Política de Privacidade
A Docs2Docs é uma empresa brasileira e parceira confiável para emissão de Termos de Consentimento Livre e Informado, contratos, temos e demais documentos utilizados por profissionais de saúde no dia-a-dia do relacionamento com seus pacientes. Este aviso de privacidade fornece informações sobre como a Docs2Docs geralmente coleta e processa seus dados pessoais quando você interage conosco.
Sua privacidade e a segurança de seus Dados Pessoais são muito importantes para nós.
Esta Política tem por objetivo descrever como e quais Dados Pessoais tratamos, a forma que os utilizamos, como os protegemos e como você poderá nos contatar para tratar quaisquer dúvidas sobre esses dados, nos termos da Lei Geral de Proteção de Dados Pessoais - 13.709/18 (LGPD) e demais legislações aplicáveis.
Fornecemos avisos de privacidade adicionais quando necessário.
Dados pessoais significam quaisquer informações sobre você que possam ser usadas para identificá-lo como indivíduo. Isso exclui informações em que seus dados pessoais foram removidos (dados anônimos).
Revisamos regularmente nosso aviso de privacidade e, portanto, incentivamos você a consultá-lo regularmente.
Ao nos referirmos a “Docs2Docs”, “nós”, “nos” ou “nosso” neste aviso de privacidade, estamos nos referindo à entidade relevante do Docs2Docs responsável pelo processamento de seus dados pessoais.
A Docs2Docs está dispensada de nomear e encarregado de proteção de dados (DPOs) em razão do disposto na Resolução CD/ANPD no 02/2022. Se você tiver alguma dúvida sobre este aviso de privacidade ou nossas práticas de proteção de dados, entre em contato com contato@docs2docs.com.br.
1.1 Por que coletamos e tratamos Dados Pessoais?
Para que a Docs2Docs possa prestar os seus serviços, coletamos, usamos, armazenamos, processamos e transferimos diferentes tipos de dados pessoais, dependendo da finalidade da coleta. Coletamos apenas as categorias de dados necessárias, para atingir um propósito específico. Os dados pessoais que coletamos incluem, mas não se limitam a:
a) Para fins de cadastro na plataforma, coletamos informações dos profissionais de saúde assinantes da plataforma, que são necessárias para prestar nossos serviços, tais como nome, endereço, telefone, e-mail, CPF, RG, número de inscrição no Conselho Profissional, entre outros.
b) Para fins de emissão dos Termos de Consentimento e demais documentos, são coletados os dados dos Pacientes, que são alimentados pelos profissionais de saúde, tais como nome, endereço, telefone, e-mail, CPF, RG, data de nascimento, sexo e procedimentos de saúde a serem realizados, entre outros.
c) Para fins de admissão de Colaboradores e todas as obrigações decorrentes do Contrato de Trabalho (incluindo, mas não se limitando à contratação de benefícios, exame laboral, controle de ponto, pagamento e emissão de holerites), podemos tratar Dados Pessoais, como: nome, CPF, RG, telefone, e-mail, endereço físico, histórico profissional e acadêmico, PIS, CTPS, estado civil, e documentos de dependentes maiores de idade e/ou crianças e adolescentes. E os seguintes Dados Pessoais Sensíveis: carteira de vacinação, sexo e dados de saúde.
d) Para fins de contratação de prestadores de serviços, coletamos nome, CPF, RG, endereço, e-mail, e telefone.
e) Quando você assina nossa plataforma, coletamos dados financeiros, como nome, CPF, endereço, e-mail, telefone e dados de cartão de crédito.
f) Quando você acessa nossa plataforma, são coletados dados de registro da Internet: endereço de protocolo da Internet (IP), tipo e versão do navegador, configuração e localização do fuso horário, tipos e versões de plug-in do navegador, sistema operacional e plataforma e outras tecnologias nos dispositivos que você usa para acessar nossos sites, informações sobre como você usa nosso site, produtos e serviços, identificadores de dispositivos, como IDs de publicidade móvel, IDs de cookies (consulte também nossa política de cookies).
g) Quando você interage com nossas redes sociais ou preenche nossos formulários, podemos coletar sua identificação de usuário, e-mail e whatsapp.
h) Se você assinar nossa newsletter, coletados seus dados pessoais como nome e e-mail.
Além destes dados pessoais, a Docs2Docs também poderá coletar os seguintes dados:
a) Dados de comportamento: informações sobre a forma que você utiliza nosso site e plataforma.
b) Dados de marketing e comunicações: suas preferências em receber materiais de marketing nossos e de terceiros, seus canais de comunicação preferidos.
1.2 Dados pessoais de menores de idade
Processamos dados pessoais de crianças apenas na medida permitida por lei, especialmente para emissão de documento relacionado a tratamento de saúde e com consentimento do responsável.
Se tomarmos conhecimento de que os dados pessoais de uma criança foram coletados inadvertidamente, excluiremos esses dados sem demora injustificada.
1.3 O que acontece se você não quiser fornecer dados pessoais?
Se você for um profissional de saúde e não quiser fornecer seus dados pessoais, a Docs2Docs não poderá prestar seus serviços para você.
Se você for um paciente de um profissional que utiliza a plataforma Docs2Docs para emitir documentos relacionados ao seu tratamento de saúde, o profissional não poderá emiti-los por meio digital na plataforma. Nesse caso, você deverá consultar o seu profissional de saúde para combinar um outro meio de assinar os documentos necessários.
Se o processamento de seus dados pessoais for necessário para a execução de um contrato do qual você é parte e você não fornecer as informações necessárias, poderemos cancelar nossos serviços nos termos do contrato. Neste caso, iremos notificá-lo com antecedência.
Se a coleta de seus dados pessoais for necessária para concluir uma relação de trabalho com você e você não fornecer esses dados quando solicitado, talvez não possamos processar sua inscrição
2. DADOS PESSOAIS QUE COLETAMOS DE VOCÊ EM NOSSAS ATIVIDADES
Na seção a seguir, explicamos situações típicas em que coletamos dados pessoais de ou sobre você quando você utiliza nossa plataforma.
2.1 Criação de uma conta na Docs2Docs por um profissional de saúde
Quando o profissional de saúde se cadastra na Docs2Docs, ele irá fornecer seu nome, RG, CPF, endereço, e-mail, telefone e número de inscrição no Conselho Profissional. Também irá fornecer dados do seu cartão de crédito e criar uma senha de acesso pessoal na plataforma.
Os dados do cartão de crédito são compartilhados com a empresa que gerencia os os pagamentos da plataforma adiante informada, a qual está adequada à Lei Geral de Proteção de Dados.
Nesse cenário, a Docs2Docs é responsável como controladora de dados pela coleta e processamento de dados de log da Internet, enquanto outras partes podem ser responsáveis como controladores por outros dados pessoais relacionados a você.
Quando o profissional de saúde se cadastra no plano gratuito, os dados do seu cartão de crédito não são solicitados.
2.2. Cadastro de um paciente
Quando o profissional de saúde cadastra um paciente para emitir um documento, estará na figura de Controlador de Dados. Neste caso, o profissional de saúde é responsável como Controlador dos Dados Pessoais do paciente, como nome, CPF, RG, endereço, e-mail, telefone, data de nascimento e sexo.
Nesse caso, a Docs2Docs figurará como Operador de Dados.
Quando o profissional de saúde cadastrar o paciente, este receberá um pedido de confirmação do cadastro para autorizar o uso dos seus dados pessoais para emissão dos documentos pela Docs2Docs. Se o paciente for cliente de outro profissional de saúde que também utiliza os serviços da Docs2Docs, este outro profissional irá aproveitar os dados do paciente que há estiverem cadastrados na Docs2Docs.
3. DADOS PESSOAIS QUE COLETAMOS DE VOCÊ FORA DE NOSSAS ATIVIDADES
3.1 Dados pessoais fornecidos por você por meio de interações
Você pode nos fornecer seus Dados de Contato preenchendo formulários ou entrando em contato conosco por telefone, e-mail, whatsapp ou por meio das nossas redes sociais. Isso inclui dados pessoais que você fornece quando:
- visitar ou criar uma conta de usuário na Docs2Docs, sem concluir o processo de cadastro
- firmar um contrato conosco
- candidatar-se a um emprego ou posição conosco
- subscrever os nossos serviços ou publicações
- solicitar material de marketing
- nos der feedback ou nos contatar
3.2 Fontes publicamente disponíveis
Podemos coletar informações adicionais (dados de contato) sobre você de outras fontes se você for uma parte interessada ou um cliente potencial de fontes publicamente disponíveis. Essas fontes são principalmente, mas não se limitam a, fontes da Internet, como redes profissionais como linked.in, Facebook, Instagram, TikTok, mas também o sites da Docs2Docs.
3.3 Para que usamos nossos dados pessoais
Usaremos seus dados pessoais apenas para os fins para os quais os coletamos e para e para fins compatíveis com os fins de coleta original.
3.4 Comunicação com você como parceiro de negócios
Tratamos os seus dados pessoais se for um potencial cliente dos nossos produtos, um cliente existente ou um prestador de serviços para o estabelecimento e desempenho da nossa relação comercial consigo.
Se você se registrar em nosso site para receber conteúdo específico, boletins informativos ou participar de webinars, ou entrar em contato conosco por e-mail ou de outra forma, processaremos seus dados de contato e qualquer informação que você enviar por meio de nossos formulários da web ou nos enviar por e-mail para os seguintes propósitos:
- para nos comunicarmos com você sobre nossos serviços
- para informá-lo sobre nossas políticas e termos
- para responder aos seus pedidos
Processamos seus Dados de Contato, Dados Financeiros, Dados de Log da Internet e Dados de Conta de Usuário para fornecer nossos serviços a você e para entender melhor como você usa nossas soluções.
3.5 Consentimento de marketing
Se você se inscrever ou optar por receber nossos boletins e newlettes, solicitaremos seu consentimento para usar seu endereço de e-mail para essa finalidade.
Podemos usar seus dados de contato, dados de log da Internet e dados de conta de usuário para entender melhor o que pode ser de seu interesse e como esse conteúdo é melhor apresentado a você.
Obteremos seu consentimento antes de compartilhar seus dados pessoais com terceiros para fins de marketing.
Você pode cancelar a assinatura de comunicações de marketing a qualquer momento clicando no link para cancelar assinatura na parte inferior de qualquer e-mail de marketing que lhe enviamos.
Se você optar por não receber tais comunicações de marketing, os dados pessoais fornecidos a nós como resultado de uma compra de produto/serviço, registro de garantia, experiência de produto/serviço ou outras transações ainda serão processados.
3.6 Candidatos a emprego
Se você se candidatar a um cargo na Docs2Docs, coletamos Dados de Contato e Dados de Candidatura de Emprego de você para tomar decisões sobre a possível celebração de um contrato de trabalho.
Caso necessitemos de outras categorias de seus dados pessoais no decorrer do processo de candidatura ao emprego ou pretendamos usar esses dados para outros fins que não os especificados acima, forneceremos todas as informações com antecedência, conforme exigido por lei, por meio de um aviso de privacidade adicional.
4. Dados de Log da Internet
Se você interagir com nosso site ou aplicativos de software, incluindo aplicativos baseados em nuvem ou online, coletaremos automaticamente dados de log da Internet sobre seu equipamento, ações e padrões de navegação.
Usamos o Internet Log-Data para aprimorar a experiência dos usuários e melhorar o desempenho, facilidade de uso e segurança das pesquisas e outras soluções, e para fins de garantia de qualidade.
Também podemos usar os dados de log da Internet para atender aos nossos requisitos de auditoria interna e externa, fins de segurança da informação ou para proteger ou fazer cumprir nossos direitos, privacidade, segurança ou propriedade, ou os de outras pessoas.
Isso inclui a prevenção e detecção de fraudes, interrupções em nossos serviços ou sistemas de TI.
Podemos ser obrigados a usar e reter dados pessoais por motivos legais e de conformidade, como prevenção, detecção ou investigação de um crime, perda ou incidente de segurança de TI.
5. COOKIES E TECNOLOGIAS SEMELHANTES
Coletamos dados pessoais sobre você usando cookies, logs do servidor e outras tecnologias semelhantes se você interagir com nosso site ou aplicativos de software, incluindo aplicativos baseados em nuvem ou online. Também podemos receber esses dados se você visitar outros sites por meio de nossos cookies e tecnologias semelhantes.
Você pode configurar seu navegador para recusar todos ou alguns cookies do navegador ou para alertá-lo quando os sites definirem ou acessarem cookies. Se você desativar ou recusar cookies, observe que algumas partes de nossos sites podem ficar inacessíveis ou podem não funcionar corretamente.
6. BASES LEGAIS DE PROCESSAMENTO
Apenas processaremos os seus dados pessoais para os fins descritos acima. Processamos seus dados pessoais conforme permitido pela LGPD:
- com seu consentimento para uma finalidade específica: por exemplo, normalmente obtemos seu consentimento ao realizar enviar nossos e-mails marketing, boletins e newsletters ou quando o paciente consente em cadastrar seus dados para o profissional de saúde emitir os documentos em seu nome;
- para preparação ou execução de um contrato com você, por exemplo, se você for parte de um contrato como cliente, funcionário ou prestador de serviços da Docs2Docs;
- para cumprir obrigações legais, por exemplo, se formos obrigados a responder a solicitações de autoridades públicas ou para cumprir a legislação tributária e trabalhista;
- se necessário, para proteger seus interesses vitais, ou seja, em situações de risco de vida;
- se necessário, para fins de nosso interesse legítimo (ou de terceiros) e seus interesses e direitos e liberdades fundamentais não se sobrepõem a esses interesses. Por exemplo, baseamos nosso processamento em nossos interesses legítimos ao envolver nossos clientes e proteger nossos sistemas.
7. PROCESSAMENTO DE DADOS PESSOAIS PARA CUMPRIMENTO DE OBRIGAÇÕES LEGAIS
Podemos ser obrigados a usar e reter dados pessoais para cumprir obrigações legais e disposições legais de retenção, como leis comerciais, trabalhistas e fiscais, bem como nossa obrigação legal de manter os documentos de saúde arquivados pelo prazo de 20 anos (Lei 13787/2018).
8. TRANSFERÊNCIA E COMPARTILHAMENTO DE DADOS PESSOAIS
Podemos transferir seus dados pessoais para terceiros em uma ou mais das bases legais e para os fins especificados acima. Exigimos que todos os destinatários garantam a segurança de seus dados pessoais e os tratem de acordo com a LGPD mediante assinatura de termo de compromisso específico.
8. Dentro da Docs2Docs
Seus dados pessoais podem ser transferidos para uma ou mais empresas parceiras da Docs2Docs conforme necessário para processamento de dados, armazenamento, análise, enriquecimento, anexação, para fornecer acesso aos nossos serviços ou suporte ao cliente ou cumprir os propósitos para os quais retemos os dados.
8.2 Prestadores de serviços e parceiros da Docs2Docs
Se necessário e compatível com as finalidades, partilhamos os dados pessoais com:
- Prestadores de serviços, como, mas não limitado a: empresa de processamento de pagamentos, empresa de assinatura eletrônica de documentos, empresa de hospedagem, call-centers e prestadores de serviços de TI e marketing que estão contratualmente obrigados a usar os dados exclusivamente para nossos propósitos e de acordo com nossas instruções.
- Consultores profissionais e prestadores de serviços que atuam como controladores por direito próprio ou compartilham a responsabilidade pelo processamento de dados pessoais conosco, como companhias de seguros, e serviços de contabilidade e serviços de recrutamento.
- bem como com destinatários sujeitos ao sigilo profissional, incluindo advogados, instituições financeiras e auditores externos.
8.3 Órgãos públicos
Apenas divulgaremos seus dados pessoais a órgãos públicos quando exigido por lei. A Docs2Docs, por exemplo, responderá a solicitações de tribunais, órgãos de fiscalização, agências reguladoras e outras autoridades públicas e governamentais, que podem incluir autoridades fora do seu país de residência.
9. SEGURANÇA
9.1 Segurança de Processamento
A Docs2Docs leva a segurança de dados a sério. Aplicamos níveis adequados de segurança aos dados pessoais transferidos, armazenados ou de outra forma processados pela Docs2Docs por meio de procedimentos físicos, eletrônicos e administrativos implementados para proteger os dados contra destruição acidental ou ilegal, exclusão, perda, alteração, divulgação não autorizada e acesso não autorizado.
Nossas políticas e procedimentos de segurança da informação estão estreitamente alinhados com os padrões internacionais amplamente aceitos e são revisados regularmente e atualizados conforme necessário para atender às nossas necessidades de negócios, mudanças na tecnologia e requisitos regulatórios. O acesso aos seus dados pessoais é concedido apenas àqueles funcionários, prestadores de serviços ou afiliadas da Docs2Docs com uma necessidade comercial de conhecimento ou que os necessitem para desempenhar suas funções, sempre mediante assinatura de termo de compromisso de segurança de dados em conformidade com a LGPD.
No caso de uma violação de dados contendo dados pessoais, a Docs2Docs seguirá todas as disposições aplicáveis de notificação de violação de dados.
9.2 Segurança Física
O acesso a todas as dependências da Docs2Docs é assegurado por acesso identificado de pessoas autorizadas e os arquivos são mantidos chaveados.
9.3 Acesso à Rede Informatizada
Todos os computadores e sistemas são acessados por meio de login e senha individual do usuário. Os usernames e senhas devem ser alterados sempre que solicitados pelos sistemas. A Docs2Docs é um cliente G-Suite e esta é a rede exclusiva acessada pela equipe e parceiros.
O acesso é limitado a necessidade específica de cada membro da equipe e papel no desenvolvimento do projeto, bem como, de acordo com o departamento no qual está alocado. Os membros da equipe não têm acesso irrestrito a todo o sistema da empresa. Os acessos são limitados, controlados e documentados.
Na eventualidade de ser concedido acesso a freelancers ou colaboradores temporários são adotados cuidados específicos ao nível de permissão outorgada e as contas devem ser criadas contendo uma terminação cuja data reflita o período do trabalho. Tao logo se desliguem da empresa, o acesso é removido e desativado.
Se um colaborador estiver cumprido aviso prévio ou em afastamento, os seus privilégios de acesso devem ser revistos por um membro superior para assegurar que os acessos protejam clientes e projetos.
As senhas e dados de login (username) não pode ser compartilhadas com a equipe, exceto quando solicitado pela TI para suporte em resolver problemas.
Todos os documentos trocados com clientes, parceiros e equipe devem ser compartilhados pelo Google Drive. Excepcionalmente, se algum cliente não conseguir acessar, um documento em formato PDF ou outro documento seguro será enviado por e-mail.
10. POR QUANTO TEMPO ARMAZENAMOS SEUS DADOS
Os Dados Pessoais serão tratados pelo prazo necessário para o cumprimento da sua finalidade, após o que serão descartados no âmbito e nos limites técnicos e legais das atividades, autorizada a conservação para as seguintes finalidades:
- cumprimento de obrigação legal ou regulatória pela Docs2Docs;
- execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o Titular;
- transferência a terceiro, desde que respeitados os requisitos de tratamento de Dados Pessoais dispostos na LGPD;
- quando necessário para atender aos interesses legítimos do Controlador ou de terceiros;
- uso exclusivo da Docs2Docs, vedado seu acesso por terceiro, e desde que anonimizados os dados.
11. SEUS DIREITOS LEGAIS
Você pode exercer seus direitos legais em relação aos seus dados pessoais que estamos processando. A Docs2Docs respeitará seus direitos individuais e lidará adequadamente com suas preocupações. Seus direitos incluem:
- Direito de revogação do consentimento: quando o tratamento de dados pessoais for baseado no seu consentimento, pode retirar esse consentimento a qualquer momento seguindo os procedimentos descritos no respectivo formulário de consentimento.
- Direito à correção: pode solicitar a retificação dos seus dados pessoais. Fazemos esforços razoáveis para manter os dados pessoais que são usados de forma contínua, precisos, completos, atuais e relevantes de acordo com as informações mais recentes disponíveis para nós. Em casos apropriados, disponibilizamos portais de internet de autoatendimento onde os usuários têm a possibilidade de revisar e retificar seus dados pessoais.
- Direito à restrição: você pode solicitar que restrinjamos o processamento de seus dados pessoais, se:
- você contesta a precisão de seus dados pessoais pelo período que precisamos para verificar a precisão,
- o processamento for ilegal e você solicitar a restrição do processamento em vez do apagamento de seus dados pessoais,
- não precisamos mais de seus dados pessoais, mas você os exige para afirmar, exercer ou defender uma reivindicação legal, ou
- você se opõe ao processamento enquanto verificamos se nossos fundamentos legítimos têm precedência sobre os seus.
- Direito de acesso: Você pode solicitar informações sobre seus dados pessoais e o tratamento dado a eles para garantir que os processemos legalmente. Você também pode solicitar uma cópia dos dados pessoais que nos forneceu e estão em processamento, gratuitamente. No entanto, reservamo-nos o direito de cobrar uma taxa razoável para cada cópia adicional que você solicitar.
- Direito de transferência: A seu pedido, transferiremos seus dados pessoais para você ou para terceiros, sempre que tecnicamente viável, desde que o processamento seja baseado em seu consentimento ou necessário para a execução de um contrato.
- Direito ao apagamento: Você pode solicitar que excluamos seus dados pessoais, onde os dados pessoais não são mais necessários em relação aos fins para os quais foram coletados ou processados de outra forma;
- você tem o direito de se opor ao processamento adicional de seus dados pessoais (veja abaixo) e executar esse direito de se opor ao processamento;
- o processamento é baseado em seu consentimento, você retira seu consentimento e não há outro fundamento legal para o processamento;
- os dados pessoais foram processados ilegalmente;
- a menos que o processamento seja necessário
- para cumprimento de uma obrigação legal que requer processamento de nós;
- para requisitos legais de retenção de dados;
- para o estabelecimento, exercício ou defesa de ações judiciais.
- você tem o direito de se opor ao processamento adicional de seus dados pessoais (veja abaixo) e executar esse direito de se opor ao processamento;
- Direito de apresentar uma reclamação: no caso de uma alegada violação das leis de privacidade aplicáveis, pode apresentar uma reclamação junto da autoridade supervisora de proteção de dados do país em que vive ou onde ocorreu a alegada violação.
Observe:...
- Prazo: Tentaremos atender sua solicitação em até 30 dias. No entanto, o prazo pode ser prorrogado por motivos específicos relacionados com o direito legal específico ou a complexidade do seu pedido, caso em que o informaremos em conformidade.
- O que podemos precisar de você: Podemos precisar solicitar informações específicas de você para nos ajudar a confirmar sua identidade e garantir que seu direito de acessar seus dados pessoais (ou exercer qualquer um de seus outros direitos) possa ser concedido. Esta é uma medida de segurança para garantir que os dados pessoais não sejam divulgados a qualquer pessoa que não tenha o direito de recebê-los. Também podemos entrar em contato com você para solicitar mais informações em relação à sua solicitação para acelerar nossa resposta.
- O exercício de alguns dos direitos dos Titulares dos Dados pode impedir a continuidade da sua relação conosco, impactando na impossibilidade do fornecimento serviços.
12. PROCEDIMENTOS EM CASO DE INCIDENTE DE VAZAMENTO DE DADOS
Em caso de identificação de um incidente envolvendo o vazamento de dados pessoais sob responsabilidade da Docs2Docs, serão adotadas as seguintes providências:
- Identificação e Contenção: Iniciaremos, de imediato, a investigação para identificar a causa do incidente e adotaremos medidas para conter ou minimizar os efeitos do vazamento.
- Notificação às Autoridades Competentes: Caso o incidente represente risco aos direitos e liberdades dos titulares, notificaremos a Autoridade Nacional de Proteção de Dados (ANPD), conforme exigido pela legislação aplicável, no prazo máximo estabelecido em lei.
- Comunicação aos Titulares: Quando o incidente apresentar risco significativo aos titulares dos dados, estes serão informados de forma clara, por meio de canais apropriados, sobre:
- A natureza dos dados comprometidos;
- As medidas adotadas para mitigar os impactos;
- Recomendações para proteger seus dados e direitos.
- Registro de Incidentes: Todos os incidentes de segurança relacionados aos dados pessoais serão documentados em relatório interno, contendo informações detalhadas sobre o ocorrido, as medidas adotadas e os resultados obtidos.
- Revisão de Procedimentos: Após a contenção do incidente, revisaremos nossas políticas e práticas de segurança, implementando melhorias para evitar futuros episódios similares.
Reforçamos nosso compromisso com a proteção de dados pessoais e buscamos, continuamente, adotar práticas alinhadas às melhores normas e padrões de segurança.
Caso tenha dúvidas sobre esta Política de Privacidade ou a forma como tratamos seus dados, por favor contacte-nos pelo e-mail contato@docs2docs.com.br.
fevereiro/2025