Política de Privacidade
Esta Política descreve como a Clínica Bruma (“Clínica”, “nós”) coleta, usa, compartilha e protege dados pessoais em conformidade com a Lei nº 13.709/2018 – LGPD. Ao utilizar nossos serviços e canais, você (“Titular”) concorda com as práticas aqui descritas.
1. Controlador e Encarregada (DPO)
2. Quais dados coletamos
- Identificação e contato: nome, CPF, RG, data de nascimento, gênero, e-mail, telefones, endereço.
- Dados de saúde e prontuário: informações clínicas necessárias ao atendimento (anamnese, evolução, prescrições, atestados), inclusive dados sensíveis.
- Dados administrativos: faturamento, convênios, autorizações prévias e reembolsos (Unimed, Saúde Maior, Angelus Pax, Cassi).
- Dados digitais: registros de acesso, IP, data/hora, páginas visitadas, cookies/identificadores.
- Comunicações: mensagens via WhatsApp, e-mail e formulários.
- Imagem e voz: somente coletados/armazenados/uso mediante consentimento expresso e por escrito do paciente, e para finalidades previamente informadas.
3. Finalidades e bases legais
- Atendimento clínico e gestão assistencial (art. 7º, II e VIII; art. 11, II, f): prestar psicologia, psicoterapia, psiquiatria e pediatria.
- Execução de contrato (art. 7º, V): agendar, confirmar, remarcar/cancelar, faturar e emitir recibos/notas.
- Obrigações legais/regulatórias (art. 7º, II; art. 11, II, a): fins fiscais/contábeis e normas profissionais.
- Convênios (art. 7º, V e II; art. 11, II, f): elegibilidade, autorização prévia, faturamento e auditorias.
- Comunicações operacionais (art. 7º, V e IX): lembretes de consulta, orientações de preparo/pós.
- Segurança e prevenção a fraudes (art. 7º, IX): controles de acesso e incidentes.
- Interesse legítimo (art. 7º, IX): melhorias e analytics agregados/anonimizados quando possível.
- Consentimento (art. 7º, I; art. 11, I): usos não cobertos acima, inclusive imagem/voz e cookies não essenciais.
4. Compartilhamentos
- Operadoras de saúde (Unimed, Saúde Maior, Angelus Pax, Cassi): autorizações, faturamento e auditorias.
- Profissionais de saúde envolvidos no cuidado, quando necessário.
- Operadores (agenda, prontuário, nuvem, e-mail, mensageria, pagamentos, contabilidade, analytics) sob contrato e medidas de segurança.
- Autoridades públicas mediante obrigação legal/ordem válida.
5. Crianças e adolescentes
No atendimento pediátrico, o tratamento observa o melhor interesse do menor e, quando necessário, consentimento específico e em destaque do responsável legal.
6. Cookies e tecnologias similares
Utilizamos cookies essenciais e, mediante consentimento, analíticos/funcionais/marketing. A desativação pode afetar funcionalidades.
7. Segurança da informação
- Controles de acesso e autenticação;
- Criptografia em trânsito quando aplicável;
- Backups e segregação de ambientes;
- Políticas internas, confidencialidade e treinamentos.
Em incidente com risco/dano relevante, comunicaremos Titulares e ANPD quando exigido.
8. Retenção e descarte
Guardamos dados pelo tempo necessário às finalidades e obrigações legais/regulatórias de saúde. Encerrados prazos, realizamos anonimização ou eliminação segura, observadas normas profissionais.
9. Direitos do titular
- Confirmação e acesso aos dados;
- Correção de dados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou em desconformidade;
- Portabilidade quando aplicável;
- Informação sobre compartilhamentos e sobre a possibilidade de não consentir (quando aplicável);
- Revogação do consentimento e oposição nos casos previstos;
- Revisão de decisões automatizadas, se houver.
Alguns pedidos podem ser inviáveis por obrigação legal/regulatória ou resguardo de direitos de terceiros; nesses casos, informaremos a justificativa.
10. Transferências internacionais
Quando houver processamento/armazenamento fora do Brasil, adotaremos garantias adequadas (ex.: cláusulas contratuais) para assegurar nível de proteção compatível.
11. Canais de atendimento e solicitações LGPD
12. Alterações desta Política
Esta Política pode ser atualizada por mudanças legais, tecnológicas ou operacionais. A versão vigente é a indicada como “Última atualização”. Alterações materiais poderão ser comunicadas nos canais oficiais.