
Luthier & LGPD
Política de Privacidade
A LUTHIER INOVAÇÃO EM REABILITAÇÃO LTDA., CNPJ de nº 27451499/0001-00, tem como um de seus mais importantes propósitos prestar um atendimento de excelência aos seus clientes, com o máximo de qualidade, compromisso, ética e credibilidade na prestação dos seus serviços e produtos. Por este motivo, esta Política de Privacidade foi elaborada no intuito de registrar o nosso compromisso atuar com base em todas as legislações pertinentes, especialmente a Lei Geral de Proteção de Dados (LGPD.
Desta forma, a Política que apresentamos a você neste momento demonstra os valores e afirma o nosso compromisso em tratar seus dados pessoais e seus dados pessoais sensíveis de forma legal, transparente, ética e, acima de tudo, com boa-fé. Mais do que respeitar as exigências estabelecidas na legislação aplicada à matéria, acreditamos na necessidade de tratar dados pessoais sob um prisma ético e humano que represente os valores e comportamento da Luthier Inovação em Reabilitação.
Recomendamos que você leia atentamente nossa política. Ela apresenta quais dados pessoais tratamos, para quais finalidades os utilizamos, assim como quais bases legais autorizam essas atividades. Explicamos, ainda, quais são os seus direitos como Titular de Dados e quais canais você pode utilizar para exercê-los. Ademais, a política fornece informações a todos que utilizam dos nossos serviços e produtos, aqui denominados, singularmente, como “Titular de Dados”.
Após a leitura desta Política de Privacidade, se você tiver dúvidas, reclamações, quiser exercer seus direitos relacionados aos seus dados pessoais ou se comunicar com a Luthier sobre esse assunto, você pode contatar a nossa encarregada de dados (DPO) pelo e-mail gabriela@dalax.com.br
Ao acessar o site, você expressamente aceita e concorda com as disposições desta Política de Privacidade. Lembramos que este termo, assim como os conteúdos e as funcionalidades dos nossos canais, poderá ser atualizado a qualquer momento por razões legais, pelo uso de novas tecnologias e funcionalidades e sempre que este escritório entender que as alterações são necessárias. Em caso de controvérsias, o foro aplicado para solucionar controvérsias é o foro onde se encontra a sede da empresa. Ao continuar a acessar nosso Site após as alterações, que serão publicadas, você concorda com elas também.
CONTROLE DE VERSÕES
Versão: 1.0
Data: 23/05/2022
Controle de Modificações
Responsável:
Gabriela Coutinho Duarte
(Encarregada de Dados - DPO)
Criação do documento
DEFINIÇÕES
Para efeitos da presente Política de Privacidade, devem ser consideradas as seguintes definições:
“Dados Pessoais”: qualquer informação que, conjunta ou isoladamente, possibilite a identificação de uma pessoa física, seja diretamente (por exemplo, por meio de seu nome ou CPF) ou indiretamente (por exemplo, por referência a um número de identificação ou ao conjunto de várias características ou informações).
“Dados Pessoais Sensíveis”: dados que revelam informações sensíveis de pessoas físicas sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico.
“Tratamento": qualquer forma de utilização de Dados Pessoais, incluindo, por exemplo, coleta, acesso, conservação, alteração, transferência ou alguma outra forma de utilização.
“Controlador”: pessoa natural ou jurídica, de direito público ou privado, a quem compete as decisões referentes ao Tratamento de Dados Pessoais.
“Operador”: pessoa natural ou jurídica, de direito público ou privado, que realiza o Tratamento de Dados Pessoais em nome do Controlador.
“Titular dos Dados”: a pessoa natural a quem se referem os Dados Pessoais que são objeto de Tratamento.
“Encarregado de Dados/DPO”: pessoa indicada pelo Controlador para atuar como canal de comunicação entre o Controlador, os Titulares dos Dados Pessoais e a Autoridade Nacional de Proteção de Dados (ANPD).
ABRANGÊNCIA
A presente Política de Privacidade é aplicável a todas as operações desenvolvidas no âmbito da Luthier Inovação em Reabilitação, compreendendo todas as atividades de serviços, administrativas, culturais e demais estruturas que integram o universo empresarial.
DIRETRIZES DE TRATAMENTO
Observando as determinações legais, as orientações de instituições de proteção de dados pessoais e as melhores práticas de governança estabelecidas internacionalmente, esta política de privacidade apresenta informações sobre:
-
Compromisso institucional;
-
Tratamento de dados pessoais;
-
Compartilhamento de dados pessoais;
-
Os direitos do titular dos dados pessoais;
-
Segurança dos dados pessoais tratados;
-
Encarregada de Proteção de Dados Pessoais.
A. Compromisso institucional
A Luthier Inovação em Reabilitação reconhece a importância da promoção e proteção da privacidade, e, por meio desta política, comunica o seu compromisso institucional em:
-
Proteger a segurança, a privacidade e a proteção dos dados pessoais e dados pessoais sensíveis;
-
Comunicar de forma transparente sobre as atividades de tratamento de dados pessoais realizadas e os dados pessoais tratados;
-
Implantar e executar de forma adequada mecanismos e processos para o exercício dos direitos dos titulares de dados pessoais;
-
Respeitar, cumprir a legislação e as boas práticas de governança aplicáveis ao tratamento de dados pessoais.
Ressaltamos que para nós a promoção da privacidade, da boa-fé, da transparência, e do tratamento ético e seguro de dados pessoais são valores fundamentais. Assim, adotamos e sempre adotaremos as melhores práticas para garantir o tratamento adequado e lícito de suas informações, bem como a confidencialidade, integridade, disponibilidade e autenticidade de seus dados pessoais.
B. Tratamento de dados pessoais
A Luthier Inovação em Reabilitação é empresa de consultoria para estruturação de modelos assistenciais de serviços da saúde funcional orientados para a geração de valor, que atua há 5 anos no mercado nacional ajudando serviços a sistematizarem seus modelos assistenciais, otimizarem seus recursos, medirem seus resultados e posicionarem-se como equipes multidisciplinares capazes de contribuir com o segmento da saúde.
Os dados pessoais e dados sensíveis tratados pela Luthier Inovação em Reabilitação são pautados nos princípios e diretrizes estabelecidos pela Lei 13.709 de 2018 (LGPD). Assim, para que seja possível a realização da prestação de seus serviços de saúde, finalidade a que se presta esta instituição é necessário que se faça o tratamento de dados pessoais e dados pessoais sensíveis, cujos titulares geralmente são os serviços profissionais de saúde, (e a coleta é de dados como por exemplo, mas não se limitando a: nome, especialidade, idade). Desta forma, Luthier Inovação em Reabilitação gera indicadores de qualidade dos serviços das empresas prestadoras de saúde, beneficiando toda a sociedade. Importante esclarecer que os dados pessoais de pacientes finais, ou seja, dados sensíveis, não são diretamente tratados, já que as informações relacionadas a saúde se transformam em dados anonimizados.
Assim, o tratamento dos seus dados pessoais está pautado nas bases legais dispostas nos artigos 7º e 11º da LGPD.
Para melhor gestão dos prestadores, melhor tomada de decisões e para possibilitar a prestação dos nossos serviços com excelência, processamos dados pessoais em plataformas e softwares de gestão especializados.
Os dados pessoais coletados serão retidos apenas pelo tempo razoavelmente necessário para o cumprimento das finalidades de tratamento acima estabelecidos, bem como, para fins de cumprimento de obrigação legal, auditorias ou ainda para o exercício regular de direitos da Luthier Inovação em Reabilitação.
C. Compartilhamento de dados
Com o objetivo de prestar de forma correta os seus serviços, de cumprir obrigações legais e regulamentares, especialmente no tocante ao fornecimento e/ou gerenciamento de serviços de saúde, relação com fornecedores, tratativas com operadoras de saúde, parceiros comerciais, clientes e outros, a Luthier Inovação em Reabilitação poderá compartilhar dados pessoais, todavia, destacamos que sempre que o compartilhamento acontecer haverá uma finalidade específica e legítima para tal.
D. Direitos dos titulares de dados pessoais
Observando os direitos e as garantias estabelecidas na Lei nº 12.965/14 (Marco Civil da Internet), na Lei nº 13.709/18 (Lei Geral de Proteção de Dados Pessoais – LGPD), e as demais leis setoriais relativas à proteção de dados, informamos que o titular dos dados pessoais possui, dentre outros, os seguintes direitos:
· Direito de acesso: permite que o titular do dado pessoal possa requisitar e receber uma cópia dos seus dados pessoais que são tratados pela Luthier Inovação em Reabilitação;
· Direito de retificação: permite que o titular do dado possa, a qualquer momento, solicitar a correção e/ou retificação dos seus dados pessoais, caso seja identificada alguma incorreção ou inexatidão;
· Direito de exclusão: permite a solicitação da exclusão dos seus dados pessoais de nossas plataformas. Todos os dados coletados serão excluídos de nossos servidores quando assim o titular do dado requisitar ou quando estes não forem mais necessários para que se alcance as finalidades em razão das quais foram coletados, ou ainda quando do encerramento da relação negocial autorizadora da operação de tratamento. Entretanto, os dados pessoais serão retidos em virtude do cumprimento de obrigação legal, para o exercício do legítimo interesse do controlador ou em caso de preservação destes para resguardo de direitos da Luthier Inovação em Reabilitação;
· Direito de objeção/oposição a um processamento de dados: o titular do dado também tem o direito de contestar como estamos tratando seus dados pessoais;
· Direito de solicitar o bloqueio ou eliminação: não existindo base legal para a continuidade da atividade de tratamento, o titular do dado pessoal pode solicitar a sua eliminação, anonimização ou bloqueio;
· Compartilhamento: permite que o titular receba informações sobre as entidades públicas e privadas com as quais os seus dados pessoais são compartilhados;
· Direito de restringir o processamento: permite que titular dos dados pessoais possa se opor integral ou parcialmente ao tratamento de seus dados pessoais;
· Direito à revisão de decisão automatizada: o titular do dado também tem o direito de solicitar a revisão de decisões que afetem seus interesses e que tenham sido tomadas com base em operações automatizadas de tratamento de dados pessoais;
· Direito à explicação da lógica por trás da coleta dos seus dados: direito de obter informação sobre a possibilidade e as consequências de não fornecer o seu consentimento sobre determinada operação de tratamento de seus dados pessoais.
· Direito de revogação do consentimento: o titular do dado pessoal tem o direito de revogar seu consentimento; no entanto, isso não afetará a legalidade de qualquer processamento realizado antes da retirada do consentimento. A revogação do consentimento pode inviabilizar a prestação de serviços ou ao acesso a funcionalidades. Sempre que isso ocorrer, o titular do dado será comunicado das consequências da revogação de seu consentimento.
· Direito de portabilidade: o titular pode solicitar a transferência dos seus dados pessoais a outro fornecedor de serviço ou produto.
Quando necessário, solicitaremos informações específicas para nos ajudar a confirmar a sua identidade e garantir ao titular o direito de acessar seus dados pessoais ou de exercer seus demais direitos. Essa é uma medida de segurança para garantir que os dados pessoais não sejam divulgados a qualquer pessoa que não tenha direito de recebê-los. Podemos também entrar em contato com o titular do dado para obter mais informações em relação à sua solicitação, a fim de acelerar nossa resposta.
E. Segurança da Informação
O tratamento de dados pessoais e dados pessoais sensíveis realizado por nossos colaboradores conta com um sistema de controle de acesso e rastreio de dados. As contas dos usuários são protegidas com senha, para suas maiores privacidade e segurança.
A Luthier Inovação em Reabilitação adota medidas técnicas e administrativas para proteger os Dados Pessoais e garantir o cumprimento das normas de proteção de dados, as quais são periodicamente revisadas e aprimoradas, a fim de sustentar que sejam adotadas as melhores práticas e padrões técnicos, as quais atualmente são baseadas nas Certificações da nossa Encarregada de Dados (DPO), a Information Security Foundation based on ISO/IEC 27001 (ISFS), que é uma certificação relevante para todos os profissionais que trabalham com informações pessoais e confidenciais, assim como a CIPM (Certified Information Privacy Manager), oferecida pela IAPP (International Association of Privacy Professionals), a qual atesta a capacidade da Encarregada de Dados de atuar como Gestora de Projetos de Proteção de Dados, sendo esta a maior e mais respeitada associação de profissionais de privacidade do mundo.
F. Encarregada de Dados Pessoais (DPO) e Canais de Contato
Determina a Lei Geral de Proteção de Dados, em seu artigo 41, que cabe a Encarregada de Proteção de Dados (DPO) aceitar reclamações e comunicações, prestar esclarecimentos ou adotar providências de interesse dos titulares dos dados pessoais, receber comunicações da Autoridade Nacional de Proteção de Dados (ANPD), além de outras atribuições previstas em lei ou que forem estabelecidas por essa autoridade.
Por isso, na condição de controladora e operadora de dados pessoais, a Luthier Inovação em Reabilitação indica a sua Encarregada de Proteção de Dados Pessoais.
GABRIELA COUTINHO DUARTE é professora internacional de privacidade e proteção de dados acreditada pela EXIN (Certificadora internacional, instituição fundada pelo Ministério de Assuntos Econômicos da Holanda em 1984, que atualmente tem a sua atuação reconhecida em mais de 165 países), assim como Encarregada de Dados - DPO certificada internacionalmente pela EXIN e pela IAPP (International Association of Privacy Professionals). Ademais, a Encarregada de Dados da Luthier Inovação em Reabilitação tem várias tem outras qualificações, conforme verifica-se abaixo:
-
Sócia, head e mentora do software de gestão de adequações à Lei Geral de Proteção de Dados e Rotina do Encarregado de Dados de Excelência, o HubDPO.
-
Certificada internacionalmente pela EXIN para atuar como professora (trainner) oficial em relação à privacidade e proteção de dados;
-
Certificada pela EXIN para atuar com segurança da informação - Information Security Foundation (ISO/IEC 27001), desde 2019;
-
Certificada pela EXIN para atuar com DPO - Privacy and Data Protection Essentials (PDPE), desde 2019;
-
Certificada como CIPM (Certified Information Privacy Manager) – Gestora de Controles de Privacidade de Dados pela IAPP (International Association of Privacy Professionals);
-
Certificada pela EXIN para atuar com Segurança da Informação - Information Security Foundation (ISO/IEC 27001), desde 2019;
-
Membro da IAPP (International Association of Privacy Professionals) - Associação Internacional de Profissionais de Privacidade de Dados;
-
Entre outras.
Canal de atendimento: gabriela@dalax.com.br
DADOS PESSOAIS DE CRIANÇA E ADOLESCENTE
Quando ocorrer o tratamento de dados de crianças e adolescentes, as informações são utilizadas para promover o melhor interesse da criança e tratadas somente pelo tempo necessário, conforme determina a legislação.
Informamos que o tratamento desses dados, serão realizados de acordo com o melhor interesse das crianças, isto é, sempre para beneficiá-las. Nesse caso, as informações sobre o tratamento de dados serão fornecidas de maneira mais clara e acessível ainda.
A Luthier Inovação em Reabilitação não permite o cadastro de crianças e adolescentes em seu site e não tem esse público como alvo de suas campanhas publicitárias.
REGRAS DE ATUALIZAÇÃO E ALTERAÇÕES DA POLÍTICA DE PRIVACIDADE
A Luthier Inovação em Reabilitação poderá alterar esta Política de Privacidade a qualquer tempo, sendo que sempre que alguma condição relevante for alterada, essas serão devidamente válidas, eficazes e vinculantes após a publicação de sua nova versão em nosso site.
Nas hipóteses em que as alterações a esta Política de Privacidade resultarem em mudanças nas práticas de tratamento de dados pessoais que dependam do seu consentimento, solicitaremos o seu consentimento com os novos termos, explicando qual será a nova finalidade indicado e solicitando autorização para o tratamento.
Se você tiver dúvidas, reclamações, quiser exercer seus direitos relacionados aos seus dados pessoais ou se comunicar com a Luthier Inovação em Reabilitação sobre esse assunto, você pode contatar a nossa encarregada de dados (DPO) pelo e-mail anteriormente registrado, o gabriela@dalax.com.br
Ficamos à disposição para maiores esclarecimentos através dos canais expostos!
Data Protection Officer - DPO Luthier
GABRIELA COUTINHO DUARTE é professora internacional de privacidade e proteção de dados acreditada pela EXIN (Certificadora internacional, instituição fundada pelo Ministério de Assuntos Econômicos da Holanda em 1984, que atualmente tem a sua atuação reconhecida em mais de 165 países), assim como Encarregada de Dados - DPO certificada internacionalmente pela EXIN e pela IAPP (International Association of Privacy Professionals). Ademais, a Encarregada de Dados da Luthier Inovação em Reabilitação tem várias tem outras qualificações, conforme verifica-se abaixo:
-
Sócia, head e mentora do software de gestão de adequações à Lei Geral de Proteção de Dados e Rotina do Encarregado de Dados de Excelência, o HubDPO.
-
Certificada internacionalmente pela EXIN para atuar como professora (trainner) oficial em relação à privacidade e proteção de dados;
-
Certificada pela EXIN para atuar com segurança da informação - Information Security Foundation (ISO/IEC 27001), desde 2019;
-
Certificada pela EXIN para atuar com DPO - Privacy and Data Protection Essentials (PDPE), desde 2019;
-
Certificada como CIPM (Certified Information Privacy Manager) – Gestora de Controles de Privacidade de Dados pela IAPP (International Association of Privacy Professionals);
-
Certificada pela EXIN para atuar com Segurança da Informação - Information Security Foundation (ISO/IEC 27001), desde 2019;
-
Membro da IAPP (International Association of Privacy Professionals) - Associação Internacional de Profissionais de Privacidade de Dados;
Canal de atendimento: gabriela@dalax.com.br