1) INTRODUÇÃO

A UNIMED VOLTA REDONDA COOPERATIVA DE TRABALHO MÉDICO [UNIMED VOLTA REDONDA se importa com a privacidade de seus clientes, colaboradores, parceiros, cooperados e fornecedores, e acredita que os dados pessoais devem ser protegidos da melhor forma possível para garantir a tranquilidade dos Titulares. Portanto, instituiu um Programa de Governança em Privacidade e Proteção de Dados, com adoção de Diretrizes que definem como se dará o Tratamento dos Dados Pessoais em todo o seu ciclo de vida, de forma a garantir a privacidade dos Titulares de acordo com as disposições da Lei nº 13.709/2018 (“Lei Geral de Proteção de Dados” ou “LGPD”) e melhores práticas de mercado.

A UNIMED VOLTA REDONDA, no âmbito de suas atividades, necessita tratar informações de pessoas físicas [Titulares] que interagem com a cooperativa independentemente do motivo ou da natureza dessa interação. Estas informações pessoais são coletadas e tratadas adequadamente; são armazenadas em um banco de dados de computador, em meio digital, em papel ou mesmo registradas em outro material ou meio, sendo certo que a UNIMED VOLTA REDONDA sempre adota todas as medidas de salvaguardas para garantir a proteção dos Titulares, nos termos do que exige a lei e seus regulamentos internos.

2) OBJETIVOS

São objetivos desta Política estabelecer as diretrizes para proteção de dados, aquisição, coleta, tratamento, compartilhamento e eliminação, ou seja, de todas as fases e etapas de Tratamento aos quais serão submetidos dados pessoais, sendo que as regras aqui estabelecidas abrangem todas as Unidades de Negócio da UNIMED VOLTA REDONDA.

Considerando que a TRANSPARÊNCIA constituiu um dos principais objetivos da UNIMED VOLTA REDONDA ao elaborar esta Política, a Cooperativa se compromete a ser clara e acessível para com o Titular, sendo este documento o principal meio de informação e publicidade sobre o Tratamento de dados pessoais que executa em suas atividades profissionais.

Por fim, a UNIMED VOLTA REDONDA esclarece que a autoridade supervisora de suas operações de tratamento de dados é a ANPD – Autoridade Nacional de Proteção de Dados.

3) APLICAÇÃO

Essa política se aplica a todos as pessoas físicas Titulares de dados que se relacionam com a UNIMED VOLTA REDONDA, independentemente da razão ou da natureza desse relacionamento, por exemplo, mas não se limitando a: colaboradores, cooperados, médicos e outros profissionais da saúde, pacientes, clientes, fornecedores, prestadores de serviços, parceiros e outros.

O cumprimento desta Política é obrigatório e de suma importância, sendo dever de todos a quem está submetida, observá-la e cumpri-la.

Em caso de dúvidas ou situações de não conformidade com esta Política, gentileza contatar a área de Privacidade e Proteção de Dados Pessoais através do e-mail [email protected].

4) RESPONSÁVEIS PELA ELABORAÇÃO

Essa Política de Privacidade e Tratamento de Dados Pessoais foi elaborada pela área de Privacidade e Proteção de Dados da UNIMED VOLTA REDONDA e aprovada nos termos de seus atos constitutivos, tendo como princípio norteador a TRANSPARÊNCIA em manter todos os Titulares informados, de forma abrangente no que diz respeito ao Tratamento de Dados Pessoais.

5) GLOSSÁRIO

A fim de proporcionar maior clareza a este Procedimento, as seguintes palavras e expressões, no singular ou no plural, terão o seguinte significado:

ANPD – Autoridade Nacional de Proteção de Dados: é o órgão da administração pública responsável pela regulamentação, fiscalização e aplicação de penalidades administrativas, relacionadas à proteção de dados.

Base(s) Legal(s): hipóteses autorizadoras previstas no artigo 7º (para dados pessoais) ou 11º (para dados pessoais sensíveis) da LGPD, que legitimam o tratamento dos Dados Pessoais pelo Controlador. Controlador(s): é o agente de tratamento mandatário de todo o tratamento, ou seja, quem define a finalidade, o tempo e duração de tratamento, entre outros, sendo, portanto, o detentor da competência para definir as características do tratamento, e principalmente, está obrigado a definir uma Base Legal para o tratamento. Colaborador(s): são todos os funcionários, incluindo cooperados que exercem a função de gestores, diretores e alta liderança da UNIMED VOLTA REDONDA.

Criança e Adolescente(s): toda e qualquer pessoa natural com até 12 (doze) anos de idade incompletos e com idade entre 12 e 18 anos, respectivamente.

Dado(s) Pessoal(s): qualquer informação relativa a uma pessoa física identificada ou identificável; é considerada identificável uma pessoa física que possa ser identificada, direta ou indiretamente, em especial por referência a um identificador, como por exemplo um nome, um número de identificação, dados de localização, identificadores por via eletrônica ou a um ou mais elementos específicos da identidade física, econômica, cultural ou social dessa pessoa física, ou seja, qualquer informação que revele a identidade de uma pessoa (como nome completo) ou que permita a identificação de uma pessoa, através da análise com outros elementos (como o número de matrícula de um funcionário da Cooperativa).

Dado(s) Pessoal(ais) Sensível(s): qualquer dado pessoal que diga respeito a origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, bem como dado referente à saúde ou à vida sexual, dado genético ou biométrico.¹

¹Definição do art. 5º, II, da LGPD.
Encarregado pelo Tratamento de Dados Pessoais (“Encarregado”): pessoa indicada para atuar como canal de comunicação entre a UNIMED VOLTA REDONDA, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (“ANPD”).

Operador(s): realiza o tratamento a ordem de Terceiro, para atender a um objetivo definido por ele, não possuindo competência para decidir sobre os aspectos relevantes do tratamento e nem quanto à Base Legal. Nestes casos, responderá apenas pelos danos que causar. Terceiros: refere-se, mas não está limitado, a toda e qualquer pessoa física ou jurídica que a UNIMED VOLTA REDONDA se relacione ou venha a se relacionar, como prestador de serviços, fornecedor, consultor, parceiro, terceiro contratado ou subcontratado, locatário, cessionário de espaço, independentemente de contrato formal ou não, incluindo aquele que utiliza o nome da Cooperativa, fornece materiais, interage com funcionário público, com o governo ou com outros terceiros em nome da Cooperativa.

Titular(s): pessoa física a quem se referem os dados pessoais.

Tratamento(s):atividades que envolvem qualquer operação com dados pessoais, por meios automatizados ou não, tais como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, atualização, comunicação, transferência, difusão, compartilhamento e extração de dados pessoais, ou seja, basicamente, qualquer atividade que envolva dados pessoais será considerada como uma operação de tratamento.

6) DESCRIÇÃO

Para entender as diretrizes desta Política e deste Programa, é necessário entender que:

(i) Grande parte das atividades diárias da UNIMED VOLTA REDONDA envolvem o Tratamento de Dados Pessoais, Dados Pessoais Sensíveis e Dados Pessoais de Crianças e Adolescentes, dados estes que são e continuam sendo de propriedade do seu Titular, ou seja, da pessoa física a quem se referem, e;

(ii) A UNIMED VOLTA REDONDA realiza diversas operações de Tratamento, enquanto cooperativa de trabalho médico, e por isso é uma agente de tratamento de dados pessoais, podendo assumir, ora o papel de Controlador, ora o de Operador, com responsabilidades distintas, a depender das características de cada operação de tratamento.

O programa de Governança em privacidade e proteção de dados da UNIMED VOLTA REDONDA é balizado por diversos princípios norteadores e suportado por políticas, normas e documentos que definem as regras e boas práticas para o Tratamento de Dados Pessoais, o regime de funcionamento e procedimentos, incluindo reclamações e petições de Titulares, as normas de segurança, os padrões técnicos, as obrigações específicas para os diversos envolvidos no Tratamento, as ações educativas, os mecanismos internos de gestão e de mitigação de riscos e outras medidas que estão descritas nessa Política e também em outras normas estabelecidas pela UNIMED VOLTA REDONDA.

Neste sentido, a UNIMED VOLTA REDONDA adota medidas de segurança físicas, técnicas e administrativas aptas a proteger os Dados Pessoais e Pessoais Sensíveis de acessos não autorizados, de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.

A Gestão dos Dados é de responsabilidade imediata de todos os nossos Colaboradores, Cooperados, Médicos PJ, outros Profissionais que tenham algum acesso, Terceiros e Sociedade que compõe o nosso grupo, nos limites das atribuições de cada área envolvida e deverá acontecer da seguinte maneira:

a. Todo Tratamento de dados deverá passar por criterioso processo de mapeamento, avaliação de finalidade e necessidade e atribuídos aos dados coletados as respectivas Bases Legais que subsidiam e legalizam o respectivo Tratamento;

b. Esta política deve ser revista no mínimo anualmente; e

c. Havendo a não observância ou constatação de não aderência a essa Política, tal fato deve ser informado imediatamente ao Encarregado de Proteção de Dados através do e-mail [email protected].

6.1 PRINCÍPIOS NORTEADORES DE PROTEÇÃO DE DADOS

A UNIMED VOLTA REDONDA delibera que as informações e dados pessoais são tratados legalmente e corretamente e, por isso, declara a sua adesão plena aos Princípios de Proteção de Dados, conforme detalhado abaixo e consagrados pela LGPD, no que tange ao Tratamento de Dados Pessoais:

I. Serão tratados de forma justa e lícita, sendo que não o serão a menos que condições específicas e próprias sejam atendidas;

II. Jamais serão tratados para fins discriminatórios, ilícitos ou abusivos;

III. Serão obtidos para um ou mais dos propósitos especificados na Lei, e não serão tratados se houver incompatibilidade com esse ou esses propósitos;

IV. Devem ser adequados, relevantes e não excessivos em relação a esses propósitos;

V. Devem ser precisos e mantidos atualizados;

VI. Não serão mantidos por mais tempo do que o necessário;

VII. Serão processados em observância dos direitos dos Titulares de dados nos termos da Lei, e;

VIII. Serão mantidos seguros pelos Controladores que tomarão as medidas técnicas e outras apropriadas para evitar tratamento não autorizado, ilegal, perda acidental, destruição ou danos a informações pessoais.

6.2 FINALIDADES E BASES LEGAIS PARA O TRATAMENTO DE DADOS PESSOAIS

Qualquer que seja a área ou a iniciativa da UNIMED VOLTA REDONDA que motivou o Tratamento de Dados Pessoais, além da observância dos princípios listados acima, este deverá estar fundamentado em uma das Bases Legais previstas na LGPD.

A UNIMED VOLTA REDONDA tratará Dados Pessoais e Dados Pessoais Sensíveis de Titulares para determinadas finalidades, sendo este processo realizado somente quanto às informações estritamente necessárias e que estejam devidamente embasados pelas hipóteses legais previstas na LGPD e na GDPR.

Considerando que a nossa operação ocorre no Brasil, coletamos dados de Titulares que estão em território nacional, independentemente de sua nacionalidade ou endereço.

As bases legais que fundamentam a coleta e tratamento de dados que fazemos são as seguintes, para Dados Pessoais e Pessoais Sensíveis, salvo as exceções conforme indicadas:

I. Mediante o fornecimento de consentimento pelo titular;

II. Para o cumprimento de obrigação legal ou regulatória pelo controlador;

III. Quando necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular, a pedido do titular dos dados, sendo vedado o Tratamento de Dados Pessoais Sensíveis sob essa hipótese legal;

IV. Para o exercício regular de direitos em processo judicial, administrativo ou arbitral, esse último nos termos da Lei nº 9.307, de 23 de setembro de 1996 (Lei de Arbitragem);

V. Para a proteção da vida ou da incolumidade física do titular ou de terceiros;

VI. Para a tutela da saúde, exclusivamente, em procedimento realizado por profissionais de saúde, serviços de saúde ou autoridade sanitária;

VII. Quando necessário para atender aos interesses legítimos do controlador ou de terceiros, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais, sendo vedado o Tratamento de Dados Pessoais Sensíveis sob essa hipótese legal;

VIII. Para a proteção do crédito, inclusive quanto ao disposto na legislação pertinente, sendo vedado o Tratamento de Dados Pessoais Sensíveis sob essa hipótese legal, ou;

IX. Para garantia da prevenção à fraude e à segurança do Titular, nos processos de identificação e autenticação de cadastro em sistemas eletrônicos, permitido somente para o Tratamento de Dados Pessoais Sensíveis;

6.3 COMPARTILHAMENTO DE DADOS PESSOAIS

A UNIMED VOLTA REDONDA poderá compartilhar dados com outras entidades do grupo, ANS, Unimed Federação e do Brasil, instituições bancárias, prestadores de serviços, administração pública nas três esferas de competências, como as autoridades locais, instituições de crédito e financiamento, outros Controladores de Dados Pessoais, sociedades de mensagens instantâneas, em redes sociais, entre outros. Os dados pessoais dos nossos beneficiários poderão ser compartilhados também com empresas parceiras na celebração de convênios, tais como Farmácias, Seguradoras, Serviços de transporte aero médico e ambulância etc.

Poderão ainda ser compartilhados com as empresas contratantes de plano de saúde na modalidade PJ, informações sobre o tipo de tratamento ou patologia realizados por seus beneficiários, sem a identificação destes, a fim de justificar o reajuste nos planos.

Os Titulares são informados sobre as circunstâncias, como e com quem suas informações são compartilhadas, por meio desta Política e/ou por requisição ao Encarregado de Proteção de Dados. Há circunstâncias em que a lei permite, ou até mesmo obriga a UNIMED VOLTA REDONDA a compartilhar e/ou divulgar seus dados (incluindo dados confidenciais) sem o consentimento do Titular.

6.4 RETENÇÃO E DESCARTE DE INFORMAÇÕES

Essa Política, bem como a Tabela de Temporalidade/Matriz de Registros (ANEXO III), são as nossas principais ferramentas de gerenciamento do ciclo de vida dos dados pessoais digitais e físicos já que determina por quanto tempo devemos manter os documentos de acordo com a base legal determinada pela LGPD (Lei Geral de Proteção de Dados – 13.709/18), e todas as outras aplicáveis à UNIMED VOLTA REDONDA e demais entidades que compõe o nosso grupo.

Nossa Política e processos de retenção de dados cumprem integralmente os artigos 15 e 16 da Lei nº 13.709/18, o que na prática significa que não manteremos dados pessoais por mais tempo do que o necessário para requisitos operacionais e legais.

Por quanto tempo mantemos os dados dependerá da base legal que justifica a coleta, bem como os prazos prescricionais ou decadenciais aplicáveis (prazo corrente), sendo que nos reservamos o direito de reter as informações por até 5 anos findo o referido termo (prazo complementar).

A UNIMED VOLTA REDONDA mantém as informações e registros relativos aos Titulares devidamente armazenados com segurança, sendo acessados somente por àqueles previamente autorizados enquanto necessário ou exigido, para então, serem descartadas adequadamente, e se responsabiliza e garante que todos os Dados Pessoais descartados não são recuperáveis de qualquer sistema de computador, drive ou outro meio digital qualquer, usado anteriormente dentro da cooperativa, que tenha sido repassado/vendido a terceiros.

6.4.1 DESTRUIÇÃO DE DADOS E DOCUMENTOS

Assumimos o compromisso de rever todos os dados e informações, sejam eles mantidos eletronicamente ou em qualquer outro meio, para verificar sobre a hipótese de exclusão, uma vez que a finalidade para a qual esses documentos foram criados já não é mais relevante e se não houver outros motivos para interesses legítimos, sendo a responsabilidade pela destruição de dados da UNIMED VOLTA REDONDA, por meio de seu departamento responsável e acompanhado pelo Encarregado de Proteção de Dados.

Uma vez tomada a decisão de eliminação, de acordo com o disposto nessa política e Tabela de Temporalidade/Matriz de Registros, os dados e informações deverão ser excluídos, triturados ou destruídos tendo em atenção se é papel ou em formato eletrônico, dependendo da sua forma, tendo em conta sempre o grau equivalente ao seu valor para os outros e o seu nível de confidencialidade. O método de destruição varia e depende da natureza do documento e forma/mídia no qual a informação está inserida. O Encarregado, deverá documentar e aprovar totalmente o processo de destruição.

Não sendo possível, mediante esforços razoáveis, proceder com a eliminação, serão adotadas soluções para anonimizá-los ou ocultá-los, mesmo que se encontrem em backups, respeitados os limites técnicos.

Ainda, eventualmente, por conta de auditorias, ações judiciais ou administrativas, fiscalizações e investigações internas, documentos contendo dados pessoais, ou mesmo registros em sistemas e cadastros internos, necessitarão ser armazenados por tempo superior ao estipulado na Tabela de Temporalidade/Matriz de Registros.

6.4.2 REGRAS DE RETENÇÃO

No caso de qualquer categoria de dados pessoais e/ou informações, não especificamente definidos em outra parte desta Política ou na Tabela de Temporalidade/Matriz de Registros e a menos que exigido de outra forma, o período de retenção será de até 10 anos.

6.4.3 CRITÉRIOS DE CLASSIFICAÇÃO DE DADOS E PRAZOS NA TABELA DE TEMPORALIDADE/MATRIZ DE REGISTROS

O principal critério que determina os prazos de retenção e descarte de dados pessoais e outras informações na UNIMED VOLTA REDONDA é a legislação aplicável, mais precisamente os prazos prescricionais e decadenciais determinados pelo ordenamento jurídico brasileiro.

A esses prazos, essa Política se refere como PRAZO CORRENTE (“Prazo Corrente”). Em complemento ao Prazo Corrente será estabelecido um PRAZO COMPLEMENTAR de retenção e arquivamento (“Prazo Complementar”), definido sempre conforme a necessidade e a finalidade de manutenção desses registros, o que se justifica em muitos casos, por exemplo, para prevenção e exercício de direitos pelo controlador, para constituição de provas em processos administrativos e judiciais.

Vale destacar que a retenção de qualquer dado ou informação pessoal de titulares pela UNIMED VOLTA REDONDA obedece aos critérios estabelecidos pela LGPD.

Em todos os casos, a eliminação encontra-se sempre sujeita a quaisquer requisitos que possam existir no contexto de um litígio.

6.4.4 CALENDARIZAÇÃO DA ROTINA DE REVISÃO

Cada área deverá rever todos os dados e informações, mantidos eletronicamente ou em qualquer outro meio, a fim de proceder com a eliminação, de acordo com a Tabela de Temporalidade/Matriz de Registros.

O treinamento deve ser obrigatório na entrada de novos colaboradores e repetido pelo menos anualmente para os demais.

6.5 TRANSFERÊNCIA INTERNACIONAL DE DADOS

Alguns dados pessoais, ou todos eles, poderão ser transferidos para o exterior quando houver necessidade, podendo ser armazenados pela UNIMED VOLTA REDONDA em servidores de computação em nuvem localizados fora do Brasil. Para isso, a UNIMED VOLTA REDONDA observa todos os requerimentos estabelecidos pela legislação vigente e adota as melhores práticas de segurança e privacidade para garantir a integridade e confidencialidade dos seus dados pessoais, inclusive realização de monitoramento e auditorias de seus operadores contratados sempre que necessário.

6.6 FONTES DOS DADOS E DECISÕES AUTOMATIZADAS

A UNIMED VOLTA REDONDA coleta dados pessoais de fontes diversificadas sendo a principal e mais importante o próprio Titular.

Além do próprio Titular, a UNIMED VOLTA REDONDA tem outras fontes de dados pessoais, por exemplo, mas não se limitando a entes públicos, planos de saúde, empresas que a contrata para prestação de serviços médicos e hospitalares, outros bancos de dados como birôs de crédito, a Internet, redes sociais, familiares, responsável legal, procuradores, outras Unimeds, Corretoras e Administradoras de Benefícios etc.

Informamos que os dados pessoais tratados pela UNIMED VOLTA REDONDA não são submetidos a nenhuma espécie ou tipo de decisão automatizada.

6.7 DIREITOS DOS TITULARES DE DADOS PESSOAIS E SUA FORMA DE EXERCÍCIO

Para a UNIMED VOLTA REDONDA, dar transparência aos Titulares significa garantir informações claras, precisas e facilmente acessíveis sobre como, quais e por quais agentes os seus dados são tratados, e por isso, assegura aos Titulares pleno acesso para garantia e exercício de seus direitos.

Entende-se por Direitos dos Titulares aqueles previstos na Lei Geral de Proteção de Dados (“LGPD”), nos artigos Art. 8º, §§ 5º e 6º, art. 18 e seus incisos, art. 19 e art. 20, sendo dever de todos o conhecimento de seu conteúdo.

O Titular, com base no princípio do livre acesso, tem o direito de ser informado sobre a finalidade específica, forma e duração do tratamento dos seus dados, resguardados os direitos do Controlador sobre os segredos comerciais e industriais.

A LGPD consagra aos Titulares de dados vários direitos, abaixo discriminados, para que possa exercê-los de forma livre e gratuita.

I. CONFIRMAR A EXISTÊNCIA DE TRATAMENTO DOS DADOS PESSOAIS O Titular pode nos contatar para verificar e confirmar se a UNIMED VOLTA REDONDA mantém e trata seus dados pessoais e pessoais sensíveis, conforme descrito nos termos desta Política.

II. SABER QUAIS DADOS PESSOAIS A UNIMED VOLTA REDONDA DETÉM Mediante pedido do Titular, a UNIMED VOLTA REDONDA informará quais os dados pessoais e pessoais sensíveis são tratados, bem como a finalidade do tratamento e demais informações relevantes a seu respeito, observando-se os segredos comercial e industrial. A UNIMED VOLTA REDONDA informará, se for caso, eventual inexistência de registros e dados.

III. SOLICITAR A CORREÇÃO DOS DADOS PESSOAIS No caso de algum dado incompleto, inexato ou desatualizado? O Titular pode nos contatar e nos informar quais dados devem ser corrigidos e o motivo, o que nos ajudará a agilizar a solicitação.

IV. REVOGAR O CONSENTIMENTO Nas situações em que se faz necessária a obtenção de consentimento do titular de dados pessoais para a realização de operações de tratamento, este poderá ser revogado a qualquer tempo, mediante manifestação expressa do Titular, de forma simples, gratuita e facilmente disponível.

V. RECUSA NA CONCESSÃO DO CONSENTIMENTO Caso o Titular se recuse a conceder o consentimento, a UNIMED VOLTA REDONDA lhe informará, de forma transparente, as consequências dessa negativa e o que acontecerá caso mantenha a decisão de não nos conceder o consentimento para o tratamento de seus dados.

VI. ELIMINAR OS DADOS PESSOAIS QUE A UNIMED VOLTA REDONDA DETÉM E QUE FORAM COLETADOS SOB CONSENTIMENTO Se desejar, o Titular poderá solicitar a eliminação dos seus dados, cujo tratamento ocorre mediante a concessão de seu consentimento, para que não sejam mais usados pela UNIMED VOLTA REDONDA, o que será feito desde que os dados não precisem ficar arquivados para o cumprimento de obrigações legais e/ou regulatórias.

VII. ANONIMIZAÇÃO, BLOQUEIO OU ELIMINAÇÃO DE DADOS DESNECESSÁRIOS, EXCESSIVOS OU TRATADOS EM DESCONFORMIDADE COM A LGPD O Titular tem o direito de solicitar que a UNIMED VOLTA REDONDA faça a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD, que porventura a UNIMED VOLTA REDONDA tenha coletado para tratamento.

VIII. OPOR-SE AO TRATAMENTO QUE REALIZAMOS COM OS DADOS PESSOAIS O Titular também tem o direito de questionar a maneira como os seus dados pessoais são tratados independentemente da base legal que fundamenta o tratamento (com fundamento em uma das hipóteses de dispensa de consentimento), caso entenda que a UNIMED VOLTA REDONDA esteja descumprindo a LGPD. Assim, o Titular deverá explicar o motivo que deve justificar a sua solicitação de interrupção do tratamento, que será avaliado pelo departamento responsável e eventualmente atendido.

IX. SOLICITAR A PORTABILIDADE DOS DADOS PESSOAIS O Titular poderá solicitar a portabilidade de seus dados pessoais. No caso do exercício deste direito, o Titular poderá ser informado sobre a impossibilidade de envio de algumas informações, que sejam consideradas segredo comercial e/ou industrial.

X. SABER SE HÁ COMPARTILHAMENTO DOS DADOS COM TERCEIROS Durante o relacionamento com a UNIMED VOLTA REDONDA, os dados pessoais dos Titulares podem (ou não) ser compartilhados com organizações privadas ou públicas. Em caso positivo, enviaremos uma lista com essas Organizações.

O Titular tem, ainda, direito de peticionar em relação aos seus dados contra o Controlador perante a ANPD; pode opor-se a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento ao disposto na LGPD, sendo seus direitos exercidos mediante requerimento expresso do Titular ou de representante legalmente constituído ao respectivo agente de tratamento.

Caso a UNIMED VOLTA REDONDA não possa adotar a medida solicitada pelo Titular ou, de qualquer forma, não possa atendê-lo, será enviada resposta para esclarecer, sempre que possível, as razões de fato e/ou de direito que impedem a adoção imediata da providência.

Qualquer requerimento de Titulares que for direcionado à cooperativa será atendido sem custos e nos prazos e nos termos previstos em regulamento a ser editado pela ANPD ou previstos em Lei.

A portabilidade dos dados pessoais a que se refere a LGPD não inclui dados que já tenham sido anonimizados pela UNIMED VOLTA REDONDA, enquanto Controladora de dados.

6.8 COMO O TITULAR PODE EXERCER SEUS DIREITOS?

O Titular poderá fazer o pedido por meio digital, através do formulário disponível em nosso site https://www.unimedvr.com.br/page/lgpd.asp ou por meio físico, preenchendo o Formulário de Pedido de Acesso Pelo Titular de Dados, Anexo II, para entregá-lo pessoalmente ou pelos Correios no endereço Rodovia dos Metalúrgicos, nº 2.520, Casa de Pedra, CEP 27258-000.

Para garantir que a solicitação seja processada o mais rapidamente possível, O Titular deve nos informar o nome completo, CPF, telefone e e-mail e especificar as informações às quais deseja ter acesso.

Ressalta-se que a UNIMED VOLTA REDONDA segue rigorosamente as normas de proteção de dados pessoais, e assume o compromisso de fazer o possível para esclarecer todas as dúvidas e solicitações sobre o assunto.

6.9 PROGRAMA DE MELHORIA CONTÍNUA E MONITORAMENTO DA PROTEÇÃO DE DADOS PESSOAIS

A proteção de dados pessoais será monitorada continuamente, por meio de indicadores de eficácia para promoção da melhoria contínua, para definição e revisão de métricas e processos periódicos de avaliações internas, baseadas nas melhores práticas internacionais.

Todas as regras previstas nesta Política são, e serão, consideradas desde a fase de concepção e, subsequentemente, durante todo o ciclo de vida de todos os projetos e iniciativas, incluindo, por exemplo, a criação de novas campanhas, alteração de serviços, adoção de novos processos e sistemas internos.

6.10 TREINAMENTO E CONSCIENTIZAÇÃO

De forma a cumprir com o seu dever de proteger a privacidade dos Titulares de dados pessoais, a UNIMED VOLTA REDONDA estabelecerá cronograma anual de treinamento e conscientização sobre a LGPD e a disciplina da privacidade de dados, sobre o conteúdo dessa Política, dos procedimentos dela derivados, bem como das regras sobre segurança da informação.

O treinamento é obrigatório na entrada de novos colaboradores e repetido, conforme cronograma estabelecido, para os demais.

6.11 REGISTRO DE ATIVIDADES DE TRATAMENTO

A UNIMED VOLTA REDONDA promove, mantêm e evidencia uma cultura de conformidade e controles de privacidade e proteção de dados. Assim, todas as operações de tratamento de dados pessoais são registradas em documento específico e destinado para tal fim.

Dessa forma, a UNIMED VOLTA REDONDA sabe exatamente onde estão e com quem foram compartilhados os dados que trata na execução de seu objeto social.

6.12 TRATAMENTO DE DADOS POR MEIO DE TECNOLOGIAS

A UNIMED VOLTA REDONDA, eventualmente, registra as atividades dos Titulares que utiliza seus aplicativos, acessam o site ou blogs, criando, quando possível e aplicável, logs (registros de atividades efetuadas nos sites e aplicativos e serviços) que conterão: o endereço IP, acesso e ações realizadas pelo Titular no serviço disponibilizado, data e hora de cada ação realizada e informações sobre o dispositivo utilizado, tais como a versão de sistema operacional, navegador e geolocalização.

Pode-se utilizar certas tecnologias, próprias ou de terceiros, de monitoramento das atividades realizadas enquanto o Titular acessa especificamente os sites e blogs, tais como os cookies, que são arquivos de internet que armazenam de forma temporária o que o Titular está visitando na rede. A UNIMED VOLTA REDONDA usa cookies em seus websites e blogs e recebe informações de parceiros a respeito de cookies inseridos nos seus respectivos websites. Os cookies podem ser utilizados para diversos propósitos, incluindo lembrar as preferências do Titular, persistir informações relacionadas as atividades no site visitado, ou coletar informações que podem ser usadas para oferecer conteúdo de uma forma personalizada. Os sites também podem utilizar objetos armazenados localmente para fornecer determinado conteúdo, tais como vídeo sob demanda, videoclipes ou animação.

A UNIMED VOLTA REDONDA tem cookies de terceiros ativados no site. As práticas de privacidade serão regidas pelas políticas de privacidade e pelos termos de uso desses terceiros, de forma que não se pode controlar ou responsabilizá-la pelas práticas e conteúdo de privacidade de terceiros. Por isso, destaca-se que o Titular pode, a qualquer momento, bloquear o uso dos cookies ativando uma configuração no navegador de internet e sua capacidade de limitar os cookies estará sujeita às configurações e limitações do navegador.

O Titular também pode excluir os cookies existentes através das mesmas configurações do seu navegador de internet. Caso ele opte por desativar os cookies, poderá continuar navegando nos sites e nos blogs, mas algumas partes das páginas poderão deixar de funcionar.

Web beacon: web beacon é uma técnica que permite mapear quem está visitando uma determinada página da web, identificando o seu comportamento com diferentes sites ou servidores da web.

Ferramentas de analytics: essas ferramentas podem coletar informações como a forma que um Titular visita um site, incluindo quais páginas e quando ele visita tais páginas, além de outros sites que foram visitados antes, entre outras.

Todas as tecnologias utilizadas pela UNIMED VOLTA REDONDA sempre respeitarão os termos desta Política e da Lei.

6.13 VIGÊNCIA E REVISÃO

Esta Política foi aprovada pela Diretoria Executiva da UNIMED VOLTA REDONDA, a qual entra em vigor na data de publicação e a sua revisão ocorrerá a cada ano, contados da data de sua efetiva aprovação ou a qualquer momento a critério da Cooperativa.

7 ANEXOS

ANEXO I

Formulário de requisições relacionadas a LGPD, disponível no site da Unimed https://www.unimedvr.com.br/page/lgpd.asp.

ANEXO II

ANEXO III

Tabela de temporalidade/Matriz de Registros

8 BIBLIOGRAFIA

2018. BRASIL. Lei Geral de Proteção de Dados Pessoais (LGPD). www.planalto.gov.br