Política de proteção de dados
(Versão de 02/09/2025)
- Introdução
A proteção dos seus dados é uma prioridade para nós. Esta política informa você sobre como utilizamos seus dados e sobre seus direitos, em conformidade com:
- o Regulamento Geral sobre a Proteção de Dados (RGPD – Regulamento (UE) 2016/679).
- a Lei de 30 de julho de 2018 relativa à proteção das pessoas físicas no que diz respeito ao tratamento de dados de caráter pessoal.
- Quem é o responsável pelo tratamento dos seus dados?
A Centro de Saúde Couleurs Santé associação sem fins lucrativos, registrada sob o número de empresa 0812.128.837, cuja sede social está localizada em Chaussée de Boondael, 206 – 1050 Ixelles, atua na qualidade de responsável pelo tratamento.
- Quais dados pessoais tratamos?
A fim de acompanhá-lo de forma eficaz em seus procedimentos, coletamos e tratamos diferentes categorias de dados pessoais. Esta seção apresenta, em particular: a) as principais categorias de dados pessoais que podemos tratar; b) as finalidades desses tratamentos; e c) as bases legais que os fundamentam. Esta seção oferece uma visão geral dos principais tratamentos de dados pessoais de:
- Os usuários da Casa Médica
Categoria de tratamento | Dados em questão | Objetivo | Base jurídica | Prazo de validade |
Gerenciamento de compromissos e notificações | Sobrenome, nome, telefone, e-mail | Organização das consultas | Execução do contrato (Art. 6, § 1, alínea b) do RGPD) | 5 anos para os dados contidos em nosso software administrativo |
Gestão do prontuário médico (em papel e digital) | Sobrenome, nome, dados médicos | Qualidade e continuidade dos cuidados | Obrigação legal (Art. 6, § 1, alínea c), e Art. 9, § 2, alínea h), do RGPD) | 30 anos |
Envio a profissionais de saúde externos (farmácias, laboratórios, hospitais) | Sobrenome, nome, dados médicos | Prescrição, exames médicos, coordenação de cuidados | Obrigação legal (Art. 6, § 1, alínea c) do RGPD) | Os dados são transmitidos aos destinatários, que os mantêm de acordo com suas próprias obrigações legais |
Envio às seguradoras e aos órgãos de previdência social | Sobrenome, nome, dados médicos | Reembolso de despesas médicas e reconhecimento de deficiência | Consentimento (Art. 6, § 1, alínea a) do RGPD) | Os dados são transmitidos aos destinatários, que os mantêm de acordo com suas próprias obrigações legais |
- Os colaboradores do centro de saúde
Categoria de tratamento | Dados em questão | Objetivo | Base jurídica | Prazo de validade |
Recrutamento | Currículo, carta de motivação, dados de contato, diplomas, avaliações de entrevista | Seleção e gestão de candidaturas | Execução do contrato (Art. 6, § 1, alínea b) do RGPD) | Duração da relação de trabalho + 5 anos Até 24 meses para as candidaturas não selecionadas |
Gestão administrativa de pessoal | Nome, endereço, número de identificação social, dados de contato, dados bancários, contrato, dados da folha de pagamento | Execução do contrato de trabalho, folha de pagamento, declarações previdenciárias | Execução do contrato (Art. 6, § 1, alínea b) do RGPD) | Duração da relação de trabalho + 5 anos |
Gestão de ausências e horário de trabalho | Horários, ponto, férias, atestados médicos | Gestão de RH, folha de pagamento, conformidade (segurança, seguros) | Obrigação legal (Art. 6, § 1, alínea c) do RGPD) | Duração da relação de trabalho + 5 anos |
Saúde no trabalho (medicina do trabalho) | Dados de saúde relacionados à aptidão, atestados médicos | Cumprimento das obrigações legais em matéria de saúde e segurança | Obrigação legal (Art. 6, § 1, alínea c) do RGPD) | Os dados são transmitidos ao parceiro, que os mantém de acordo com suas próprias obrigações legais |
Controle de acesso, e-mails corporativos, estações de trabalho | Identificadores, registros de acesso, logs, uso de ferramentas profissionais | Segurança, prevenção de abusos, gerenciamento de contas | Interesse legítimo (Art. 6, § 1, alínea f) do RGPD) | Bloqueio/exclusão de contas quando o funcionário se desliga da empresa; registros arquivados conforme necessidade probatória e, posteriormente, apagados. |
- Os usuários do site da clínica médica
Categoria de tratamento | Dados em questão | Objetivo | Base jurídica | Prazo de validade |
Registro técnico | técnica Endereço IP, User-Agent (navegador, sistema operacional), data/hora, páginas acessadas | Garantir a segurança do site, bem como a detecção e prevenção de abusos | Interesse legítimo (Art. 6, § 1, alínea f) do RGPD) | Até 1 ano, exceto em caso de incidente de segurança (é possível prolongar o prazo de validade) |
Cookies necessários | Identificador técnico da sessão, preferências de navegação | Permitir o bom funcionamento e a exibição do site | Interesse legítimo (Art. 6, § 1, alínea f) do RGPD) | Duração da sessão |
Integração com o Google Maps | Endereço IP, informações técnicas do navegador, configurações de exibição do mapa, credenciais de sessão do Google | Exibição do mapa interativo; fornecimento de blocos e serviços cartográficos pelo Google | Consentimento explícito do usuário (Art. 6, § 1, alínea a) do RGPD) | Duração do período letivo e até 13 meses |
- Com quem compartilhamos seus dados?
A ASBL pode ter que transferir dados pessoais a terceiros no âmbito de suas atividades. Essas transferências, baseadas em diferentes fundamentos legais do RGPD e sempre realizadas de acordo com o princípio da minimização, são feitas com:
- Médicos, enfermeiros e fisioterapeutas do centro de saúde.
- Rede de Saúde Digital (Réseau Santé Wallon, Abrumed) para o compartilhamento seguro do seu prontuário.
- Seguradoras de saúde, laboratórios, hospitais, farmácias, serviços sociais.
- Médico consultor (seguro complementar ou de saúde) e órgãos públicos de saúde (SPF Saúde Pública, AVIQ, PHARE).
Utilizamos meios seguros para essas trocas (servidores seguros, plataforma eHealth…).
- Quais são os seus direitos e como exercê-los?
De acordo com o Regulamento Geral sobre a Proteção de Dados (RGPD), você tem os seguintes direitos em relação aos seus dados pessoais:
- Direito de acesso : Você pode obter a confirmação de que estamos tratando seus dados pessoais e, se for o caso, acessar esses dados; ;
- Direito de retificação : Você pode solicitar a correção de dados imprecisos ou incompletos a seu respeito; ;
- Direito ao apagamento («direito ao esquecimento») : Sob determinadas condições, você pode solicitar a exclusão de seus dados pessoais; ;
- Direito à limitação do tratamento : Você pode solicitar que o tratamento dos seus dados seja restringido, por exemplo, caso conteste a exatidão dos dados; ;
- Direito de oposição : Você pode se opor, por motivos relacionados à sua situação específica, ao tratamento dos seus dados, especialmente para fins de prospecção ou se o tratamento se basear em um interesse legítimo; ;
- Direito à portabilidade : Você pode receber seus dados pessoais em um formato estruturado, comumente utilizado e legível por máquina, e transmiti-los a outro responsável pelo tratamento; ;
- Direito de revogar seu consentimento : Se o tratamento de dados se basear no seu consentimento, você poderá revogá-lo a qualquer momento, sem que isso afete a licitude do tratamento realizado antes dessa revogação.
Para exercer esses direitos, entre em contato conosco por escrito ou por e-mail:
Centro de Saúde Couleur Santé (associação sem fins lucrativos)
Chaussée de Boondael, 206 – 1050 Ixelles
Você também tem o direito de apresentar uma reclamação junto a:
Autoridade de Proteção de Dados
Rua da Imprensa, 35, 1000 Bruxelas
contact@apd-gba.be | https://www.autoriteprotectiondonnees.be
- Como protegemos seus dados?
Aplicamos medidas técnicas e organizacionais adequadas, incluindo: controle de acesso, autenticação reforçada, criptografia de backups e de trocas de dados confidenciais, pseudonimização sempre que possível, gerenciamento detalhado dos direitos de acesso, registro de conexões, backups seguros e treinamento regular do pessoal. Os acessos são estritamente limitados às necessidades operacionais e estão sujeitos a uma obrigação de confidencialidade.
- Atualização desta política
Esta política de proteção de dados pode ser adaptada para levar em conta mudanças regulatórias ou organizacionais. A data da última atualização consta no cabeçalho do documento.
Em caso de alteração substancial (notadamente no que diz respeito às finalidades, às categorias de dados tratados ou aos destinatários), os titulares dos dados serão informados pelos canais de comunicação habituais da ASBL.
A versão mais recente prevalece e substitui todas as versões anteriores.
