Informação legal

Política de privacidade para profissionais

1.

Geral

Quem é o responsável pelo tratamento dos seus dados?
OPENHEALTHCARE S.L. (doravante opensalud).
Morada
Avda. República Argentina 25 9ª planta, 41011 Sevilha, Espanha.
Email
[email protected]
DPO
GRUPO INGERTEC — [email protected]

Para possibilitar a navegação através do sítio web é indispensável ser utilizador registado e aceitar as regras de privacidade a seguir detalhadas. Com o registo, aceita que a opensalud armazene e trate os dados pessoais que nos fornece de acordo com a política de privacidade.

A base legal para o tratamento dos seus dados é o consentimento do titular.

O tratamento dos dados realiza-se com as seguintes finalidades:

  • Realização das consultas médicas e gestão de marcações e serviços objeto da atividade da plataforma.
  • Realização de estudos estatísticos e históricos por parte da opensalud. Os relatórios gerados serão sempre desagregados e anónimos.
  • Realização de comunicações de interesse para os utilizadores relativas ao funcionamento da plataforma (sugestões de utilização, melhorias introduzidas…).
  • Envio de comunicações eletrónicas às quais o utilizador se tenha previamente subscrito, dando cumprimento à Lei 34/2002, de 11 de julho, de Serviços da Sociedade da Informação e de Comércio Eletrónico (LSSICE).

Poderemos enviar-lhe comunicações relacionadas com a prestação do serviço, como lembretes de marcações, avisos ou informações sobre a qualidade do serviço necessárias para o correto funcionamento da sua conta. Estas comunicações não têm caráter comercial e são indispensáveis para a gestão do serviço solicitado.

Só enviaremos comunicações promocionais ou não essenciais quando dispusermos do seu consentimento prévio. A qualquer momento poderá exercer os seus direitos de oposição, supressão ou retirada do consentimento relativamente a estas comunicações não essenciais, seguindo as instruções incluídas em cada mensagem ou contactando-nos através dos canais indicados nesta Política.

Todos os utilizadores que estabeleçam algum tipo de comunicação, quer através dos formulários situados no sítio web, quer através de vias alternativas, devem saber que os seus dados poderão ser recolhidos para tratamento por parte desta plataforma.

A opensalud trata os dados de forma confidencial e adota as medidas técnicas e organizativas adequadas para garantir o nível de segurança apropriado ao tratamento, em cumprimento do exigido pela normativa aplicável em matéria de Proteção de Dados. A Openhealth possui a certificação ISO 27001.

Contudo, nenhum sistema pode garantir a absoluta invulnerabilidade dos sistemas; por conseguinte, a opensalud não assume qualquer responsabilidade pelos danos e prejuízos decorrentes de alterações que terceiros possam causar nos sistemas informáticos, documentos eletrónicos ou ficheiros do utilizador.

Qual é o prazo de conservação dos dados?

Os dados pessoais fornecidos serão conservados enquanto o utilizador permanecer ativo na plataforma (não tenha solicitado a sua baixa) e durante os prazos necessários para dar cumprimento às obrigações legais relativas à custódia de informação clínica e administrativa.

Os dados recolhidos para responder ao seu pedido, solicitação ou consulta sobre os nossos produtos e serviços serão conservados indefinidamente até que, sendo caso disso, nos manifeste a sua vontade de os eliminar.

2.

Cedência de dados e transferências internacionais

Nenhum dado recolhido pela opensalud será, em circunstância alguma, cedido a empresas terceiras, salvo as exceções a seguir discriminadas:

  • Quando exista solicitação prévia por parte do portal ao titular e este manifeste a sua concordância, seja essa solicitação de caráter individual ou genérico. Em todo o caso, a opensalud nunca cederá qualquer dado para fins publicitários.
  • Quando se refiram às exceções previstas na normativa aplicável.
  • Através da contratação de empresas terceiras, para serviços de análise, com fins exclusivamente estatísticos e de melhoria do serviço e nunca publicitários.
  • Aos profissionais e centros de saúde registados na plataforma para efeitos de marcação e realização das consultas médicas, durante o prazo de um ano a partir do último consentimento explícito, seja através da solicitação de uma consulta ou da autorização a um profissional. Para estes efeitos, os profissionais e centros registados que acedam aos dados de pacientes na plataforma assumem, sendo caso disso, as obrigações determinadas pela normativa sobre proteção de dados aplicável, assumindo toda a responsabilidade em caso de incumprimento dessa norma. Nos termos dessa normativa, os profissionais e centros aceitam a relação como responsável pelo tratamento no que respeita aos dados pessoais que os utilizadores registados facultam à opensalud para efeitos de realização das consultas, mantendo em todo o caso o nível de proteção exigido para essa informação especialmente protegida.
  • Às empresas utilizadas como suporte para o correto funcionamento da plataforma (cloud) e colaboradores.
  • No caso dos serviços de telemedicina para empresas, para gerar relatórios agregados de utilização da plataforma pelos seus colaboradores. Estes relatórios agregados serão anónimos e conterão apenas a seguinte informação: número total de utilizadores, número total de serviços utilizados e principais motivos de consulta. Os dados são agregados por sexo e faixa etária.

Obrigações do profissional ou centro relativamente à informação extraída da plataforma

Relativamente a qualquer informação extraída da plataforma, pelos meios legalmente habilitados, o profissional ou centro deve estar ciente de que os dados de saúde estão classificados como informação muito sensível e de nível elevado de segurança; e, consequentemente, devem ser tratados seguindo as diretrizes estabelecidas pelo Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados e que revoga a Diretiva 95/46/CE (RGPD), a Lei Orgânica espanhola 3/2018, de 5 de dezembro, de Proteção de Dados Pessoais e garantia dos direitos digitais, e demais normativa em vigor em matéria de proteção de dados pessoais e segurança da informação. Só poderá aceder ou descarregar a informação para a qual esteja autorizado de acordo com a normativa em vigor.

Em nenhum caso a informação extraída pode ser armazenada no disco rígido dos equipamentos (local). Em caso de impressão da informação em papel, esta deverá estar sob custódia, em todo o momento, da pessoa responsável pela mesma, e armazenada sob chave quando não estiver a ser utilizada.

Do mesmo modo, não se deve utilizar dispositivos móveis externos para o armazenamento e transporte da informação, como pens USB, smartphones, computadores portáteis, etc. Em nenhum caso se utilizará correio eletrónico externo para o envio ou receção deste tipo de informação. Do mesmo modo, independentemente do suporte em que se encontre, a informação extraída deverá ser apagada ou destruída de forma fidedigna assim que deixe de ser necessária para os fins que motivaram a sua extração.

O profissional ou centro deve utilizar os dados pessoais objeto de tratamento, ou os que recolha para a sua inclusão, apenas para a finalidade objeto do contrato. Em nenhum caso poderá utilizar os dados para fins próprios. Caso o subcontratante destine os dados a outras finalidades das estipuladas, os comunique ou os utilize incumprindo as condições do presente documento, será considerado responsável pelo ficheiro para todos os efeitos, respondendo pessoalmente pelas infrações em que tenha incorrido.

O profissional ou centro não comunicará os dados a terceiros não autorizados, salvo se dispuser da autorização expressa e por escrito do responsável pelo tratamento, nos casos legalmente admissíveis. Para estes efeitos, entender-se-ão autorizadas as comunicações de dados entre as empresas pertencentes ao grupo de cada uma das partes, respetivamente, com a finalidade de atender às obrigações e direitos decorrentes da execução do contrato. Assim como manter o dever de sigilo relativamente aos dados pessoais a que tenha tido acesso em virtude do contrato, mesmo depois de este terminar o seu objeto, respondendo perante o responsável pelo tratamento em caso de incumprimento, sem prejuízo das responsabilidades que se possam gerar perante a Agência Espanhola de Proteção de Dados ou perante o titular.

O profissional ou centro deve implementar as medidas de segurança aplicáveis de acordo com as avaliações de risco que, sendo caso disso, o responsável pelo tratamento deva realizar.

Não realizamos transferências internacionais.

3.

Qualidade dos dados

O sítio web comunica aos utilizadores a obrigação de atualização correta dos dados fornecidos e tratados no ficheiro denominado Utilizadores. Esses dados devem ser adequados, pertinentes, atuais, exatos e verdadeiros, ficando a opensalud excluída de todas as consequências negativas decorrentes de eventuais inexatidões nos mesmos.

Por sua vez, comunica-se aos utilizadores a impossibilidade de inscrever e/ou comunicar dados de terceiros em seu nome, através das formas de comunicação estipuladas, salvo se existir uma representação legalmente constituída. No caso de menores, poderá ser exigida a comprovação expressa dessa condição.

4.

Direitos

Direitos de acesso, oposição, retificação e cancelamento de dados, supressão e portabilidade.

Qualquer pessoa tem direito a obter informação sobre se a opensalud está a tratar os seus dados pessoais.

As pessoas legitimadas têm direito a aceder aos seus dados pessoais, a solicitar a retificação dos dados inexatos ou, sendo caso disso, a solicitar a sua eliminação quando, entre outros motivos, os dados já não sejam necessários para os fins para os quais foram recolhidos.

Quando as circunstâncias assim o exijam, os titulares poderão solicitar a limitação do tratamento dos seus dados, caso em que apenas os conservaremos para efeitos do exercício ou defesa de reclamações.

Quando precisarmos de obter informação da sua parte, solicitaremos sempre o seu consentimento expresso através dos meios disponibilizados para o efeito.

O exercício destes direitos deverá ser efetuado mediante comunicação dirigida à opensalud, seja para a sua morada, indicada acima, seja para o endereço eletrónico disponibilizado para o efeito ([email protected]), sem prejuízo da utilização de qualquer outro meio legalmente válido que permita cumprir de forma legalmente válida os respetivos requisitos.

Os requisitos de conteúdo para o exercício dos direitos são:

  • Nome e apelidos do titular.
  • Objeto do pedido.
  • Morada para efeitos de notificações, data e assinatura do requerente.
  • Documentos comprovativos do pedido formulado, caso se considerem convenientes ou necessários.
5.

Agência Espanhola de Proteção de Dados

A AEPD é responsável por zelar pelo cumprimento das leis sobre privacidade e proteção de dados e por garantir a segurança e privacidade dos seus dados em geral e especialmente na Internet.

Caso sinta que os seus direitos relativos à proteção dos seus dados pessoais foram violados, especialmente quando não tenha obtido satisfação no exercício dos seus direitos, pode apresentar uma reclamação junto da Autoridade de Controlo em matéria de Proteção de Dados competente através do seu sítio web: www.agpd.es.

6.

Ligações de interesse

Se quiser saber mais sobre a Internet e a sua privacidade, a opensalud recomenda que visite os seguintes links:

  • Gabinete de Segurança do Internauta: www.osi.es
  • Agência Espanhola de Proteção de Dados: www.agpd.es