respeito.
Direito à Retificação: direito de solicitar a correção de dados incompletos, inexatos ou desatualizados.
Direito à Anonimização, Bloqueio ou Eliminação: direito de solicitar a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a legislação.
Direito à Portabilidade: direito de solicitar a transferência dos seus Dados Pessoais a outro fornecedor de serviço ou produto, nos termos da regulamentação da ANPD, observado o respeito aos segredos comerciais e industriais.
Direito à Eliminação: direito de solicitar a exclusão dos dados tratados com base no consentimento, ressalvadas as hipóteses de guarda legal e outras previstas em lei.
Direito à Informação: direito de ser informado sobre as entidades públicas e privadas com as quais realizamos o compartilhamento dos seus dados, bem como sobre a possibilidade de não fornecer consentimento e suas consequências.
Direito à Revogação do Consentimento: direito de revogar o consentimento fornecido anteriormente, mediante manifestação expressa.
Direito de petição à ANPD: caso não se sinta atendido em sua solicitação, Você pode apresentar petição à Autoridade Nacional de Proteção de Dados (ANPD) por meio de seu canal oficial disponível aqui.
Para exercer qualquer desses direitos, envie sua solicitação ao Encarregado de Dados da Centeni por meio do e-mail: privacidade@centeni.com.br, contendo as seguintes informações: (i) nome completo; (ii) documento de identificação (CPF ou RG); (iii) especificação do direito a ser exercido; e (iv) informações complementares, se necessário.
Sua solicitação será analisada com cuidado e respondida assim que for possível. Poderemos requerer comprovação de identidade para garantir que os dados sejam fornecidos apenas ao respectivo Titular.
Você deve estar ciente de que, em alguns casos, seu pedido pode não ser atendido de imediato. Além disso, a Centeni poderá não ser capaz de atender à solicitação caso haja restrições legais, regulatórias ou a necessidade de cumprimento de obrigações previstas em lei.
Segurança dos dados pessoais
A Centeni adota medidas técnicas e administrativas aptas a proteger os Dados Pessoais contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito. Tais medidas são implementadas em conformidade com a Lei Geral de Proteção de Dados (LGPD) e as diretrizes da Autoridade Nacional de Proteção de Dados (ANPD), incluindo criptografia, controle de acesso, segregação de dados e monitoramento contínuo.
Ainda que a Centeni empregue todos os esforços razoáveis para garantir a segurança dos dados pessoais sob sua custódia, é importante destacar que nenhum sistema é completamente invulnerável a incidentes de segurança, como ações de terceiros mal-intencionados (ex. hackers). Por esse motivo, não podemos garantir a total inviolabilidade de nossas bases de dados.
A proteção oferecida pela Centeni aplica-se apenas a partir do momento em que os dados são recebidos em nossa infraestrutura e enquanto permanecerem sob nossa responsabilidade. Não podemos assegurar a proteção das informações enquanto estiverem sendo transmitidas por meio da internet ou armazenadas em dispositivos e redes de terceiros utilizados pelo Titular para acessar a Plataforma.
Caso ocorra um incidente de segurança que possa acarretar risco ou dano relevante aos Titulares, a Centeni adotará todas as medidas corretivas cabíveis e, quando exigido, comunicará o ocorrido à ANPD e aos Titulares afetados.
Se Você suspeitar de qualquer comprometimento à segurança de seus Dados Pessoais ou tiver razões para acreditar que sua conta ou interação conosco não é mais segura, pedimos que entre em contato imediatamente com o Encarregado de Dados da Centeni para que possamos adotar as providências necessárias.
Atualizações desta Política de Privacidade
A Centeni poderá atualizar esta Política de Privacidade a qualquer momento, especialmente para refletir alterações na legislação aplicável, em nossas práticas de tratamento de dados ou em funcionalidades da Plataforma. Recomendamos a leitura periódica deste documento para que Você esteja sempre ciente da forma como tratamos seus Dados Pessoais.
As atualizações entrarão em vigor na data de sua publicação na Plataforma. Alterações relevantes serão comunicadas por meio de aviso destacado, conforme exigido pela legislação. O uso contínuo da Plataforma após a publicação das atualizações será interpretado como concordância com os novos termos da Política de Privacidade.
Como nos contatar?
Caso Você deseje exercer quaisquer dos direitos previstos nesta Política e na Lei Geral de Proteção de Dados (LGPD), ou tenha dúvidas, sugestões ou reclamações relativas ao tratamento de seus Dados Pessoais, entre em contato com o nosso Encarregado pelo e-mail: privacidade@centeni.com.br.
Estamos aqui para ajudar e garantir uma ótima experiência!