Política de Privacidade
Temos o compromisso com a transparência, privacidade e segurança dos dados de nossos clientes durante todo o processo de interação com a ART MED.
Para que você entenda melhor quais informações coletamos e como as utilizamos e armazenamos, detalhamos a seguir.
1. QUALIFICAÇÃO
ART MED MANIPULACAO E HOMEOPATIA EIRELI (“ART MED”), inscrito no CNPJ nº 03.090.536/0001-33, com sede na Avenida Jundiaí, nº 210 Bairro Anhangabaú, JUNDIAÍ/SP, CEP.: 13.208-051.
2. OBJETIVO
Essa Política de Privacidade tem por objetivo proteger os interesses dos titulares de dados pessoais e dados pessoais sensíveis (“Dados”), identificando quais são os Dados coletados; qual é o tratamento conferido a eles, estabelecendo como é feita a coleta, o tratamento e a transferência desses dados coletados.
3. DEFINIÇÕES
-Controlador – Entidade a quem compete as decisões referentes ao tratamento de dados pessoais;
-Dado pessoal – Informação relacionada a pessoa natural identificada ou identificável;
-Dado pessoal sensível – Informação pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
-DPO – Data Protection Officer – Encarregado de Dados;
-LGDP – Lei13.709/2018, Lei Geral de Proteção de Dados
-Operador – pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador;
-Titulares – Titular de dados é a pessoa física a quem se referem os dados pessoais que são objeto de tratamento, referenciados nesta política como (“Titular Colaborador”) para Colaboradores da ART MED; (“Titular Cliente”) para pessoas físicas consumidores dos produtos e serviços da ART MED; (“Titular Indireto”) para médicos e demais profissionais da saúde que prescrevem medicações. (“Titular Conveniado”) para profissionais conveniados á ART MED. e (“Titular Terceiro”) para fornecedores e prestadores de serviços. Ou simplesmente (“Titulares”)
4. CAMPO DE APLICAÇÃO
Esse procedimento é aplicável a todas as áreas e todos os envolvidos nos processos de tratamento de dados da ART MED.
5. DOCUMENTOS DE REFERÊNCIA
Lei Geral de Proteção de Dados, Lei 13.709/2018.
6. DA PROTEÇÃO DE DADOS
6.1. Princípios da Proteção de Dados
A ART MED esclarece que todos os dados utilizados no processamento devem estar em conformidade com a LGPD.
O artigo 7 e 10 da LGPD requer que os dados pessoais devem ser:
a) legítimo interesse;
b) mediante o fornecimento de consentimento pelo titular;
c) para o cumprimento de obrigação legal ou regulatória pelo controlador;
d) quando necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular, a pedido do titular dos dados;
e) para o exercício regular de direitos em processo judicial, administrativo ou arbitral, esse último nos termos da Lei nº 9.307, de 23 de setembro de 1996 (Lei de Arbitragem);
f) para a tutela da saúde, proteção da vida ou da incolumidade física do titular ou de terceiro;
g) quando necessário para atender aos interesses legítimos do controlador ou de terceiro, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais; ou
h) para a proteção do crédito, inclusive quanto ao disposto na legislação pertinente.
O processamento deve garantir uma adequada segurança dos dados pessoais, incluindo a contramedida de processamento não autorizado ou ilegal, perda acidental, destruição ou danos, deve sempre utilizar técnicas apropriadas ou as medidas organizacionais de acordo.
Por fim, conforme disposto no artigo 18 da LGPD, são direitos dos titulares de dados a obtenção de informações relativas a:
I - confirmação da existência de tratamento;
II - acesso aos dados;
III - correção de dados incompletos, inexatos ou desatualizados;
IV - anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com o disposto nesta Lei;
V - portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa e observados os segredos comercial e industrial, de acordo com a regulamentação do órgão controlador;
V - portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da autoridade nacional, observados os segredos comercial e industrial;
VI - eliminação dos dados pessoais tratados com o consentimento do titular, exceto nas hipóteses previstas no art. 16 da Lei;
VII - informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados;
VI - informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
IX - revogação do consentimento, nos termos do § 5º do art. 8º da Lei.
6.2. Da Coleta de Dados dos Titulares
Titular Colaborador
- ART MED coleta os seguintes dados pessoais dos Titulares Colaboradores: RG, CPF, Comprovante de endereço, Título de Eleitor, PIS, Carteira de Trabalho, Certidão de Casamento, CNH, Conta de Banco, Qualificação Cadastral, Termo de Compromisso de Estágio, Formação Acadêmica, Perfil Profissional, Análise por Competência.
- ART MED coleta os seguintes dados pessoais Sensíveis e ou de menores dos Titulares Colaboradores: Certidão de Nascimento dos dependentes, Foto 3x4, Carteira de Vacinação, Exame Admissional.
Titular Terceiro
- ART MED coleta os seguintes dados pessoais dos Titulares Terceiros: Razão Social, CNPJ, Endereço, Inscrição Estadual, E-mail, Telefone.
Titular Conveniado
- ART MED coleta os seguintes dados pessoais dos Titulares Conveniados: Certificado do Profissional, RG, CPF, Endereço, Telefone.
Titular Cliente
- ART MED coleta os seguintes dados pessoais dos Titulares Clientes: Nome, E-mail, Endereço, Telefone, RG, CPF, Data de Nascimento, Cartão de Convênio,
- ART MED coleta os seguintes dados pessoais Sensíveis dos Titulares Clientes: Receitas, idade em caso de menor para o uso de antibióticos.
- ART MED coleta os seguintes dados pessoais no Site E-Commerce dos Titulares Clientes: Nome Completo, E-mail, CPF, Data de Nascimento, Gênero, Endereço, Números de Telefone e Número do Cartão de Crédito.
Titular Indireto
- ART MED coleta os seguintes dados pessoais dos Titulares Indiretos: Nome, CRM, Endereço, Certificado do Profissional;
6.3. Meios de Coleta
Os meios de coleta dos dados são: E-mail, WhatsApp, Malote, Site, Aplicativos ou Presencialmente.
6.4. Coleta de Cookies em nosso Site
O que são Cookies?
Cookies são pequenos arquivos de dados que são colocados no seu computador ou em outros dispositivos (como 'smartphones' ou 'tablets') enquanto você navega no site.
Utilizamos cookies, pixels e outras tecnologias para reconhecer seu navegador ou dispositivo, aprender mais sobre seus interesses, fornecer recursos e serviços essenciais e também para:
- acompanhar suas preferências para enviar somente anúncios de seu interesse.
- acompanhar os itens armazenados no seu carrinho de compras;
- realização de pesquisas e diagnósticos para melhorar o conteúdo, produtos e serviços;
- impedir atividades fraudulentas;
- melhorar a segurança;
Posso desativar estes cookies?
Com exceção dos cookies essenciais, que como já explicado, permitem o funcionamento do site, você não é obrigado a autorizar a utilização dos cookies. Caso deseje ter uma melhor e completa experiência em nosso site, sugerimos que você autorize todos os cookies, mas você pode desativar outros cookies não essenciais.
Como desativá-los?
A maioria dos navegadores de Internet já possuem configurações para aceitar automaticamente os cookies.
Se você bloquear ou rejeitar nossos cookies essenciais, não poderá adicionar itens ao seu carrinho de compras, prosseguir para o checkout ou usar nossos produtos e serviços que exijam login.
Nos links abaixo você encontra mais detalhes sobre como desativar os cookies dos navegadores mais populares:
O que acontece se eu desativar os cookies?
Caso você opte por não autorizar determinados cookies, algumas funcionalidades do site podem não funcionar corretamente.
Como esclarecer dúvidas sobre a nossa Política de Privacidade ou Cookies?
Caso você tenha dúvidas, comentários ou preocupações sobre como utilizamos suas informações, entre em contato conosco.
6.4. Da Finalidade e Autorização Legal
Dados dos Titulares Colaboradores
A finalidade de coleta e tratamento de dados pessoais pela ART MED, na qualidade de CONTROLADORA dos dados neste processo de tratamento de dados é fundamentada estritamente nas obrigações contratuais e legais decorrentes do vínculo de emprego, estando fundamentadas nas hipóteses do art. 7º da LGPD.
Como obrigações legais se encontram as determinações das leis trabalhistas, normas coletivas do trabalho e de saúde e segurança ocupacional, e também as normas previdenciárias, fundiárias, de renda, para o fim de apuração e recolhimento de encargos trabalhistas e cumprimento de obrigações acessórias (inciso II).
Como obrigações contratuais se encontram as obrigações definidas individualmente nos contratos de trabalho, como gestão de informações de escala, horário e local de trabalho, bem como contraprestação de benefícios como plano de saúde, cartão farmácia, benefícios de alimentação (inciso V).
Dados dos Titulares Terceiros
A finalidade de coleta e tratamento de Dados pela ART MED, enquadrada como CONTROLADORA dos dados neste processo de tratamento de dados é fundamentada estritamente para fins de:
Cadastros para atendimento de obrigações fiscais e regulatórias, pagamentos bancários.
Contatos para proposta de serviços.
Cadastro de Fornecedores para prestação de serviços a ART MED.
Dados dos Titulares Cliente
Dados dos Titulares Clientes coletados em nossas lojas físicas ou por meio de atendimento eletrônico.
A finalidade de coleta e tratamento de Dados pela ART MED, enquadrada como CONTROLADORA dos dados neste processo de tratamento de dados é fundamentada estritamente para fins de:
I. Cumprimentos de obrigações legais dos órgãos governamentais e regulamentadores tais como: VISA LOCAL, ANVISA, Polícia Civil e Polícia Federal.
II. Venda de medicamentos manipulados, controlados por receitas ou não.
III. Entrega de medicamentos á domicilio;
IV. Campanhas de Marketing e Promoções;
VI. Sorteios Mensais;
VII. Prestar Serviços de Atendimento ao Consumidor
VIII. Pesquisa de Satisfação
IX. Processar pagamentos via Site
Dados dos Titulares Clientes coletados em nosso Site E-Commerce
A finalidade de coleta e tratamento de dados em nosso site são estritamente para:
- entregar os produtos adquiridos;
- otimizar sua interação conosco;
- garantir a segurança do site e dos dados que processa;
- informar sobre as ofertas e divulgar os nossos produtos;
- cumprir obrigações legais;
- fins administrativos e de gestão.
O fornecimento dos dados permite:
- entregar os produtos adquiridos;
- realizar o processo de troca ou devolução de produtos, dentro do prazo estabelecido pelo CDC (Código de Defesa do Consumidor);
- enviar atualizações sobre o status do pedido e comunicações de serviços;
- coordenar com parceiros a entrega de seus pedidos;
- prestar serviços adequados às necessidades do Cliente;
- melhorar a experiência de compra dos clientes no site;
- fazer análises e pesquisas de mercado;
- manter o Cliente informado sobre os produtos e serviços que oferecemos;
- executar publicidade online direcionada;
- prevenir, detectar e investigar atividades que estejam em desacordo com o nosso Código de Conduta ou que sejam proibidas ou ilegais; melhorar nosso website, produtos e serviços.
Utilizamos bases legais, que podem variar de acordo com a finalidade da coleta, para tratar os dados pessoais dos clientes. O prazo de armazenamento pode mudar conforme a base legal aplicável a cada situação e a finalidade
Dados dos Titulares Cliente Sensíveis e de Menores
Por se tratar de farmácia com atividade relacionada a saúde, eventualmente são necessários a coleta dados sensíveis para a manipulação e venda de produtos, sendo que, nos termos dos artigos 7º, II, V, VII e VIII, 10, II, e 11, “e” da LGPD (Lei 13709/2018) a coleta está devidamente amparada por imperativo contratual e de ordem legal e regulamentar dos Órgãos públicos de controle, indicados acima.
Dados dos Titulares Indiretos
A finalidade de coleta e tratamento de Dados pela ART MED, enquadrada como CONTROLADORA dos dados neste processo de tratamento de dados é fundamentada estritamente para fins de:
I. Validação das receitas para manipulação;
II. Controle de distribuição de medicamentos;
6.5. Anuência-consentimento/ Legítimo interesse
6.5.1. Legítimo Interesse
A regra, é que a ART MED apenas proceda a coleta e tratamento de dados com fundamento no legítimo interesse de suas atividades e para o cumprimento de obrigações legais e regulatórias. Todavia, há hipóteses excepcionais que, nos termos da lei impõe a anuência e/ou consentimento.
6.5.2 Consentimento do Titular Colaborador
A garantia de existência da anuência e/ou consentimento pelo Titular para a coleta e tratamento dos seus dados pela ART MED, é estabelecida no contrato de trabalho com Colaboradores, pela qual há a ressalva sobre a necessidade de utilização dos dados pessoais, com a explicação sobre o tratamento realizado, e o respectivo aceite do Titular.
6.5.3. Consentimento do Titular Cliente
A garantia de existência do consentimento pelo Titular para a coleta e tratamento dos seus dados pela ART MED, a exceção das hipóteses legalmente admitidas no Art. 7º, Inciso II, que dispensam o consentimento, é estabelecida no momento da coleta dos dados nos meios utilizados para coleta, inclusive no que se refere a dados sensíveis ou de menores.
6.5.4. Consentimento do Titular Terceiro
A garantia de existência do consentimento pelo Titular para a coleta e tratamento dos seus dados pela ART MED, a exceção das hipóteses legalmente admitidas no Art. 7º, Inciso II, que dispensam o consentimento, é estabelecida durante a veiculação do TERCEIRO à ART MED, pela qual há a ressalva sobre a necessidade de utilização dos dados pessoais, com a explicação sobre o tratamento realizado, e o respectivo aceite do Titular.
6.6. Do Armazenamento e Proteção
Os Dados armazenados dos titulares clientes, titulares colaboradores e titulares terceiros são armazenados em bancos de dados e diretórios seguros e rastreáveis da ART MED, ambiente de rede com acesso controlado e restrito e protegidos pelas políticas de segurança implantadas. Os acessos são disponibilizados apenas aos colaboradores que necessitam destes dados para o exercício de suas funções, exclusivamente para atendimento de obrigações legais e do escopo do contrato de serviços e termos de consentimento.
Todos os meios de tratamento de dados são protegidos de acordo com a política de segurança da informação da ART MED.
6.7. Da Eliminação dos Dados
Após a expiração do prazo de guarda definido por obrigação legal ou pela política da ART MED, ou manifestação dos titulares, os dados são completamente eliminados dos sistemas, computadores e servidores da ART MED.
Os arquivos digitais são descartados através de deleção, e os arquivos físicos, sejam originais ou cópias, são triturados antes de serem descartados.
6.8. Do Processamento dos Dados Pessoais
Os emails da ART MED possuem criptografia SSL e trafegam em datacenter externo, no Brasil.
O atendimento dos consumidores por WhatsApp é restrito aos números da ART MED em dispositivos da ART MED para que exista controle e rastreabilidade nas informações.
Os dados coletados são processados no sistema ERP da ART MED, hospedados em servidor local.
6.9. Do Compartilhamento
Há o compartilhamento de dados dos Titulares Colaboradores, com operadora de plano de saúde, clínica de saúde ocupacional, escritório de contabilidade, administração centralizada, operadoras de benefícios, adicionalmente com os governos federal, estadual e municipal para atendimento de obrigações acessórias legais, ANS para atendimento de obrigações regulatórias, e com as instituições bancárias para processamento de pagamentos. O compartilhamento de dados é feito apenas em relação aos dados essenciais para o cumprimento de cada obrigação.
Há o compartilhamento de dados dos Titulares Clientes, com a administração centralizada e nos casos de coleta de dados no receituário são também compartilhados com a VISA Municipal, Polícia Civil, Polícia Federal e ANVISA, para o atendimento de obrigações legais e regulatórias.
Adicionalmente, as informações coletadas somente serão compartilhadas quando necessárias: (i) para prestação adequada dos serviços objeto de suas atividades com empresas parceiras; (ii) proteção em caso de conflito; (iii) mediante decisão judicial ou requisição de autoridade competente; (iv) com empresas provedoras de infraestrutura tecnológica e operacional, como empresas intermediadoras de pagamento e provedoras de serviço de armazenamento de informações.
Há o compartilhamento de dados dos Titulares Terceiros com escritório de contabilidade, administração centralizada, adicionalmente com os governos federal, estadual e municipal para atendimento de obrigações acessórias legais.
Há, todavia, eventual o compartilhamento de dados dos Titulares Clientes e Titulares Terceiros com advogados e demais órgãos públicos ou agentes necessários na hipótese de preservação de direitos da ART MED. O compartilhamento de dados é feito apenas em relação aos dados essenciais para a estrita finalidade.
6.10. Do Prazo de Retenção
Os Dados coletados são utilizados e armazenados durante o tempo necessário exigido por obrigação legal ou definido pela política interna da ART MED, ou manifestação do titular, desde que não conflitem com obrigações legais e regulatórias.
6.11. Da Violação De Dados
Qualquer pessoa que obtiver acesso indevido ou presenciar qualquer acesso indevido a dados pessoais e dados pessoais sensíveis deverá notificar o encarregado de proteção de dados através do canal de denúncia da ART MED para que o incidente seja devidamente investigado e regularizado o mais rápido possível.
Qualquer violação de Dados e privacidade estão sujeitas as sanções estipuladas pela LGPD e pelas sansões definidas por regulamento interno.
Adota-se, também, dentro do padrão compatível com o padrão e porte da empresa, medidas técnicas aptas a manter Dados Pessoais seguros e protegidos de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer outra forma de tratamento inadequado ou ilícito, sempre à luz das regras aplicáveis de proteção de dados e segurança da informação.
Caso haja um incidente de violação por terceiros (hackers), a ART MED avaliará em até 48 (quarenta e oito horas) o nível de criticidade da violação e, em sendo considerada grave nos termos da lei e das normas infra legais, a mesma comunicará os clientes sobre sua ocorrência com a descrição sumário do evento.
6.12. Do Encarregado de Dados
A ART MED possui um encarregado de proteção de dados pessoais. Ele é responsável por:
(i) Manter essa Política de Privacidade de Dados atualizada conforme determinação legal e do Titular;
(ii) Treinar Colaboradores da ART MED sobre novas orientações, revisar procedimentos e fiscalizar a atuação correta;
(iii) Receber reclamações e comunicações do titular, prestar esclarecimentos solicitados e adotar providências necessárias diante da solicitação ou reclamação realizada;
(iv) Orientar com periodicidade de 12 (doze) meses, e também a cada atualização legal sobre o tema, os Colaboradores a respeito das práticas em relação à proteção de dados pessoais;
(v) Executar demais atribuições determinadas pelo controlador ou estabelecidas em lei.
6.13. Contato do Encarregado
Nome: Andréa Patrícia
E-mail: privacidade@farmaciaartmed.com.br
6.14. Dos Direitos do Titular
O Titular pode acessar, retificar, limitar o uso ou solicitar a exclusão dos Dados, além de se opor ao seu tratamento, a qualquer tempo e desde que comunique por escrito ao Encarregado a tempo da ação solicitada, desde que não haja contrariedade à obrigação legal de responsabilidade da ART MED.
6.15. Boas Práticas da LGPD
Essas regras se aplicam independentemente do local de armazenamento dos dados. Para cumprir a lei, os Dados devem ser coletados e tratados de forma clara e justa, armazenados com segurança e não tratados ou divulgados de forma ilegal.
Esta política de proteção de dados busca garantir que a ART MED:
(i) cumpre as leis de proteção de dados e segue as boas práticas;
(ii) protege os direitos de clientes, prestadores de serviços e parceiros;
(iii) é aberto sobre como armazena e processa dados de indivíduos; e
(iv) protege-se do risco de violação de dados.
6.16. Vigência
As versões dessa Política de Privacidade, com a indicação de sua vigência, são informadas no item 7 deste documento, denominado “Histórico de Revisões”.
Fica estabelecido o critério mínimo de periodicidade de revisão da Política de Privacidade a cada 12 (doze) meses, reservado o direito/dever de atualização a qualquer tempo, principalmente em função da adequação sobre eventuais alterações legislativas.
6.17. Atualização e Consentimento
O Titular terá livre acesso à Política de Privacidade atualizada por meio do endereço eletrônico https://www.farmaciaartmed.com.br Poderá também solicitar por e-mail uma cópia desta política de privacidade.
A manutenção do consentimento com a ART MED após a publicação no site da atualização da política gera consentimento pelo Titular sobre tais modificações.