Sala de Partos
Bloco de Partos
Tomografia Axial Computorizada (TAC)
Ressonância Magnética
Densitometria
Ecografia / Mamografia
Raio X
Atendimento Permanente
Unidade de Imagiologia
Bloco Operatório (3 Salas + 1 Híbrida)
Exames Especiais
Zona Administrativa
Restaurante/Snack Bar
Consulta Externa
Área da Mulher
Hospital de Dia
Medicina Dentária
Unidade Funcional de Acidentes & Reabilitação Física
Internamento
Internamento Pediátrico
Cuidados Intensivos Neonatais
Maternidade
Cuidados Intensivos
Internamento
É uma área multidisciplinar que assegura o correto tratamento dos Sinistrados, desde o momento do acidente, até e sempre que possível, à sua reintegração profissional, respeitando um conjunto de procedimentos e assistência Clínica.
Anestesiologia é a especialidade que atua de forma a reduzir ou eliminar a dor do utente que é submetido a procedimentos cirúrgicos ou a exames de diagnóstico.
A Angiologia e a Cirurgia Vascular atuam em conjunto. Enquanto a angiologia é a especialidade que se dedica ao tratamento clínico das doenças que envolvem os vasos sanguíneos e os vasos linfáticos, a cirurgia vascular permite o seu tratamento cirúrgico.
Cardiologia é a especialidade que se ocupa do diagnóstico e tratamento das doenças do coração.
Cirurgia Cardiotorácica é a especialidade direcionada para o tratamento cirúrgico de doenças cardiovasculares e torácicas.
Cirurgia Geral é a especialidade que se dedica ao diagnóstico e tratamento cirúrgico das doenças do sistema digestivo, endócrinas, metabólicas ou da obesidade, da patologia da mama e das hérnias, utilizando técnicas de abordagem clássica ou via laparoscópica.
Cirurgia Maxilo-Facial é a especialidade vocacionada para o tratamento de doenças relacionadas com problemas na face, na cavidade oral e na região cervical.
Cirurgia Pediátrica é a especialidade que se dedica ao diagnóstico e tratamento cirúrgico de doenças do recém-nascido, da criança e do jovem até aos 18 anos.
Cirurgia Plástica, Reconstrutiva e Estética é a especialidade que se dedica ao tratamento cirúrgico de doenças e malformações congénitas e adquiridas, de lesões traumáticas da pele e anexos, nos seus aspetos estéticos, morfológicos e funcionais.
Coloproctologia é a subespecialidade que se dedica ao estudo, diagnóstico e tratamento das doenças do intestino grosso (cólon), reto e ÂNUS.
Dermatologia é a especialidade que se dedica ao diagnóstico e tratamento clínico e cirúrgico das doenças da pele e anexos cutâneos, nomeadamente unhas, mucosas, pelos e cabelos.
Endocrinologia é a especialidade que estuda o funcionamento do sistema endócrino, procurando por exemplo, o tratamento da diabetes, obesidade, doenças da tiróide, desequilíbrio da glândula hipófise, distúrbios da menstruação, entre outros.
Gastrenterologia é a especialidade que estuda, diagnostica e trata as doenças do sistema digestivo.
A Genética é a especialidade da biologia que estuda os genes, a hereditariedade e a variação dos organismos, assim como a forma como estes transmitem as características biológicas de geração para geração.
Ginecologia é a especialidade que se dedica à prevenção, diagnóstico e tratamento das doenças do aparelho reprodutor feminino.
A Hematologia trata doenças benignas e malignas do sangue.
Imagiologia é a especialidade da medicina que utiliza diversos tipos de equipamento para diagnóstico de doenças e patologias.
Imunoalergologia é a especialidade que se dedica ao diagnóstico e tratamento das doenças alérgicas e do sistema imunitário.
Infeciologia é a especialidade que se dedica ao diagnóstico e tratamento das doenças infecciosas, aquelas causadas por bactérias, vírus, fungos, parasitas e outros agentes infecciosos.
Medicina Dentária é a área responsável pelo estudo, diagnóstico, prevenção e tratamento de condições fisiopatológicas que afetam a cavidade oral, os maxilares e as estruturas associadas.
Medicina Física e Reabilitação é a especialidade que se dedica ao diagnóstico e tratamento de deficiências e incapacidades funcionais, tendo como objetivo a promoção da função física e cognitiva, da atividade, da participação e na modificação dos fatores pessoais e ambientais.
Medicina Geral e Familiar é a especialidade responsável pelos cuidados de saúde primários aos utentes e famílias.
Medicina Materno-fetal é a especialidade que corresponde a uma área da obstetrícia, dedicada ao tratamento das doenças da gravidez e do feto.
Medicina Interna é a especialidade médica que avalia e trata o utente adulto e idoso no seu todo, tendo em conta toda a complexidade do organismo humano.
Nefrologia é a especialidade que se ocupa do diagnóstico e tratamento clínico das doenças que afetam o funcionamento dos rins.
Neonatologia é o ramo da pediatria que se dedica às crianças desde o nascimento até aos 28 dias de idade.
Neurocirurgia é a especialidade que se dedica ao diagnóstico e tratamento cirúrgico das doenças do sistema nervoso central e periférico, assim como das doenças da coluna vertebral.
Neurologia é a especialidade que previne, avalia e trata as doenças do sistema nervoso central (cérebro e medula espinhal), e do sistema nervoso periférico (nervos cranianos e raquidianos).
Neurorradiologia é uma especialidade que identifica e avalia a patologia do sistema nervoso, cabeça e coluna.
A Nutrição é a especialidade que se dedica à avaliação das necessidades nutricionais e ao planeamento alimentar.
Obstetrícia é a especialidade que se dedica ao acompanhamento das grávidas durante a gestação, no parto e no pós-parto.
Oftalmologia é a especialidade que se dedica ao diagnóstico e tratamento das doenças relacionadas com o olho.
A Oncologia médica estuda e trata diferentes tipologias de cancro.
Ortopedia é a especialidade que se dedica ao diagnóstico e tratamento médico e cirúrgico das doenças do sistema locomotor, como ossos, músculos, ligamentos e articulações.
Otorrinolaringologia é a especialidade que se dedica ao diagnóstico e tratamento médico e cirúrgico das doenças relacionadas com os ouvidos, nariz, garganta, cabeça e pescoço.
Pediatria é a especialidade que se dedica à assistência à criança e ao adolescente, seja de forma preventiva ou curativa.
Pneumologia é a especialidade que se dedica à prevenção, diagnóstico e tratamento de doenças do sistema respiratório.
Psicologia é a especialidade que se dedica ao estudo e análise do comportamento e dos processos mentais.
Psiquiatria é a especialidade que se dedica à prevenção, diagnóstico e tratamento dos transtornos mentais e de comportamento.
Reumatologia é a especialidade que se dedica ao tratamento das doenças que afetam as articulações, os ossos, os músculos, os tendões, e os ligamentos, designadas de doenças reumáticas.
Senologia é a subespecialidade que se dedica ao diagnóstico, estudo e tratamento das doenças da mama.
Urologia é a especialidade que se dedica ao diagnóstico e tratamento médico e cirúrgico das doenças do sistema urinário feminino e masculino e do aparelho genital masculino.
DOCUMENTO
DOC-DPO-001 | Política de Privacidade
Rev: 00 | 20-01-2020
Elaboração: DPO | Validação: DPO | Aprovação: DPO
O HIA – Hospital Internacional dos Açores, S.A., atribui grande importância à privacidade e segurança dos seus Clientes. Nesse sentido, trabalhamos intensamente para garantir o respeito pelas melhores práticas em matéria de segurança e proteção de dados pessoais, através da promoção de ações para o efeito e melhoria continua do nosso Sistema de Gestão, de forma a acautelar a proteção de dados que nos são disponibilizados. Assim sendo, no estrito respeito e cumprimento do Regulamento Europeu (EU) 2016/678 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, Regulamento Geral de Proteção de Dados (RGPD) queremos dar a compreender as nossas atividades de tratamento de dados: os dados pessoais que recolhemos, as finalidades para os quais os tratamos e as diligências que encetamos para proteger a sua privacidade e a sua segurança em todo os contactos com o HIA.
O HIA necessita de recolher e tratar dados pessoais dos seus clientes, no âmbito da sua prestação de cuidados ou tratamentos de saúde, incluindo a medicina preventiva de diagnóstico médico e de gestão dos serviços de saúde, sendo imprescindível o tratamento dos dados pessoais do Cliente.
Acompanhando a evolução tecnológica, é essencial que o HIA tenha ao dispor dos seus Clientes, meios alternativos e tecnologicamente adequados de interação como são os websites, aplicações e serviços digitais (as designadas “Plataformas”), que por sua vez também requerem, em algumas situações, a recolha de informações pessoais do utilizador ou a recolha de dados do seu dispositivo (designados por “Cookies”), de forma a podermos, respetivamente, prestar os serviços requeridos mas também para o desenvolvimento e melhoria das funcionalidades dessas Plataformas.
De acordo com o RGPD, a cada tratamento, deve corresponder uma finalidade e a cada finalidade um fundamento. Para tratarmos os dados do Cliente para determinadas finalidades, como o envio de comunicações informativas e de marketing que sejam consideradas relevantes para a promoção da sua saúde e para a prestação do serviço de saúde e de qualidade que nos caracteriza, através dos diferentes canais de comunicação, quer físicos, quer digitais, nomeadamente carta, SMS ou e-mail, precisaremos de obter o seu consentimento prévio e expresso. Na presente Política de Privacidade, poderá consultar aprofundadamente as “FINALIDADES E FUNDAMENTOS LEGAIS PARA O TRATAMENTO” dos seus dados.
Dados Pessoais – Qualquer informação, de qualquer natureza e independentemente do respetivo suporte, incluindo som e imagem, relativa a uma pessoa singular identificada ou identificável (titular dos dados). É considerada identificável a pessoa que possa ser identificada direta ou indiretamente, designadamente por referência a um número de identificação ou a mais elementos específicos da sua identidade física, fisiológica, psíquica, económica, cultural ou social.
Titular dos dados – pessoa singular identificada ou identificável a quem os dados pessoais dizem respeito;
Tratamento – operação ou conjunto de operações efetuadas sobre dados pessoais ou sobre conjuntos de dados pessoais, por meios automatizados ou não automatizados, tais como a recolha, o registo, a organização, a estruturação, a conservação, a adaptação ou alteração, a recuperação, a consulta, a utilização, a divulgação por transmissão, difusão ou qualquer outra forma de disponibilização, a comparação ou interconexão, a limitação, o apagamento ou a destruição;
Responsável pelo tratamento – pessoa singular ou coletiva, autoridade pública, agência ou outro organismo que, individualmente ou em conjunto com outras, determina as finalidades e os meios de tratamento de dados pessoais; sempre que as finalidades e os meios desse tratamento sejam determinados pelo Direito da União ou de um Estado-Membro, o responsável pelo tratamento ou os critérios específicos aplicáveis à sua nomeação podem ser previstos pelo Direito da União ou de um Estado-Membro;
Consentimento do titular dos dados – manifestação de vontade, livre, específica, informada e explícita, pela qual o titular dos dados aceita, mediante declaração ou ato positivo inequívoco, que os dados pessoais que lhe dizem respeito sejam objeto de tratamento;
Subcontratante – pessoa singular ou coletiva, autoridade pública, agência ou outro organismo que trate os dados pessoais por conta do responsável pelo tratamento destes;
Autoridade de controlo – uma autoridade pública independente criada por um Estado-Membro, com a responsabilidade pela fiscalização da aplicação do RGPD, a fim de defender os direitos e liberdades fundamentais das pessoas singulares relativamente ao tratamento e facilitar a livre circulação dos dados na União. Em Portugal, a autoridade de controlo será a Comissão Nacional de Proteção de Dados (“CNPD”);
Encarregado da proteção de dados (data protection officer – “DPO”) – pessoa ou entidade nomeada para garantir, numa organização, a conformidade do tratamento de dados pessoais com o RGPD, assegurando a comunicação eficiente com os titulares dos dados e a cooperação com as autoridades de controlo em causa, fazendo ainda a ponte com as unidades de negócio dentro da organização. O DPO não recebe instruções relativamente ao exercício das suas funções, respondendo diretamente aos órgãos de direção da entidade que o nomeou (do responsável pelo tratamento ou do subcontratante);
Terceiro – pessoa singular ou coletiva, autoridade pública, serviço ou organismo que não seja o titular dos dados, o responsável pelo tratamento, o subcontratante e as pessoas que, sob a autoridade direta do responsável pelo tratamento ou do subcontratante, estão autorizadas a tratar os dados pessoais;
Definição de perfis – qualquer forma de tratamento automatizado de dados pessoais que consista na utilização desses dados pessoais para, nomeadamente, incluir uma pessoa singular em determinada categoria, respeitante ao seu desempenho profissional, à sua situação económica, saúde, preferências pessoais, interesses, fiabilidade, comportamento, localização ou deslocações;
Violação de dados pessoais – violação da segurança que provoque, de modo acidental ou ilícito, a destruição, a perda, a alteração, a divulgação ou acesso, não autorizados, a dados pessoais transmitidos, conservados ou sujeitos a qualquer outro tipo de tratamento;
Pseudonimização – o tratamento de dados pessoais de forma a que deixem de poder ser atribuídos a um titular de dados específico sem recorrer a informações suplementares, desde que essas informações suplementares sejam mantidas separadamente e sujeitas a medidas técnicas e organizativas para assegurar que os dados pessoais não possam ser atribuídos a uma pessoa singular identificada ou identificável;
Anonimização – técnica que resulta do tratamento de dados pessoais a fim de lhes retirar elementos suficientes para que deixe de ser possível identificar o titular de dados, de forma ireeversível. Mais precisamente, os dados têm de ser tratados de forma a que já não possam ser utilizados para identificar uma pessoa singular utilizando “o conjunto dos meios suscetíveis de serem razoalmente utilizados”, seja pelo responsável pelo tratamento, seja por terceiros. As principais técnicas de anonimização de dados pessoais são a aleatorização e generalização.
Avaliação de impacto sobre a proteção de dados (data protection impact assessment – “DPIA”) – o tratamento de dados pessoais de forma a que deixem de poder ser atribuídos a um titular de dados específico sem recorrer a informações suplementares, desde que essas informações suplementares sejam mantidas separadamente e sujeitas a medidas técnicas e organizativas para assegurar que os dados pessoais não possam ser atribuídos a uma pessoa singular identificada ou identificável;
Transferências internacionais de dados – transferências de dados pessoais que sejam ou venham a ser objeto de tratamento após transferência para um país terceiro (localizado fora da União Europeia) ou para uma organização internacional, podendo a transferência ocorrer entre dois ou mais responsáveis pelo tratamento ou entre responsáveis pelo tratamento e subcontratantes.
No Atendimento dos clientes no HIA, este é o responsável pelo tratamento dos dados necessários à prestação de serviços de saúde: medicina preventiva, diagnóstico médico, gestão administrativa de fichas técnicas, marcação de consultas e exames, admissão e entrega de exames, prescrição eletrónica de medicamentos, exames complementares de diagnóstico, faturação dos serviços de saúde prestados e gestão dos pedidos de informação e reclamações, sugestões, agradecimentos, inquéritos de qualidade e satisfação, gravação de chamadas e monitorização da qualidade ao atendimento.
No âmbito de algumas especialidades clinicas subcontratadas pelo HIA, poderá este tratar os seus dados conjuntamente com essas outras entidades, enquanto corresponsáveis pelo tratamento. Pode consultar a Lista de Entidades corresponsáveis pelo tratamento dos seus dados e o contexto em que atuam.
O HIA será também responsável pelo: tratamento de dados realizado para as finalidades relacionadas com Auditorias Internas e Compliance dos seus sistemas e processos, proteção de pessoas e bens e segurança das instalações, através da videovigilância; tratamento de dados no âmbito do marketing de produtos e serviços hospitalares- como a análise de tendências de consumo, definição de novos serviços/produtos, segmentação e análise de perfis de clientes e envio de comunicações de marketing direto, através dos diferentes canais de comunicação, quer físicos quer digitais; tratamento de dados para efeitos da comunicação externa com os média e realização de eventos.
No caso de realização de estudos e ensaios clínicos, a entidade que atuará como Responsável pelo tratamento dos dados pessoais, por regra, será a entidade externa promotora do estudo ou ensaio pelo que, o HIA e os seus médicos investigadores, ao abrigo dos protocolos celebrados com as promotoras, atuarão meramente como SubContratantes para efeito dos seus dados pessoais nesse contexto.
Aquando da marcação de uma consulta ou exame, na realização de uma consulta e/ou exame, aquando de um contacto ou aquando da utilização de uma das nossas Plataformas, precedermos à recolha de dados pessoais. Poderemos também ter acesso aos seus dados pessoais de forma indirecta, através dos nossos prestadores de serviços que lhe prestam serviços em nosso nome ou dos nossos parceiros. Apenas recolheremos os dados pessoais necessários para a prestação de cuidados de saúde de nível elevado de qualidade, incluindo os dados necessários para a gestão dos nossos sistemas, serviços e melhoria dos mesmos. Nesse sentido, esses dados poderão incluir dados pessoais directa ou indirectamente relacionados com a sua saúde.
CATEGORIAS DE DADOS
MEIOS E MOMENTOS DE RECOLHA
Dados básicos e Obrigatórios de Cliente – dados pessoais de fornecimento obrigatório (sendo o cliente ou utilizador devidamente informado da obrigatoriedade da disponibilização destes dados para continuar o processo)
Nome; Data de Nascimento; Género; E-mail; Numero de Telefone/Telemovel;
cartão de Cidadão e NIF
Fornecidos diretamente pelo cliente quando:
– Se regista no HIA4YOU
– contacta o CALL CENTER
– contacto do FRONT OFFICE
E-mail; género; username e hash (informação cifrada que permite ao sistema
reconhecer a palavra-passe do utilizador)
Fornecidos diretamente pelo cliente quando:
– cria/gere uma conta no HIA4YOU, no site ou na APP
Imagem; voz; dados de tráfego e localização
Fornecidos para efeitos da Telemedicina no âmbito da realização de
transmissão direta de vídeo.
Dados Complementares de Identificação
Número de cliente HIA; nº do cartão de Utente; País, Distrito e Concelho de
Nascimento, morada (localidade, código postal, país, distrito, concelho,
freguesia); profissão; situação profissional; centro de saúde; médico de
família; estado civil; nome do cônjuge; nome do pai; nome da mãe; dados
relacionados com o seu seguro ou subsistema de saúde (quando pretenda que
os serviços prestados pela Unidade de saúde HIA sejam abrangidos pelos
mesmos).
Fornecidos diretamente pelo cliente quando:
– se dirige, pela primeira vez ao HIA;
– criamos a sua ficha de cliente, por exemplo, no CALL CENTER
com a exceção do identificador HIA que é gerado de forma
automática pelo sistema e restantes dados sempre que insere o
seu Cartão de Cidadão no quiosque.
Informações de Saúde
Data e hora da marcação; a especialidade do médico, o exame a
realizar/realizado; dados constantes da prescrição médica, entre outros
necessários à prestação dos serviços; a gravação da chamada (apenas caso a
marcação/pedido de esclarecimento/reclamação seja feita através do CALL CENTER)
Informações sobre as suas marcações, consultas ou exames
quando:
– efetua uma marcação;
– quando solicita informações através dos vários canais (e-mail,
telefone, Plataformas do HIA e CALL CENTER).
Motivo da consulta/ato; antecedentes pessoais (doenças de infância, imunizações, hábitos, história ginecológica, alergias, medicação, doenças ativas, doenças inativas); antecedentes familiares (situações mais frequentes – diabetes, HTA, TP, cancro, vivo/falecido, causa de morte); exame clínico; diagnósticos; exames complementares; encaminhamento; alertas (diabetes, hipertensão, etc.); grupo sanguíneo; medicamentos prescritos; identificação do prescritor; código do local de prescrição e dados da receita e regime especial de comparticipação; ato e rubrica do episódio realizado; data de início e fim do episódio; estado do episódio; profissional de saúde que executou o episódio; nº de episódio; tipo de episódio; indicação se existem resultados do episódio e identificador desses resultados; dados genéticos; origem racial ou étnica; dados relativos à vida sexual e orientação sexual.
No decurso da prestação de cuidados de saúde integrados,
incluindo para a gestão dos sistemas e serviços do HIA
Dados Sujeitos a Consentimento (Aceda ao Formulário geral de Informação e Pedido de Consentimento)
Dados de identificação contacto e de consumos, tais como: faixa etária, área
de residência, nº de telefone, nº de telemóvel, endereço de correio eletrónico;
frequência das visitas do cliente; dados relativos aos consumos dos clientes
(ato, Serviço, quantia, modo de pagamento, data); identificação das Entidades
Financeiras (por. ex.: ADSE, Advancecare, Multicare, entre outras…)
Através da análise de dados partilhados anteriormente
e autoriados por si para efeitos de marketing de
serviços e produtos do HIA.
Informações sobre como usa as nossas Plataformas, tais como: IP do
dispositivo que utiliza para lhes aceder; a data e hora do início e fim da visita
às Plataformas ou o histórico do browser do utilizador
Quando utiliza as nossas Plataformas, nos termos das
Políticas de Privacidade e de Cookies respetivas.
E-mail, se é ou não cliente HIA
Quando subscreve as nossas Newsletters
Dados relativos à sua saúde; dados genéticos; origem racial ou étnica e dados
relativos à vida sexual e orientação sexual (a especificar pelo monitor ou
investigador do estudo/ensaio aquando do pedido de consentimento
informado para a participação no estudo/ensaio)
No ínicio e decurso de estudos/ensaios clínicos
Outros Dados
A opinião do cliente sobre Nós
Quando o Cliente participa nos nossos
inquéritos/questionários de satisfação
Imagem
Quando visita as nossas instalações onde estão
instaladas câmaras de video-vigilância, para garantir a
segurança de pessoas e bens
De acordo com o regime legal aplicável, são categorias especiais de dados, alguns dos dados pessoais anteriormente referidos e que serão tratados pelo HIA, nomeadamente os que revelem a origem racial ou étnica, as opiniões políticas, as convicções religiosas ou filosóficas, ou a filiação sindical, bem como o tratamento de dados genéticos, dados biométricos para identificar uma pessoa de forma inequívoca, dados relativos à saúde ou dados relativos à vida sexual ou orientação sexual de um indivíduo.
Quando recolhemos este tipo de dados, aplicamos um padrão de exigência especialmente elevado para garantir que os dados do Cliente se encontram devidamente protegidos. Assim sendo, teremos especial atenção e cuidado na seleção do fundamento de licitude adequado ao tratamento, na implementação de medidas técnicas e organizativas adequadas à minimização do seu tratamento, na restrição do acesso a esses dados e nos procedimentos adequados a garantir a segurança dos mesmos.
O tratamento deste tipo de dados são efectuados por profssionais obrigados a sigilo profissional ou por outra pessoa sujeita a dever de confidencialidade no âmbito das suas funções, garantindo o HIA as medidas adequadas de segurança da informação. O acesso a estes dados será feito exclusivamente de forma electronica salvo impossibilidade técnica ou expressa indicação contrária do titular de dados, estando vedada a sua divulgação ou transmissão posterior.
No âmbito do RGPD, o HIA terá de fundamentar-se numa base de licitude adequada para poder tratar os dados dos seus clientes.
Os fundamentos de licitude para o tratamento dos dados pessoais são:
Consentimento do
Titular de Dados
Execução de um Contrato
no qual o Titular dos
Dados seja parte
Defesa dos interesses
vitais do Titular de Dados
Prossecução dos interesses
legítimos do Responsável pelo
tratamento
Cumprimentos das
obrigações jurídicas às
quais estamos adstritos
FUNDAMENTOS DE LICITUDE
A prossecução de interesses legítimos do Responsável pelo Tratamento apenas será um fundamento válido se não prevalecerem os interesses e liberdades fundamentais do titular.
Quando estejam em causa categoriais especiais de dados pessoais, como dados relativos à saúde ou dados genéticos, existem requisitos mais estritos para o seu tratamento também no que toca ao fundamento de licitude. Estes dados apenas serão tratados pelo HIA com os seguintes fundamentos:
Consentimento Explicito do
titular de dados
Tratamento necessário para a
defesa de interesses vitais de um
titular dos dados incapacitado de
dar o seu consentimento
Para a declaração, exercício ou
defesa de um direito num
processo judicial
Tratamento necessário para efeitos
de medicina preventiva, o diagnóstico
médico, a prestação de cuidados ou
tratamentos de saúde ou de gestão
de sistemas e serviços de saúde
FUNDAMENTOS DE LICITUDE
Procuramos, na tabela abaixo, esquematizar as finalidades e os fundamentos de licitude nos quais assentam os tratamentos de dados realizados pelo HIA.
FINALIDADE
FUNDAMENTO
Prestação de cuidados de saúde aos nossos Clientes e gestão da comunicação
e relação entre o Cliente e o HIA
Execução do contrato de prestação de serviços de saúde
celebrado com os Clientes, ou execução de diligências précontratuais a pedido dos Clientes (p.ex., quando esteja em
causa a marcação de uma consulta ou ato clínico). Quando
o tratamento incidir sobre categorias especiais de dados,
como os dados de saúde, o tratamento será baseado na sua
necessidade para efeitos de medicina preventiva,
diagnóstico médico, prestação de cuidados ou tratamentos
de saúde. Serão cumpridas as exigências do art.º 9.º, n.º 3
do RGPD. Assim sendo, estes dados serão de acesso
reservado aos médicos e profissionais de saúde adstritos à
prestação dos seus cuidados de saúde. Nos casos em que
assim não seja, quando os seus dados de saúde e outras
categorias especiais de dados forem acedidos por
colaboradores não adstritos a obrigações de sigilo
profissional, para efeitos da gestão dos sistemas e serviços
do HIA, asseguraremos que tais colaboradores assumem
obrigações contratuais de confidencialidade adequadas e,
em certos casos, que tais pessoas tratarão os seus dados
sob a responsabilidade e supervisão de um profissional
sujeito a obrigação de sigilo profissional.
Cumprimento de obrigações legais do HIA. Na sua maioria, estes tratamentos
consistem em comunicações a entidades externas.
Necessidade do tratamento para o efeito do cumprimento
de obrigações jurídicas do Responsável pelo Tratamento.
Caso tais tratamentos envolvam categorias especiais de
dados pessoais – p.ex., informação relativa aos
medicamentos prescritos a determinado Cliente do HIA – os
tratamentos fundamentar-se-ão na gestão de sistemas e
serviços do HIA
Informar o Cliente sobre notícias e ofertas do seu interesse e para personalizar
e melhorar a sua experiência enquanto Cliente (através de inquéritos de
avaliação da satisfação dos Clientes)
Estes tratamentos são efetuados pelo HIA com fundamento
no consentimento dos titulares dos dados, ou seja, dos
Clientes. Poderá retirar o seu consentimento a qualquer
momento. Chamamos, no entanto, a atenção para o facto
de a retirada do consentimento não prejudicar a licitude do
tratamento efetuado com base no consentimento
previamente dado.
O período de conservação dos dados pessoais irá variar de acordo com a finalidade para que são tratados. Geralmente, os dados pessoais de Clientes que recolhemos são conservados em formato que possibilite a identificação dos titulares apenas durante o período estritamente necessário à prossecução das finalidades subjacentes ao seu tratamento. No entanto, em certos casos, poderão existir obrigações legais às quais estejamos vinculados e que nos obriguem a conservar os seus dados durante um período de tempo mais alargado. Particularmente no que concerne os dados de saúde, estes são conservados nos termos da legislação aplicável ao arquivo da documentação hospitalar.
Também tomamos por referencial para determinação do período de conservação adequado as várias deliberações das autoridades de controlo de proteção de dados europeias, nomeadamente da CNPD, no que toca, p.ex., à conservação das chamadas que gravamos para prova de transações comerciais e para monitorização da qualidade de atendimento, para a conservação de logs de acesso às nossas Plataformas, para a conservação dos dados utilizados para efeito do envio de comunicações de marketing ou no contexto da videovigilância das nossas instalações
De acordo com o regime legal de proteção de dados aplicável, o titular dos dados poderá solicitar, a todo o tempo, o acesso aos dados pessoais que lhe digam respeito, bem como a sua retificação, eliminação ou a limitação do seu tratamento, a portabilidade dos seus dados, ou poderá opor-se ao seu tratamento. Poderá exercer estes direitos através das nossas Plataformas ou através de pedido escrito dirigido ao Encarregado da Proteção de Dados (DPO) do HIA dpo@hiacores.com, ou contacto presencial no balcão do HIA.
Os seus direitos à luz da legislação aplicável no âmbito da proteção de dados consistem em:
Direito do Acesso – Direito de obter a confirmação de quais são os seus dados pessoais que são tratados, bem como de obter cópia dos seus dados pessoais em fase de tratamento.
O direito de obter a referida cópia não prejudica os direitos e liberdades de terceiros, incluindo o segredo comercial ou a propriedade intelectual e, particularmente, o direito de autor que protege o software, nem inclui o acesso às anotações pessoais do médico ou a informações que, a serem conhecidas pelo Cliente, poriam em perigo a sua vida ou seriam suscetíveis de lhe causar grave dano à saúde, física ou psíquica.
Direito de Rectificação – Direito de solicitar a retificação dos seus dados pessoais que se encontrem inexatos ou solicitar que os dados pessoais incompletos sejam completados.
Direito do Apagamento – Direito de obter o apagamento dos seus dados pessoais
Tal direito não se aplicará quando o tratamento dos dados for necessário para o cumprimento de uma obrigação legal a que as Unidades Hospitalares estejam sujeitas (p.ex., para o cumprimento de obrigações legais de conservação decorrentes da Regulamento Arqui vístico para os Hospitais, preparado pelo Ministério da Saúde) ou para efeitos de declaração, exercício ou defesa de um direito num processo judicial.
Direito da Limitação do Tratamento – Direito de solicitar a limitação do tratamento dos seus dados pessoais, solicitando a suspensão do tratamento ou a limitação do âmbito do tratamento a certas categorias de dados ou finalidades de tratamento.
Direito à Portabilidade – Direito de receber os dados que forneceu às Unidades Hospitalares em formato digital de uso corrente e de leitura automática ou solicitar a transmissão direta dos seus dados para outra entidade que passe a ser o novo responsável pelos seus dados pessoais, se o tratamento dos seus dados tiver por base o seu consentimento ou a execução de um contrato.
Direito à Oposição – Direito de opor-se a um tratamento de dados, como, por exemplo, no caso de tratamento de dados para fins do envio de comunicações de marketing ou para o tratamento realizado para realizar publicidade direcionada online, com base nos interesses legítimos das Unidades Hospitalares.
Nos termos da lei, é-lhe, ainda, garantido o direito de, através dos meios acima referidos, retirar o seu consentimento para os tratamentos de dados relativamente aos quais o consentimento constitui o fundamento de legitimidade. Para o efeito, tem o direito de retirar o seu consentimento a qualquer momento, o que não invalida, no entanto, o tratamento efetuado até essa data com base no consentimento previamente dado.
Relativamente ao tratamento dos seus dados para efeito do envio de comunicações de marketing direto, o HIA disponibilizar-lhe-á um link, em cada uma dessas comunicações, através do qual poderá retirar o seu consentimento.
O acima disposto aplica-se, com as necessárias adaptações, ao exercício de direitos, por parte do titular das responsabilidades parentais ou tutor, em nome e por conta de titulares dos dados que sejam menores de 16 anos ou incapazes.
A presente Política de Privacidade aplica-se integralmente a todos os utilizadores das Plataformas do HIA. No entanto, dada a especificidade inerente à utilização das referidas plataformas digitais (designadamente, websites e aplicações Saúde do HIA, como o HIA4YOU), importa regular algumas questões particularmente relevantes neste âmbito. O HIA tem consciência de que o envio de informação pessoal é uma grande preocupação para os Clientes que utilizam a Internet. Assim, em todos os nossos websites e aplicações, os formulários de recolha de dados pessoais obrigam a sessões encriptadas do browser, e todos os dados pessoais que nos disponibiliza ficam armazenados de forma segura nos sistemas do HIA, sobre os quais são implementadas as melhores práticas de segurança técnicas e processuais visando a proteção dos seus dados pessoais.
Através das nossas Plataformas, disponibilizamos ligações para websites de terceiros, os quais estão sujeitos a Políticas de Privacidade independentes. Tenha em consideração que a presente Política de Privacidade não se aplica a tais websites e que o HIA não é responsável pela recolha de informações suas por parte dos referidos terceiros através dos respetivos websites, pelo que deverá ler a política de privacidade desses terceiros.
Para sua proteção, o acesso a algumas funcionalidades disponibilizadas nas nossas Plataformas (designadamente, a consulta de exames complementares de diagnóstico através da Plataforma HIA4YOU) encontra-se protegido por uma password, a qual não deverá ser transmitida a terceiros. Por questões de segurança, recomendamos que memorize a sua password e que proceda à sua alteração com regularidade.
Solicitamos os dados do seu cartão de crédito/débito unicamente no caso de querer efetuar um pagamento de uma consulta ou ato médico realizado no HIA e oferecemos segurança no uso das nossas Plataformas através da tecnologia SSL (Secure Socket Layer) que consiste em cifrar as comunicações produzidas entre o seu computador pessoal e o servidor, para que as mesmas não possam ser intercetada
Desenvolvemos os nossos melhores esforços para proteger os dados pessoais dos Clientes contra acessos não autorizados. Para o efeito, temos equipas especializadas, utilizamos sistemas de segurança, implementamos regras e outros procedimentos, de modo a garantir a proteção dos dados pessoais, bem como para prevenir o acesso não autorizado aos dados, o uso impróprio, a sua divulgação, perda ou destruição. Os seus dados serão sempre tratados em conformidade com o regime legal em vigor e de acordo com standards adequados em termos de segurança e confidencialidade.
Sabemos que a maior fraqueza de qualquer sistema é o fator humano. Como tal, procuramos minimizar ao máximo qualquer vulnerabilidade que possa advir daí através da sensibilização e formação adequada dos nossos colaboradores. Procuramos garantir que os nossos colaboradores sabem as obrigações que lhes são impostas em matéria de proteção de dados. Ademais, garantimos que os nossos colaboradores assumem o compromisso de não revelar a terceiros ou utilizar para fins contrários à lei, qualquer informação da qual tenham tido conhecimento através do exercício das suas funções.
Para assegurar o pleno cumprimento das nossas obrigações legais, o HIA designou um Encarregado da Proteção de Dados que acompanha de forma constante o cumprimento das políticas e normas aplicáveis em matéria de proteção de dados pessoais na sua Unidade de Saúde.
Conforme descrito na presente Política de Privacidade (ver secção “COMUNICAÇÕES DE DADOS A TERCEIROS”, de seguida), podemos nalguns casos transmitir os seus dados pessoais a terceiros. De acordo com o prescrito no RGPD e com as melhores práticas na matéria, definimos regras claras de contratualização do tratamento de dados pessoais com os nossos subcontratantes, e exigimos que estes adotem as medidas técnicas e organizativas apropriadas para proteger os dados pessoais dos nossos clientes. No entanto, excecionalmente, podemos ser obrigados por lei a divulgar os seus dados pessoais a terceiros (tais como autoridades de controlo) relativamente aos quais temos um controlo limitado relativamente à proteção dos dados pessoais.
O HIA poderá recorrer a entidades subcontratadas para a prestação de determinados serviços. Todas as nossas relações com entidades subcontratadas estarão contratualmente formalizadas e respeitam todos os requisitos da legislação aplicável. Estas entidades poderão aceder e tratar dados dos nossos Clientes, em nosso nome e por nossa conta, e estão sempre vinculadas a seguir, de forma estrita, as nossas instruções.
Ademais, asseguramos que estas entidades oferecem garantias suficientes de execução de medidas técnicas e organizativas adequadas, de modo a que o tratamento satisfaça os requisitos do RGPD.
Poderemos, ainda, transmitir os dados pessoais dos nossos Clientes a entidades terceiras quando julguemos que tais comunicações de dados são necessárias ou adequadas:
-à luz da lei aplicável
– no cumprimento de obrigações jurídicas/ordens judiciais
– para responder a solicitações de autoridades públicas ou governamentais.
Neste sentido, o HIA poderá transmitir os seus dados pessoais à Entidade Reguladora da Saúde, à ACSS, aos Serviços Partilhados do Ministério da Saúde (SPMS), ao INFARMED ou às Administração Regional da Saúde, aos Tribunais, Solicitadores, aos órgãos de polícia criminal ou ao Ministério Público, quando seja notificado para o efeito, ou quando tal seja necessário para o cumprimento de obrigações jurídicas, conforme legalmente previsto.
Igualmente, o HIA poderá comunicar os seus dados pessoais à sua Seguradora ou Subsistema de Saúde (que serão autonomamente responsáveis pelo tratamento dos seus dados pessoais), se pretender que os serviços prestados pelas Unidades Hospitalares sejam cobertos pela Seguradora ou Subsistema.
Em qualquer das situações acima mencionadas, o HIA compromete-se a tomar todas as medidas razoáveis para garantir a proteção efetiva dos dados pessoais que trata.
Caso, no âmbito da prestação de cuidados de saúde e da gestão de sistemas e serviços de saúde, o HIA transfira dados com entidades que se encontrem fora do Espaço Económico Europeu, em países que não assegurem um nível de proteção dos dados equivalente ao da União Europeia, serão implementadas medidas para a proteção dos dados transferidos, tendo em conta os mecanismos previstos na legislação, para garantir a segurança destas transferências de dados pessoais.
Caso considere que a maneira como o HIA os seus dados não se encontra em conformidade com a legislação de proteção de dados em vigor informamos que, sem prejuízo de qualquer outra via de recurso administrativo ou judicial, tem a possibilidade de apresentar reclamação à Comissão Nacional de Proteção de Dados ou a outra autoridade de controlo neste âmbito.
Poderá contactar o Encarregado da Proteção de Dados (“DPO”) do HIA para mais informações sobre o tratamento dos seus dados pessoais, bem como para colocar quaisquer questões relacionadas com o exercício dos direitos que lhe são atribuídos pela legislação aplicável e, em especial, os referidos na presente Política de Privacidade, através dos seguintes contactos:
e-mail: dpo@hiacores.com
Morada: Alameda do Conhecimento, 9560-421 Nª. SRA. DO ROSÁRIO – LAGOA – AÇORES.
O HIA reserva-se o direito de, a qualquer momento, proceder a modificações ou atualizações à presente Política de Privacidade, sendo essas alterações devidamente atualizadas nas nossas Plataformas. Sugerimos que as consulte regularmente para estar a par de eventuais atualizações.