1.   INTRODUÇÃO

A Lei n° 13.709, de 14 de agosto de 2018 – Lei Geral de Proteção de Dados Pessoais – LGPD é a legislação brasileira que dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.

A LGPD tem como fundamentos o respeito à privacidade, a autodeterminação informativa, a liberdade de expressão, de informação, comunicação e de opinião, a inviolabilidade da intimidade, da honra e da imagem, o desenvolvimento econômico e tecnológico e a inovação, a livre iniciativa, a livre concorrência e a defesa do consumidor, e os direitos humanos, o livre desenvolvimento da personalidade, a dignidade e o exercício da cidadania pelas pessoas naturais.

O Hospital Santa Helena – HSH, assim como todos os demais órgãos e entidades que coletam e tratam dados para o fornecimento de seus serviços, deve se adequar à LGPD. Inicialmente, essa adequação envolve uma transformação cultural que abrange os níveis estratégico, tático e operacional da instituição. Adicionalmente, considera a privacidade dos dados pessoais desde a fase de concepção do serviço ou produto até sua execução (Privacidade by Design) e promover ações de conscientização de todo corpo funcional, no sentido de incorporar o respeito à privacidade dos dados pessoais nas atividades institucionais cotidianas. Assim, o presente documento apresenta a Política De Governança em Privacidade e Proteção de Dados Pessoais a ser implementado pelo HSH. A política será atualizada e ampliada sempre que necessário para manter alinhamento com as diretrizes determinadas pela Autoridade Nacional de Dados Pessoais – ANPD.

2.   OBJETIVO

A presente Política de Governança em Privacidade e Proteção de Dados Pessoais tem o objetivo de garantir a proteção de dados e a privacidade dos pacientes em todas as etapas de desenvolvimento de seus processos de trabalho, internos e externos.

3.   ÁREA DE APLICAÇÃO

Aplica-se a todos os dados pessoais tratados pelo Hospital Santa Helena, abrangendo:

Essa política é válida para todas as unidades do Hospital Santa Helena, incluindo filiais, clínicas associadas, ambulatórios e quaisquer outras extensões físicas ou virtuais que operem sob sua gestão ou marca.

4.   DOCUMENTOS DE REFERÊNCIA

5.   CONCEITOS

A Governança em Privacidade de Dados é o conjunto de estruturas, políticas, práticas, processos e controles estabelecidos com o objetivo de garantir o tratamento adequado, seguro, ético e legal de dados pessoais, conforme os princípios e fundamentos previstos na Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018).

No âmbito do Hospital Santa Helena, a governança em privacidade é compreendida como uma estratégia institucional contínua que busca assegurar:

Esse modelo de governança se articula com as diretrizes de segurança da informação, compliance, ética e qualidade assistencial do hospital, e visa proteger os dados pessoais e sensíveis de pacientes, colaboradores, parceiros e demais partes interessadas

6.   SIGLAS

7.   DIRETRIZ

Para que o HSH possa coletar, utilizar e armazenar dados pessoais, é necessária uma razão específica prevista na LGPD (“base legal”). A LGPD estabelece 10 bases legais que podem ser utilizadas como justificativa para o tratamento dos dados pessoais. Porém, a instituição normalmente se utilizará das seguintes justificativas:

  1. Consentimento: O titular poderá autorizar o HSH a utilizar seus dados pessoais para uma finalidade específica e legítima. Lembrando que tal autorização deve ser livre, informada e inequívoca. Exemplo: divulgar informações sobre a situação de saúde dos pacientes a seus familiares.
  2. Cumprimento de obrigação legal ou regulatória: Sempre que o HSH for obrigado por lei ou por algum regulamento a tratar os dados pessoais do Exemplo: cumprir com os procedimentos presentes nos regulamentos do Ministério da Saúde.
  1. Exercício regular de direitos em processo judicial, administrativo ou arbitral: O HSH poderá tratar dados pessoais para dar início a, ou se defender de um processo judicial, administrativo ou Exemplo: armazenamento de dados pessoais de funcionários para defesa em eventual ação judicial.
  2. Legítimo interesse: Essa é a justificativa mais ampla, porém para poder utilizá-la é necessário que o tratamento seja para uma finalidade legítima e que o titular tenha a expectativa de que seus dados pessoais serão tratados pelo HSH para aquela finalidade específica. Exemplo: elaboração de relatórios com indicadores de atendimento do HSH).
  3. Tutela da Saúde: O HSH poderá realizar o tratamento de dados pessoais para a finalidade exclusiva de tutela da saúde dos titulares. Exemplo: envio de dados para análise laboratorial.

Já para os dados pessoais sensíveis, a quantidade de possibilidades é menor, sendo que as justificativas a serem utilizadas pelo HSH provavelmente serão: tutela da saúde, consentimento, cumprimento de obrigação legal ou regulatória, e exercício regular de direitos, inclusive em contrato e em processo judicial, administrativo e arbitral. Caso você não tenha certeza qual base legal poderá justificar o seu tratamento (principalmente em caso de uma atividade nova), entre em contato com o Encarregado do HSH. Após determinada a base legal que justifica o tratamento, é necessário sempre informar o titular dos dados a respeito da finalidade, específica e legítima, para a qual os seus dados serão utilizados, garantindo transparência na relação. Além disso, caso a justificativa para realizar o tratamento seja o consentimento, é necessário informar ao titular que ele poderá revogar tal autorização a qualquer momento, de forma gratuita e sem qualquer ônus. Além disso, o HSH deve sempre observar as seguintes diretrizes.

8.   REGISTROS

Os registros gerados pelas atividades desta informação documentada são controlados da seguinte forma:

Identificação

Armazenamento

Proteção/ Acesso

Recuperação

Retenção com a

área

Retenção no arquivo

morto

Descarte

 

 

 

 

 

 

 

9.   CONFIDENCIALIDADE

Classificação do documento conforme PL 006 – Segurança da Informação: Público.

10.  ANEXOS / APÊNDICE

  1. HISTÓRICO DO DOCUMENTO

VERSÃO

DESCRIÇÃO

APROVADO EM

00

Emissão inicial do documento

09/08/2023

REVISÃO

HISTÓRICO DE REVISÃO

APROVADO EM

01

Revisão do conteúdo conforme o novo layout

07/05/2025

  1. APROVAÇÕES

 

NOME – CARGO

DATA

ASSINATURA

Elaborado por:

Jordanna Adina Alves Maria – Acessora Jurídica / DPO

17/04/2025

 

Revisado por:

Luiz Carlos de Lima Junior – Diretor Adm / Financeiro

17/04/2025

 

Aprovado por:

Mayra Mattos de Melo – Diretora Executiva

18/04/2025

 

Publicação:

Karoliny Sacramento dos Santos – Ass. Adm II – Qualidade

19/04/2025