Skip to content
- INFORMAÇÕES SOBRE A POLÍTICA
- Descrevemos aqui como processamos os dados pessoais dos usuários do Serviço Health Folder e quais direitos e possibilidades essas pessoas têm.
- Esta política é uma execução da obrigação estabelecida no art. 9 e no art. 18 Brazilian General Data Protection Law of 2019 (LGPD).
- Os termos indicados com letra maiúscula têm o significado estabelecido no Regulamento.
- QUEM SOMOS
- O controlador dos seus dados pessoais processados de acordo com esta Política de Privacidade é a Pragmatic Coders Sociedade Limitada, com sede em Cracóvia, endereço: rua Opolska 100, 31-323 Cracóvia, Polônia, registrada no registro de empresários do Registro Judiciário Nacional pelo Tribunal Distrital de Cracóvia-Śródmieście em Cracóvia, XI Vara Comercial do Registro Judiciário Nacional sob o número KRS: 0000601571, NIP: 6772398603, REGON: 363386171, capital social: 7.500,00 PLN (doravante denominado “Controlador”).
- Para questões relacionadas aos seus dados pessoais, você pode entrar em contato conosco:
- por correio tradicional enviado para o endereço – rua Opolska 100, 31-323 Cracóvia, ou
- por meio de uma mensagem de e-mail: kontakt@healthfolder.pl.
- QUAIS DADOS PROCESSAMOS E SOB QUAIS CONDIÇÕES
- Em razão do uso do Serviço Registro Médico, processamos os seguintes dados pessoais:
- Informações necessárias para a criação da Conta, fornecidas a nós no momento do registro da Conta do Usuário, ou seja, nome, sobrenome, endereço de e-mail, país de residência, idade;
- Informações de contato que foram fornecidas por você ou que possuímos em razão da relação que temos, ou seja, nome, sobrenome, endereço de e-mail, número de telefone;
- Informações sobre a saúde, incluindo informações que constituem documentação médica, que foram fornecidas a nós por você, como, por exemplo, resultados de exames de sangue. Também podemos processar dados que estão na documentação médica carregada por você no Serviço, como número de CPF ou endereço de residência;
- Informações pessoais e informações sobre a saúde, incluindo informações que constituem documentação médica de Membros da família imediata do Usuário, caso o Usuário possua uma Conta Familiar e tenha fornecido tais informações. Nesse caso, esses dados são obtidos não diretamente de você, mas do Usuário que os fornece e para o qual você é Membro da família imediata.
- Os dados pessoais serão processados para:
- criação de uma Conta no Serviço – com base na necessidade de processamento para a execução do contrato de prestação de serviços eletrônicos;
- prestação de serviços dentro do Serviço, incluindo garantir a qualidade adequada dos serviços prestados – com base na necessidade de processamento para a execução do contrato do qual você pode ser parte;
- prestação de serviços dentro do Serviço, incluindo garantir a qualidade adequada dos serviços prestados, no caso de os dados processados constituírem categorias especiais de dados pessoais, em particular dados médicos ou dados sobre saúde, se a pessoa a que os dados se referem tiver dado consentimento explícito para o processamento desses dados para esse fim;
- liquidação dos contratos celebrados com você, com base no cumprimento de uma obrigação legal que recai sobre o Administrador, de acordo com as disposições fiscais e contábeis;
- cumprimento das obrigações legais que pesam sobre o Administrador – com base nas disposições legais relevantes que impõem tais obrigações, incluindo regulamentos sobre a prestação de serviços eletrônicos;
- garantia de atendimento ao cliente e suporte técnico contínuo ao usar nossos serviços – com base na necessidade de processamento para a execução do contrato do qual você pode ser parte;
- comunicação com você sobre nossos serviços e consultas, problemas ou reclamações apresentadas em relação aos serviços ou à execução do Contrato – com base na necessidade de processamento para a execução do contrato do qual você pode ser parte e nosso interesse legítimo como Administrador em contatar você e considerar reclamações;
- responder a consultas enviadas a nós por meio de formulários de contato ou dados de contato fornecidos no site, ou transmitir a nós, por meio de formulários, pedidos de contato sobre uma questão – com base em nosso interesse legítimo como Administrador;
- analisar como você utiliza o Serviço e melhorar seu funcionamento e segurança – com base em nosso interesse legítimo como Administrador;
- buscar e defender contra reivindicações, em tribunais e órgãos administrativos e fora deles – com base em nosso interesse legítimo como Administrador de dados pessoais;
- investigar sua satisfação com o uso de nossos serviços e melhorar o Serviço – com base em nosso interesse legítimo como Administrador;
- treinar modelos de IA e aprimorar o Serviço, no caso de os dados processados constituírem categorias especiais de dados pessoais, em particular dados médicos ou dados sobre saúde, se a pessoa a que os dados se referem tiver dado consentimento explícito para o processamento desses dados para esse fim;
- arquivar dados e realizar cópias de segurança – em relação à obrigação que temos como administradores de dados de proteger adequadamente os dados e com base em nosso interesse legítimo como Administrador;
- envio de Newsletter – com base na necessidade de processamento para a execução do contrato de prestação de serviços eletrônicos de Newsletter;
- envio de informações de marketing sobre nossos produtos e serviços, incluindo o envio de informações comerciais por via eletrônica – se você tiver dado seu consentimento para o processamento de dados pessoais para esses fins;
- tomar medidas adicionais a pedido do cliente, se você tiver dado seu consentimento para o processamento de dados pessoais para esse fim;
- tomar medidas adicionais a pedido do cliente, no caso de os dados processados constituírem categorias especiais de dados pessoais, em particular dados médicos ou dados sobre saúde, se a pessoa a que os dados se referem tiver dado consentimento explícito para o processamento desses dados para esse fim.
- O fornecimento de dados pessoais para a criação de uma Conta é voluntário, mas necessário para a celebração de um contrato de prestação de serviços eletrônicos na forma de criação e, posteriormente, uso da Conta. A consequência de não fornecer dados pessoais será a impossibilidade de criar uma Conta e de prestar serviços dentro do Serviço.
- O fornecimento de dados pessoais para a prestação de serviços é voluntário, mas necessário para a adequada prestação de serviços dentro do Serviço. A consequência de não fornecer dados pessoais será a impossibilidade de prestar serviços dentro do Serviço.
- O fornecimento de dados pessoais para fins de contato é voluntário, mas pode ser necessário para responder a uma pergunta feita por você e/ou para contatá-lo.
- O fornecimento de dados pessoais para receber informações de marketing e comerciais é voluntário, mas necessário para receber informações de marketing e comerciais. A consequência de não fornecer dados pessoais será a impossibilidade de receber informações de marketing e comerciais sobre nossos serviços (por exemplo, informações sobre novos serviços).
- O fornecimento de dados pessoais para treinar modelos de IA e aprimorar o Serviço é voluntário. A consequência de não fornecer dados será a impossibilidade de aprimorar o Serviço.
- Processaremos seus dados somente quando necessário para prestar nossos Serviços e na quantidade mínima exigida para tal finalidade.
- ONDE E COMO PROCESSAMOS OS DADOS E A QUEM OS TRANSFERIMOS
- Os dados pessoais que processamos podem ser compartilhados com nossos parceiros na medida necessária para a correta execução dos serviços, ou seja:
- a terceiros que nos prestam serviços necessários para a realização dos objetivos pelos quais processamos seus dados (por exemplo, serviços de TI, contabilidade, comunicação eletrônica, hospedagem de dados, serviços para garantir o funcionamento do Serviço, análise de dados, envio de e-mails e informações de marketing e comerciais), em particular entidades como:
- Amazon Web Services Inc., que nos fornece infraestrutura e ferramentas de desenvolvimento,
- Alphabet Inc. (Google LLC), que nos fornece ferramentas analíticas e bancos de dados,
- Microsoft Corp., que nos fornece ferramentas de desenvolvimento,
- Smartlook.com s.r.o., que nos fornece ferramentas analíticas,
- The Rocket Science Group LLC, que nos fornece ferramentas para envio de e-mails e informações de marketing e comerciais.
- fornecedores externos, como operadores de pagamento,
- pessoas que prestam serviços médicos, especialmente médicos, se você consentir,
- destinatários para os quais a divulgação é exigida por lei ou por decisão de um tribunal ou outra autoridade,
- outros destinatários, caso você consinta com a transferência ou quando a transferência de dados for necessária para proteger seus interesses vitais ou os interesses vitais de outras partes.
- Os dados pessoais que processamos são armazenados eletronicamente em nossos dispositivos, em servidores externos de nossos parceiros e, parcialmente, em formato físico em nossa sede.
- Todos os bancos de dados que utilizamos estão localizados na Área Econômica Europeia (AEE). Fazemos esforços para garantir que nenhum dado seja transferido para fora dessa área. No entanto, devido ao uso das ferramentas da Amazon Web Services (AWS), os dados dos usuários que utilizam o sistema iOS podem, em parte, estar localizados em servidores nos Estados Unidos. A transferência desses dados para fora da AEE ocorre com base no art. 45, parágrafo 3, do GDPR, ou seja, com base na decisão de execução da Comissão Europeia de 10 de julho de 2023, que estabelece um nível adequado de proteção de dados pessoais sob o Data Privacy Framework, do qual a AWS é um participante certificado.
- Sempre que seus dados pessoais forem transferidos para fora da AEE para países que não garantem o mesmo ou um nível adequado de proteção de dados pessoais, conforme as disposições em vigor na Polônia, garantiremos que isso ocorra com uma base legal válida e utilizando as medidas de segurança exigidas pela lei.
- Transferiremos seus dados pessoais para a área da AEE, especialmente para o território da República da Polônia, somente se você nos der consentimento explícito e específico para essa transferência. O processamento de dados no território da República da Polônia será realizado de acordo com as regras estabelecidas pelo Regulamento do Parlamento Europeu e do Conselho (UE) 2016/679 de 27 de abril de 2016 sobre a proteção de pessoas físicas no que diz respeito ao processamento de dados pessoais e à livre circulação desses dados, bem como a revogação da Diretiva 95/46/WE, e com a observância de eficazes meios de proteção legal, garantindo a execução de seus direitos previstos na Política de Privacidade.
- Seus dados pessoais serão processados principalmente no território da AEE, sujeito às disposições dos parágrafos 3 e 4 acima. Antes de cada nova transferência de dados, solicitaremos seu consentimento claro e inequívoco para tal transferência. Na falta de consentimento para a transferência, não enviaremos seus dados pessoais para tal país, mas isso pode resultar em dificuldades para você utilizar os Serviços ou na impossibilidade de continuar a prestação de nossos Serviços, o que informaremos a você.
- PERÍODO DE PROCESSAMENTO
- Seus dados pessoais serão processados:
- Para a finalidade de execução do contrato celebrado através do Serviço – pelo tempo necessário para sua execução, e, no caso de contrato pago, também para seu acerto de contas, mas não por mais tempo do que o prazo de prescrição de reclamações decorrentes desse contrato;
- Para entrar em contato com você – a partir da data de coleta até o término da correspondência referente ao assunto pelo qual você entrou em contato, ou até o momento em que, razoavelmente, possamos presumir que precisaremos entrar em contato com você;
- Para o envio de informações de marketing e comerciais – até o momento em que você revogar seu consentimento;
- Para fins de reivindicações e defesa contra reivindicações – por um período não superior ao prazo de prescrição de reivindicações;
- Para fins de cumprimento de obrigações legais – por um período não superior ao necessário para demonstrar que cumprimos essas obrigações corretamente;
- Para fins de arquivamento e criação de backups – por um período estabelecido de acordo com a política de backups e arquivamento do Administrador;
- Com base no seu consentimento – até o momento em que for retirado, no entanto, isso não afeta a legitimidade do processamento de dados pessoais pelo Administrador antes da retirada;
- Com base no interesse legítimo do Administrador – durante a vigência desse interesse, mas não por mais tempo do que até o momento em que você apresentar uma objeção válida a tal processamento.
- No entanto, em cada caso, seus dados serão processados por um período não superior ao momento em que você apresentar uma objeção válida ao seu processamento, quando a base legal for nosso interesse legítimo, ou até a revogação do consentimento, se este for a base legal para o processamento dos dados.
- Após o término do período durante o qual podemos processar seus dados, de acordo com as circunstâncias mencionadas acima, seus dados serão destruídos ou apagados. No entanto, poderemos mantê-los se forem exigidos por disposições legais aplicáveis.
- SEGURANÇA DOS DADOS
- Fazemos todos os esforços para evitar o compartilhamento de dados com pessoas não autorizadas. Analisamos continuamente os riscos para garantir que os dados pessoais sejam mantidos em segurança e que o seu processamento esteja em conformidade com a LGPD e outras disposições legais aplicáveis.
- Todas as entidades às quais confiamos o processamento de dados pessoais garantem o uso de medidas adequadas de proteção e segurança dos dados, conforme exigido pela legislação.
- DIREITOS DA PESSOA CUJOS DADOS PROCESSAMOS
- As pessoas cujos dados pessoais processamos têm o direito de obter informações sobre o processamento dos seus dados e acessar esses dados, obter uma cópia, corrigir dados incompletos, imprecisos ou desatualizados, anonimizar, limitar o processamento ou excluir dados desnecessários ou excessivos ou dados processados em desacordo com a LGPD, além de ter o direito de transferir seus dados.
- No caso de dados processados com base exclusivamente em interesse legítimo, a pessoa cujos dados estão sendo processados tem o direito de se opor a esse processamento.
- Se o processamento dos dados for baseado em consentimento, você pode retirar esse consentimento a qualquer momento ou solicitar a exclusão dos dados pessoais processados com seu consentimento.
- Para exercer qualquer um dos direitos mencionados acima, você pode entrar em contato conosco, especialmente por meio dos dados de contato fornecidos na seção II.2 da Política de Privacidade.
- Caso acredite que estamos processando seus dados pessoais de maneira inadequada, você tem o direito de apresentar uma reclamação sobre o processamento dos seus dados pessoais à autoridade nacional competente, que é a Autoridade Nacional de Proteção de Dados (ANPD). Esse direito também pode ser exercido através da apresentação de uma reclamação a uma entidade ou órgão responsável por questões relacionadas à proteção do consumidor.
- COOKIES E TECNOLOGIAS SIMILARES
- Cookies são pequenos arquivos de texto que são armazenados no seu dispositivo quando você navega em um site.
- Embora não utilizemos cookies diretamente, empregamos uma tecnologia que desempenha uma função semelhante:
- Nome do arquivo: authorisation token
- Motivo para o uso do arquivo: garantir a segurança dos usuários; permitir que os usuários acessem o Serviço
- Data de expiração do arquivo: 1 hora
- O uso do token mencionado acima é essencial para o funcionamento correto do Serviço.
- Se você não deseja que utilizemos essa tecnologia, é possível bloqueá-la nas configurações do seu navegador. No entanto, isso impedirá o uso do Serviço.
- MUDANÇAS NA POLÍTICA
- Estamos constantemente verificando a precisão desta Política e podemos alterá-la a qualquer momento. Salvo disposição em contrário resultante das alterações introduzidas, elas entrarão em vigor no momento da publicação.
- A última atualização da política ocorreu em 21 de outubro de 2024.