Política de Privacidade

POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS

Hospital e Maternidade Nossa Senhora da Luz (HMNSL)

Versão Pública – Atualizada em Agosto de 2026

O HOSPITAL E MATERNIDADE NOSSA SENHORA DA LUZ, pessoa jurídica de direito privado, inscrito no CNPJ sob o nº 80.234.826/0011-26, doravante denominado "CONTROLADOR" ou "HOSPITAL", reconhece a importância da privacidade e da proteção de dados pessoais. Esta Política de Privacidade e Proteção de Dados foi elaborada em estrita observância à Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD), ao Marco Civil da Internet (Lei nº 12.965/2014) e às normativas do Conselho Federal de Medicina (CFM) e Ministério da Saúde.

Este documento visa dar transparência aos Titulares (pacientes, usuários do website https://www.maternidademedianeira.com.br, acompanhantes e parceiros) sobre as operações de tratamento de dados pessoais realizadas no âmbito físico e digital da instituição.

1. Definições Legais

Para fins de interpretação desta Política, aplicam-se as definições previstas no art. 5o da LGPD:

Dado Pessoal: Informação relacionada a pessoa natural identificada ou identificável.

Dado Pessoal Sensível: Dado sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.

Titular: Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.

Controlador: O Hospital e Maternidade Nossa Senhora da Luz, a quem competem as decisões referentes ao tratamento de dados pessoais.

Encarregado (DPO - Data Protection Officer): Pessoa indicada pelo Controlador para atuar como canal de comunicação entre o Controlador, os Titulares e a Autoridade Nacional de Proteção de Dados (ANPD).

2. Tipologia de Dados Coletados

No exercício de suas atividades de assistência à saúde e administração, o Hospital coleta e trata as seguintes categorias de dados:

Dados Cadastrais e de Contato: Nome completo, CPF, RG, data de nascimento, endereço, e-mail e número de telefone (coletados em agendamentos, recepção e no cadastro da Área Restrita do site).

Dados Pessoais Sensíveis (Saúde e Biometria): Histórico médico, prontuários, resultados de exames (raio-X, tomografia, ecografia, laboratoriais), prescrições, dados fisiológicos, tipo sanguíneo, registros de enfermagem e biometria facial/digital para controle de acesso físico.

Dados Financeiros e de Cobrança: Informações de cartões de crédito/débito, dados bancários para reembolsos, e informações relacionadas a apólices de convênios médicos e planos de saúde.

Dados de Navegação (Log Data): Endereços de IP, tipo de navegador, provedor de serviços de internet (ISP), páginas de referência/saída, sistema operacional, carimbo de data/hora e dados de cliques (Cookies).

3. Bases Legais e Finalidades do Tratamento

O tratamento de dados pessoais pelo Hospital é fundamentado nas bases legais previstas nos artigos 7º e 11 da LGPD, para as seguintes finalidades:

3.1. Tutela da Saúde (Art. 7º, VIII e Art. 11, II, 'f' da LGPD)

Base principal para a prestação dos serviços de assistência médica, enfermagem, diagnósticos, procedimentos cirúrgicos, urgência e emergência, garantindo a segurança do paciente e a excelência no cuidado contínuo.

3.2. Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, II e Art. 11, II, 'a' da LGPD)

Tratamento necessário para cumprimento de resoluções da Agência Nacional de Saúde Suplementar (ANS), Ministério da Saúde (ex: notificações compulsórias de doenças), Conselho Federal de Medicina (ex: guarda de prontuários médicos conforme Lei nº 13.787/2018), Vigilância Sanitária e obrigações fiscais/tributárias.

3.3. Execução de Contrato (Art. 7º, V da LGPD)

Para o faturamento de serviços, processamento de autorizações junto a operadoras de planos de saúde, e gestão de contratos de prestação de serviços médicos.

3.4. Legítimo Interesse do Controlador (Art. 7º, IX da LGPD)

Utilizado para o monitoramento de segurança patrimonial através de Circuito Fechado de TV (CFTV), auditorias internas de qualidade, melhoria das interfaces tecnológicas (website) e comunicações institucionais de relevante interesse do paciente.

4. Compartilhamento de Dados e Transferência

O Hospital adota a premissa de confidencialidade estrita. O compartilhamento de dados com terceiros (Operadores) ocorre exclusivamente sob rigorosa governança e instrumentos contratuais que assegurem o Compliance com a LGPD. Os dados poderão ser compartilhados com:

Operadoras de planos de saúde e seguros para faturamento e auditoria médica.

Laboratórios de análises clínicas terceirizados e clínicas especializadas parceiras.

Provedores de infraestrutura de TI (sistemas HIS/LIS/PACS, servidores em nuvem) sob arquitetura de segurança da informação apropriada.

Órgãos governamentais e autoridades judiciais, mediante requisição formal ou determinação legal imperativa.

5. Política de Retenção e Descarte Seguro

Os dados pessoais serão retidos pelo período estritamente necessário para o cumprimento das finalidades estabelecidas. Destaca-se que, por força da Lei nº 13.787/2018 e normativas do CFM, o prontuário médico físico ou digital deve ser retido pelo prazo mínimo de 20 (vinte) anos a partir do último registro. Após esgotados os prazos legais de retenção, os dados são submetidos a processos de eliminação segura ou anonimização definitiva.

6. Governança e Segurança da Informação

A instituição implementa robustas medidas técnicas e administrativas, pautadas nos princípios de Privacy by Design e Privacy by Default, além do alinhamento com as diretrizes de acreditação e qualidade em saúde. Os controles incluem criptografia de dados em trânsito e repouso, controle de acesso baseado em funções (RBAC), trilhas de auditoria (logs) e treinamentos contínuos do corpo clínico e administrativo para mitigação de riscos e prevenção de incidentes de segurança.

7. Direitos do Titular de Dados (Art. 18 da LGPD)

Garantimos aos Titulares o livre e facilitado exercício de seus direitos, que incluem:

Confirmação da existência de tratamento.

Acesso aos dados de forma clara e legível.

Correção de dados incompletos, inexatos ou desatualizados.

Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.

Portabilidade dos dados a outro fornecedor de serviço de saúde, resguardados os segredos comerciais e industriais.

Revogação do consentimento, aplicável aos casos em que esta foi a base legal previamente requisitada.

8. Política de Cookies e Rastreamento Digital

O site http://www.maternidademedianeira.com.br utiliza Cookies essenciais para garantir a segurança da navegação e o funcionamento de áreas restritas, bem como Cookies analíticos para avaliação de tráfego e melhoria da experiência do usuário. O consentimento para o uso de cookies não essenciais pode ser gerenciado pelo usuário através do banner de preferências em sua primeira visita e nas configurações do seu navegador.

9. Contato do Encarregado pelo Tratamento de Dados Pessoais (DPO)

Para o exercício de direitos, requisições, esclarecimentos de dúvidas ou reportes relacionados à privacidade e proteção de dados, o Titular deverá contatar nosso Encarregado através do canal oficial:

E-mail: dpo@maternidademedianeira.com.br

Endereço: Avenida Brasil, 2667 - Centro, Medianeira - PR

Prazo de Resposta: As solicitações serão respondidas dentro dos prazos regulamentares estipulados pela ANPD.

10. Atualizações Desta Política e Foro

Esta Política de Privacidade será revisada periodicamente para assegurar sua adequação a novas normativas, jurisprudências e processos operacionais. Fica eleito o foro da Comarca de Medianeira, Estado do Paraná, para dirimir quaisquer controvérsias oriundas deste documento.

Hospital e Maternidade Nossa Senhora da Luz - CNPJ: 80.234.826/0011-26

Documento de Governança Corporativa e Compliance Digital.