Política de Privacidade

Na NeuroSteps, privacidade e segurança são prioridades e nos comprometemos com a transparência do tratamento de dados pessoais dos nossos usuários/clientes. Por isso, esta presente Política de Privacidade estabelece como é feita a coleta, uso e transferência de informações de clientes ou outras pessoas que acessam ou usam o nosso sistema. 

Ao utilizar nossos serviços, você entende que coletaremos e usaremos suas informações pessoais nas formas descritas nesta Política, sob as normas da Constituição Federal de 1988 (art. 5º, LXXIX; e o art. 22º, XXX – incluídos pela EC 115/2022), das normas de Proteção de Dados (LGPD, Lei Federal 13.709/2018), das disposições consumeristas da Lei Federal 8078/1990 e as demais normas do ordenamento jurídico brasileiro aplicáveis.

Dessa forma, a NeuroSteps Desenvolvimento de Tecnologia e Educacao Ltda., doravante denominada simplesmente como “NeuroSteps”, inscrita no CNPJ/MF sob o nº 50.946.104/0001-61, no papel de Controladora de Dados, obriga-se ao disposto na presente Política de Privacidade.

1. Quais dados coletamos sobre você e para qual finalidade?

Nosso sistema coleta e utiliza alguns dados pessoais da família, pacientes e profissionais de forma a viabilizar a prestação de serviços e aprimorar a experiência de uso.

1.1. Dados pessoais fornecidos pelo titular

Família:

  • Nome do responsável e telefone de contato: Para comunicação direta em assuntos relacionados ao tratamento e cuidados do paciente.
  • E-mail do responsável: Para envio de comunicações, atualizações de tratamento e informações gerais.

Paciente:

  • Nome e data de nascimento: Para identificação e personalização do tratamento.
  • Número de identidade e sexo: Para registros oficiais e conformidade legal.
  • Informações de contato (e-mail e telefone): Para comunicação direta relacionada ao tratamento.
  • Informações Médicas dos Pacientes (dados sensíveis): Coletamos dados médicos detalhados para proporcionar tratamentos adequados e personalizados. Estes dados são tratados com o mais alto nível de segurança e confidencialidade.

Profissional:

  • Nome e informações de contato (e-mail, telefone): Para gerenciamento de operações internas e comunicação com a equipe.
  • Número de identidade e detalhes profissionais (como registro profissional): Para conformidade legal e manutenção de registros profissionais.

Clientes:

  • Nome e sobrenome: Para identificação, personalização do serviço e comunicação.
  • E-mail e telefone: Para comunicação direta, envio de atualizações, ofertas e informações relevantes.

1.2. Dados pessoais coletados automaticamente

  • Dados de acesso e interação com o sistema: Para entender como os usuários interagem com o sistema e identificar áreas para melhorias.
  • Endereço IP e informações do dispositivo: Para medidas de segurança e prevenção de fraudes.
  • Histórico de navegação e preferências: Para personalizar a experiência do usuário e oferecer conteúdo relevante.
  • Dados de uso e feedback sobre os serviços: Para avaliar a eficácia do tratamento e a satisfação do usuário.
  • Cookies de navegação: Coletamos dados sobre as páginas visitadas e as interações no site para entender melhor as preferências dos usuários e oferecer uma experiência personalizada. Isso inclui informações sobre o dispositivo, localização aproximada, padrões de navegação e preferências de idioma.

2. Como coletamos os seus dados?


A coleta dos seus dados pessoais ocorre da seguinte forma:

  • Durante a Primeira Consulta do Paciente: Deve-se especificar que, além das informações pessoais, dados médicos sensíveis são coletados, seguindo protocolos rigorosos de privacidade e segurança.
  • Dados Fornecidos pelo Plano de Saúde: Recebemos informações sobre pacientes e famílias por meio dos planos de saúde, incluindo dados pessoais e médicos essenciais para o tratamento.
  • Formulários e Registros Online para Clientes: Os clientes fornecem seus dados pessoais, como nome, sobrenome, e-mail e telefone, ao preencher formulários em nosso site.
  • Cadastro de Profissionais pelo Administrador do Sistema: Os dados dos profissionais são inseridos no sistema pelo administrador responsável dentro da clínica, incluindo informações pessoais e profissionais, como número de registro.
  • Comunicação Direta: Através de e-mails, chamadas telefônicas ou outras formas de comunicação direta conosco, onde os dados pessoais podem ser fornecidos por você.
  • Uso do Nosso Serviço: Ao utilizar nossos serviços, coletamos informações sobre como você interage com o sistema, como dados de acesso, preferências de uso e feedback.
  • Tecnologias de Rastreamento: Utilizamos cookies e tecnologias similares para coletar dados sobre sua navegação em nosso site, incluindo endereço IP, tipo de dispositivo, páginas visitadas e padrões de interação.

3. Quais são os seus direitos?

A NeuroSteps assegura a seus usuários/clientes seus direitos de titular previstos no artigo 18 da Lei Geral de Proteção de Dados. Dessa forma, você pode, de maneira gratuita e a qualquer tempo:

  • Confirmar a existência de tratamento de dados, de maneira simplificada ou em formato claro e completo.
  • Acessar seus dados, podendo solicitá-los em uma cópia legível sob forma impressa ou por meio eletrônico, seguro e idôneo.
  • Corrigir seus dados, ao solicitar a edição, correção ou atualização destes.
  • Limitar seus dados quando desnecessários, excessivos ou tratados em desconformidade com a legislação através da anonimização, bloqueio ou eliminação.
  • Solicitar a portabilidade de seus dados, através de um relatório de dados cadastrais que a NeuroSteps trata a seu respeito.
  • Eliminar seus dados tratados a partir de seu consentimento, exceto nos casos previstos em lei.
  • Revogar seu consentimento, desautorizando o tratamento de seus dados.

Informar-se sobre a possibilidade de não fornecer seu consentimento e sobre as consequências da negativa.

4. Como você pode exercer seus direitos de titular?

Para exercer seus direitos de titular, você deve entrar em contato com a NeuroSteps através do email privacidade@neurosteps.com.br.

De forma a garantir a sua correta identificação como titular dos dados pessoais objeto da solicitação, é possível que solicitemos documentos ou demais comprovações que possam comprovar sua identidade. Nessa hipótese, você será informado previamente.

5. Como e por quanto tempo seus dados serão armazenados?

Seus dados pessoais coletados pela NeuroSteps serão utilizados e armazenados durante o tempo necessário para a prestação do serviço ou para que as finalidades elencadas na presente Política de Privacidade sejam atingidas. Para fins de histórico médico e considerando a possibilidade de o paciente necessitar retomar o tratamento no futuro, manteremos os dados por um período de 20 anos após a finalização do contrato (Lei nº 13.787/2018).

Este período estendido é particularmente crucial para pacientes com Transtorno do Espectro Autista (TEA), que podem necessitar de acompanhamento e tratamentos contínuos ao longo da vida. A manutenção desses registros por 20 anos permite um suporte eficaz em tratamentos futuros e uma compreensão abrangente da evolução clínica do paciente.

Após o término desse período de 20 anos, os dados pessoais serão excluídos de nossas bases de dados ou anonimizados, ressalvadas as hipóteses legalmente previstas no artigo 16 da Lei Geral de Proteção de Dados, que incluem:

I – Cumprimento de obrigação legal ou regulatória pelo controlador;

II – Estudo por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais;

III – Transferência a terceiro, desde que respeitados os requisitos de tratamento de dados dispostos nesta Lei; ou

IV – Uso exclusivo do controlador, vedado seu acesso por terceiro, e desde que anonimizados os dados.

Informações pessoais imprescindíveis para o cumprimento de determinações legais, judiciais e administrativas e/ou para o exercício do direito de defesa em processos judiciais e administrativos serão mantidas, a despeito da exclusão dos demais dados.

O armazenamento de dados coletados pela NeuroSteps reflete o nosso compromisso com a segurança e privacidade dos seus dados. Empregamos medidas e soluções técnicas de proteção aptas a garantir a confidencialidade, integridade e inviolabilidade dos seus dados. Além disso, também contamos com medidas de segurança apropriadas aos riscos e com controle de acesso às informações armazenadas.

5.1. Processo de Eliminação de Dados

Na NeuroSteps, respeitamos o direito à privacidade e à proteção de dados pessoais. Conforme nossa política de respeito aos direitos dos titulares dos dados, oferecemos a opção de solicitar a eliminação dos dados pessoais de pacientes, familiares ou profissionais.

Solicitação de Eliminação:

Os titulares dos dados podem solicitar a exclusão de seus dados pessoais enviando um e-mail para privacidade@neurosteps.com.br.

Após o recebimento da solicitação, nossa equipe procederá com a análise e validação da mesma.

Processo de Remoção de Dados:

Uma vez validada a solicitação, utilizaremos ferramentas internas para remover todos os dados pertinentes do solicitante dos nossos bancos de dados e arquivos armazenados na nuvem.

O processo assegura a eliminação completa dos dados, incluindo registros em nossas bases de dados e quaisquer cópias ou réplicas nos nossos sistemas de armazenamento na nuvem.

Compromisso com a Segurança e Privacidade:

A NeuroSteps está comprometida em garantir que o processo de eliminação de dados seja conduzido de forma segura, eficiente e em conformidade com as leis aplicáveis de proteção de dados.

Reiteramos nosso compromisso com a segurança da informação e a proteção da privacidade dos dados de todos os nossos usuários e clientes.

6. O que fazemos para manter seus dados seguros?

Para mantermos suas informações pessoais seguras, usamos uma combinação de ferramentas físicas, eletrônicas, gerenciais e, especialmente, de segurança de software, dada a natureza do nosso serviço como fornecedor de software como serviço (SaaS).

Aplicamos essas ferramentas considerando a natureza dos dados pessoais coletados, o contexto e a finalidade do tratamento e os riscos que eventuais violações gerariam para os direitos e liberdades do titular dos dados. Entre as medidas que adotamos, destacamos as seguintes:

Controle de Acesso Rigoroso: Apenas pessoas autorizadas têm acesso a seus dados pessoais, garantindo que nenhuma parte não autorizada possa acessá-los.

Compromisso de Confidencialidade: O acesso a seus dados pessoais é feito somente após o compromisso de confidencialidade por parte dos envolvidos.

Armazenamento Seguro: Seus dados pessoais são armazenados em ambientes seguros e idôneos, com a implementação de soluções de segurança de dados líderes no mercado.

Criptografia e Segurança de Software: Implementamos criptografia de ponta e outras práticas de segurança de software para proteger seus dados durante a transmissão e o armazenamento, reduzindo o risco de acessos não autorizados e violações de dados.

Monitoramento e Atualizações Contínuas: Realizamos monitoramento constante de nossos sistemas e atualizações regulares de segurança para prevenir vulnerabilidades e ataques cibernéticos.

Dados sensíveis: Os dados sensíveis seguem um controle rigoroso e só podem ser acessados através de autenticação de pessoas autorizadas, seguindo os mais fortes protocolos de segurança existentes.

A NeuroSteps se compromete a adotar as melhores práticas para evitar incidentes de segurança. Contudo, é importante ressaltar que nenhuma plataforma virtual é inteiramente segura e livre de riscos. Incidentes de segurança, causados por culpa exclusiva de terceiros, como ataques cibernéticos de hackers, ou devido à negligência ou imprudência do próprio usuário/cliente, ainda são possíveis.

Em caso de incidentes de segurança que possam gerar risco ou dano relevante para você ou qualquer um de nossos usuários/clientes, comunicaremos aos afetados e à Autoridade Nacional de Proteção de Dados sobre o ocorrido, em conformidade com as disposições da Lei Geral de Proteção de Dados.

7. Com quem seus dados podem ser compartilhados?

Tendo em vista a preservação de sua privacidade, a NeuroSteps não compartilhará seus dados pessoais com nenhum terceiro não autorizado. Entretanto, existem situações específicas onde o compartilhamento de dados é necessário:

Com o Plano de Saúde do Paciente: Os dados do paciente podem ser compartilhados com o plano de saúde em que ele está registrado, na medida necessária para a coordenação de cuidados.

Pesquisa com Dados Anonimizados: Podemos compartilhar dados anonimizados com entidades de pesquisa para fins de estudos científicos ou estatísticos, assegurando que a identidade do paciente permaneça protegida.

Hipóteses Legais: Seus dados também podem ser compartilhados nas seguintes situações:

Dentro do escopo de nossos serviços, a NeuroSteps reconhece a importância de estabelecer uma interação eficiente e segura entre nossos usuários, que incluem pacientes, e os diversos agentes no campo da saúde, como médicos, clínicas e operadoras de planos de saúde. Para que isso seja possível, é imprescindível a partilha responsável e controlada de dados pessoais dos usuários de nossa plataforma.

Este compartilhamento de informações é realizado com o objetivo primordial de criar e manter um vínculo terapêutico adequado e produtivo, facilitando assim a oferta e o acesso a tratamentos e serviços de saúde personalizados. Ao disponibilizar os dados necessários aos profissionais e instituições de saúde associadas, possibilitamos que o atendimento prestado seja mais alinhado às necessidades específicas de cada usuário.

A segurança e a privacidade desses dados são prioridades máximas em todos os estágios desse processo. Garantimos que o intercâmbio de informações ocorra exclusivamente dentro do contexto de fornecimento de serviços de saúde e apenas com partes legítimas e autorizadas. A NeuroSteps se compromete a aplicar rigorosas medidas de proteção de dados para assegurar que a privacidade dos usuários seja preservada e que as informações sejam utilizadas somente para os fins previstos e autorizados.

Determinação legal, requerimento, requisição ou ordem judicial, com autoridades judiciais, administrativas ou governamentais competentes.

Em caso de movimentações societárias, como fusão, aquisição e incorporação.

Proteção dos direitos da NeuroSteps em qualquer tipo de conflito, inclusive os de teor judicial.

Esta política está alinhada com a Lei Geral de Proteção de Dados (LGPD), garantindo que seus dados sejam tratados com a máxima confidencialidade e segurança.

7.1. Transferência internacional de dados

No contexto da prestação de nossos serviços através do software hospedado em nuvem, é importante destacar que os dados coletados pela NeuroSteps podem ser armazenados em servidores localizados nos Estados Unidos. Embora esses dados estejam sujeitos a transferências internacionais, a NeuroSteps assegura que continuarão a ser protegidos e tratados com o máximo cuidado e segurança.

Reconhecemos a importância de manter a conformidade com a Lei Geral de Proteção de Dados (LGPD) do Brasil e outras legislações brasileiras pertinentes à proteção de dados, mesmo quando estes são processados ou armazenados fora do território nacional. Para isso, comprometemo-nos a adotar as melhores práticas e padrões de segurança cibernética e proteção de dados, trabalhando incansavelmente para garantir que as exigências legislativas sejam cumpridas.

Ao utilizar nossos serviços e concordar com esta Política de Privacidade, você entende e concorda com a transferência internacional de seus dados, sempre respeitando as finalidades estipuladas neste documento. Esta transferência ocorre com o objetivo de proporcionar a você a melhor experiência possível com nossos serviços, mantendo a eficácia e a segurança no tratamento de seus dados pessoais.

8. Cookies ou dados de navegação

A NeuroSteps faz uso de Cookies, que são arquivos de texto enviados pela plataforma ao seu computador e que nele se armazenam, que contém informações relacionadas à navegação do site. Em suma, os Cookies são utilizados para aprimorar a experiência de uso.

Ao acessar nosso site e consentir com o uso de Cookies, você manifesta conhecer e aceitar a utilização de um sistema de coleta de dados de navegação com o uso de Cookies em seu dispositivo.

Você pode, a qualquer tempo e sem nenhum custo, alterar as permissões, bloquear ou recusar os Cookies. Todavia, a revogação do consentimento de determinados Cookies pode inviabilizar o funcionamento correto de alguns recursos da plataforma.

Para gerenciar os cookies do seu navegador, basta fazê-lo diretamente nas configurações do navegador, na área de gestão de Cookies. Você pode acessar tutoriais sobre o tema diretamente nos links abaixo:

Se você usa o Internet Explorer.

Se você usa o Firefox.

Se você usa o Safari.

Se você usa o Google Chrome.

Se você usa o Microsoft Edge.

Se você usa o Opera.

9. Alteração desta Política de Privacidade

A atual versão da Política de Privacidade foi formulada e atualizada pela última vez em: 03/05/2024

Reservamos o direito de modificar essa Política de Privacidade a qualquer tempo, principalmente em função da adequação a eventuais alterações feitas em nosso site ou em âmbito legislativo. Recomendamos que você a revise com frequência.

Eventuais alterações entrarão em vigor a partir de sua publicação em nosso site e sempre lhe notificaremos acerca das mudanças ocorridas.

Ao utilizar nossos serviços e fornecer seus dados pessoais após tais modificações, você aceita. 

10. Responsabilidade

A NeuroSteps prevê a responsabilidade dos agentes que atuam nos processos de tratamento de dados, em conformidade com os artigos 42 ao 45 da Lei Geral de Proteção de Dados.

Nos comprometemos em manter esta Política de Privacidade atualizada, observando suas disposições e zelando por seu cumprimento.

Além disso, também assumimos o compromisso de buscar condições técnicas e organizativas seguramente aptas a proteger todo o processo de tratamento de dados.

Caso a Autoridade Nacional de Proteção de Dados exija a adoção de providências em relação ao tratamento de dados realizado pela NeuroStepscomprometemo-nos a segui-las. 

10.1 Isenção de responsabilidade

Conforme mencionado no Tópico 6, embora adotemos elevados padrões de segurança a fim de evitar incidentes, não há nenhuma página virtual inteiramente livre de riscos. Nesse sentido, a NeuroSteps não se responsabiliza por:

I – Quaisquer consequências decorrentes da negligência, imprudência ou imperícia dos usuários em relação a seus dados individuais. Garantimos e nos responsabilizamos apenas pela segurança dos processos de tratamento de dados e do cumprimento das finalidades descritas no presente instrumento.

Destacamos que a responsabilidade em relação à confidencialidade dos dados de acesso é do usuário.

II – Ações maliciosas de terceiros, como ataques de hackers, exceto se comprovada conduta culposa ou deliberada da NeuroSteps.

Destacamos que em caso de incidentes de segurança que possam gerar risco ou dano relevante para você ou qualquer um de nossos usuários/clientes, comunicaremos aos afetados e a Autoridade Nacional de Proteção de Dados sobre o ocorrido e cumpriremos as providências necessárias.

III – Inveracidade das informações inseridas pelo usuário/cliente nos registros necessários para a utilização dos serviços da NeuroSteps; quaisquer consequências decorrentes de informações falsas ou inseridas de má-fé são de inteiramente responsabilidade do usuário/cliente.

  1. Encarregado de Proteção de Dados

A NeuroSteps disponibiliza os seguintes meios para que você possa entrar em contato conosco para exercer seus direitos de titular: privacidade@neurosteps.com.br

Caso tenha dúvidas sobre esta Política de Privacidade ou sobre os dados pessoais que tratamos, você pode entrar em contato com o nosso Encarregado de Proteção de Dados Pessoais, através dos seguintes canais:

Ivan Junckes Filho – (48) 4042-3404

privacidade@neurosteps.com.br