POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS
Hospital e Maternidade Nossa Senhora da Luz (HMNSL)
Versão Pública – Atualizada em Agosto de 2026
O HOSPITAL E MATERNIDADE NOSSA SENHORA DA LUZ, pessoa jurídica de direito privado, inscrito no CNPJ sob o nº 80.234.826/0011-26, doravante denominado "CONTROLADOR" ou "HOSPITAL", reconhece a importância da privacidade e da proteção de dados pessoais. Esta Política de Privacidade e Proteção de Dados foi elaborada em estrita observância à Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD), ao Marco Civil da Internet (Lei nº 12.965/2014) e às normativas do Conselho Federal de Medicina (CFM) e Ministério da Saúde.
Este documento visa dar transparência aos Titulares (pacientes, usuários do website https://www.maternidademedianeira.com.br, acompanhantes e parceiros) sobre as operações de tratamento de dados pessoais realizadas no âmbito físico e digital da instituição.
1. Definições Legais
Para fins de interpretação desta Política, aplicam-se as definições previstas no art. 5o da LGPD:
Dado Pessoal: Informação relacionada a pessoa natural identificada ou identificável.
Dado Pessoal Sensível: Dado sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
Titular: Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
Controlador: O Hospital e Maternidade Nossa Senhora da Luz, a quem competem as decisões referentes ao tratamento de dados pessoais.
Encarregado (DPO - Data Protection Officer): Pessoa indicada pelo Controlador para atuar como canal de comunicação entre o Controlador, os Titulares e a Autoridade Nacional de Proteção de Dados (ANPD).
2. Tipologia de Dados Coletados
No exercício de suas atividades de assistência à saúde e administração, o Hospital coleta e trata as seguintes categorias de dados:
Dados Cadastrais e de Contato: Nome completo, CPF, RG, data de nascimento, endereço, e-mail e número de telefone (coletados em agendamentos, recepção e no cadastro da Área Restrita do site).
Dados Pessoais Sensíveis (Saúde e Biometria): Histórico médico, prontuários, resultados de exames (raio-X, tomografia, ecografia, laboratoriais), prescrições, dados fisiológicos, tipo sanguíneo, registros de enfermagem e biometria facial/digital para controle de acesso físico.
Dados Financeiros e de Cobrança: Informações de cartões de crédito/débito, dados bancários para reembolsos, e informações relacionadas a apólices de convênios médicos e planos de saúde.
Dados de Navegação (Log Data): Endereços de IP, tipo de navegador, provedor de serviços de internet (ISP), páginas de referência/saída, sistema operacional, carimbo de data/hora e dados de cliques (Cookies).
3. Bases Legais e Finalidades do Tratamento
O tratamento de dados pessoais pelo Hospital é fundamentado nas bases legais previstas nos artigos 7º e 11 da LGPD, para as seguintes finalidades:
3.1. Tutela da Saúde (Art. 7º, VIII e Art. 11, II, 'f' da LGPD)
Base principal para a prestação dos serviços de assistência médica, enfermagem, diagnósticos, procedimentos cirúrgicos, urgência e emergência, garantindo a segurança do paciente e a excelência no cuidado contínuo.
3.2. Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, II e Art. 11, II, 'a' da LGPD)
Tratamento necessário para cumprimento de resoluções da Agência Nacional de Saúde Suplementar (ANS), Ministério da Saúde (ex: notificações compulsórias de doenças), Conselho Federal de Medicina (ex: guarda de prontuários médicos conforme Lei nº 13.787/2018), Vigilância Sanitária e obrigações fiscais/tributárias.
3.3. Execução de Contrato (Art. 7º, V da LGPD)
Para o faturamento de serviços, processamento de autorizações junto a operadoras de planos de saúde, e gestão de contratos de prestação de serviços médicos.
3.4. Legítimo Interesse do Controlador (Art. 7º, IX da LGPD)
Utilizado para o monitoramento de segurança patrimonial através de Circuito Fechado de TV (CFTV), auditorias internas de qualidade, melhoria das interfaces tecnológicas (website) e comunicações institucionais de relevante interesse do paciente.
4. Compartilhamento de Dados e Transferência
O Hospital adota a premissa de confidencialidade estrita. O compartilhamento de dados com terceiros (Operadores) ocorre exclusivamente sob rigorosa governança e instrumentos contratuais que assegurem o Compliance com a LGPD. Os dados poderão ser compartilhados com:
Operadoras de planos de saúde e seguros para faturamento e auditoria médica.
Laboratórios de análises clínicas terceirizados e clínicas especializadas parceiras.
Provedores de infraestrutura de TI (sistemas HIS/LIS/PACS, servidores em nuvem) sob arquitetura de segurança da informação apropriada.
Órgãos governamentais e autoridades judiciais, mediante requisição formal ou determinação legal imperativa.
5. Política de Retenção e Descarte Seguro
Os dados pessoais serão retidos pelo período estritamente necessário para o cumprimento das finalidades estabelecidas. Destaca-se que, por força da Lei nº 13.787/2018 e normativas do CFM, o prontuário médico físico ou digital deve ser retido pelo prazo mínimo de 20 (vinte) anos a partir do último registro. Após esgotados os prazos legais de retenção, os dados são submetidos a processos de eliminação segura ou anonimização definitiva.
6. Governança e Segurança da Informação
A instituição implementa robustas medidas técnicas e administrativas, pautadas nos princípios de Privacy by Design e Privacy by Default, além do alinhamento com as diretrizes de acreditação e qualidade em saúde. Os controles incluem criptografia de dados em trânsito e repouso, controle de acesso baseado em funções (RBAC), trilhas de auditoria (logs) e treinamentos contínuos do corpo clínico e administrativo para mitigação de riscos e prevenção de incidentes de segurança.
7. Direitos do Titular de Dados (Art. 18 da LGPD)
Garantimos aos Titulares o livre e facilitado exercício de seus direitos, que incluem:
Confirmação da existência de tratamento.
Acesso aos dados de forma clara e legível.
Correção de dados incompletos, inexatos ou desatualizados.
Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
Portabilidade dos dados a outro fornecedor de serviço de saúde, resguardados os segredos comerciais e industriais.
Revogação do consentimento, aplicável aos casos em que esta foi a base legal previamente requisitada.
8. Política de Cookies e Rastreamento Digital
O site http://www.maternidademedianeira.com.br utiliza Cookies essenciais para garantir a segurança da navegação e o funcionamento de áreas restritas, bem como Cookies analíticos para avaliação de tráfego e melhoria da experiência do usuário. O consentimento para o uso de cookies não essenciais pode ser gerenciado pelo usuário através do banner de preferências em sua primeira visita e nas configurações do seu navegador.
9. Contato do Encarregado pelo Tratamento de Dados Pessoais (DPO)
Para o exercício de direitos, requisições, esclarecimentos de dúvidas ou reportes relacionados à privacidade e proteção de dados, o Titular deverá contatar nosso Encarregado através do canal oficial:
E-mail: dpo@maternidademedianeira.com.br
Endereço: Avenida Brasil, 2667 - Centro, Medianeira - PR
Prazo de Resposta: As solicitações serão respondidas dentro dos prazos regulamentares estipulados pela ANPD.
10. Atualizações Desta Política e Foro
Esta Política de Privacidade será revisada periodicamente para assegurar sua adequação a novas normativas, jurisprudências e processos operacionais. Fica eleito o foro da Comarca de Medianeira, Estado do Paraná, para dirimir quaisquer controvérsias oriundas deste documento.
Hospital e Maternidade Nossa Senhora da Luz - CNPJ: 80.234.826/0011-26
Documento de Governança Corporativa e Compliance Digital.