Política de Privacidade
Plataforma WoundCare · Versão 1.0.4
Vigência e última atualização: 01 de janeiro de 2026
Responsável pela Plataforma: LookInside Serviços e Tecnologias LTDA., CNPJ nº 48.222.359/0001-30, com sede em Rua José Conrado de Araújo nº 731, bairro Rosa Elze, São Cristóvão-SE, CEP 49107-232, doravante denominada simplesmente “LookInside”.
A presente Política de Privacidade descreve como a LookInside trata dados pessoais no contexto da plataforma WoundCare, incluindo seus ambientes web, aplicativos, páginas institucionais, formulários, canais de suporte, funcionalidades, módulos, relatórios, indicadores, recursos de documentação, mensuração, acompanhamento, gestão e demais serviços associados.
Esta Política foi elaborada em conformidade com a Lei nº 13.709/2018 — LGPD e, quando aplicável, com princípios e requisitos da HIPAA, suas regras de privacidade, segurança e notificação de incidentes, bem como instrumentos contratuais específicos, incluindo Business Associate Agreements.
Ao acessar, cadastrar-se, contratar, testar, utilizar ou interagir com a Plataforma, o usuário declara estar ciente desta Política de Privacidade, sem prejuízo dos Termos de Uso e demais instrumentos aplicáveis.
A quem esta Política se aplica
Esta Política se aplica a:
profissionais de saúde que acessam ou utilizam a Plataforma;
usuários administrativos, operacionais, gestores, auditores ou membros de equipes autorizadas;
representantes de clínicas, hospitais, serviços de home care, operadoras, instituições públicas ou privadas, empresas ou organizações contratantes;
visitantes dos sites da LookInside ou do WoundCare;
pessoas que preenchem formulários, solicitam demonstração, iniciam teste, contratam planos, entram em contato ou recebem comunicações da LookInside;
pacientes cujos dados sejam inseridos, registrados, armazenados, processados ou consultados na Plataforma por usuários autorizados.
Esta Política não substitui as políticas internas de privacidade, sigilo, prontuário, segurança da informação, governança de dados, compliance, HIPAA ou proteção de dados da organização contratante, quando o uso da Plataforma ocorrer em ambiente institucional.
Quem somos
A LookInside é uma empresa de tecnologia em saúde que desenvolve, licencia, disponibiliza e opera soluções digitais voltadas à organização, documentação, apoio operacional, gestão e acompanhamento de informações relacionadas ao cuidado em saúde.
No contexto do WoundCare, a Plataforma pode ser utilizada para registro, documentação, acompanhamento, mensuração, organização, emissão de relatórios, gestão de indicadores, padronização de protocolos e apoio à operação de serviços relacionados ao cuidado de feridas.
Papel da LookInside no tratamento de dados
No contexto da Plataforma, a LookInside atua exclusivamente como operadora de dados pessoais, nos termos da LGPD, tratando dados pessoais em nome da organização contratante, que é a responsável por determinar as finalidades, bases legais, meios essenciais, escopo, usuários autorizados, pacientes incluídos, políticas internas e demais condições do tratamento.
A organização contratante será responsável por definir a finalidade do tratamento dos dados pessoais inseridos na Plataforma, bem como por assegurar a existência de base legal adequada, legitimidade institucional, autorização profissional, informações aos titulares e cumprimento das obrigações aplicáveis.
A LookInside não define, de forma autônoma, quais pacientes serão cadastrados, quais dados clínicos serão inseridos, quais imagens serão coletadas, quais registros serão produzidos, quais protocolos institucionais serão adotados ou quais condutas assistenciais serão tomadas.
Quando o tratamento estiver sujeito à HIPAA, e a organização contratante for uma Covered Entity ou Business Associate, a LookInside poderá atuar como Business Associate ou subcontractor, conforme definido no instrumento contratual específico, incluindo Business Associate Agreement, quando aplicável.
Definições importantes
"Dados pessoais" são informações relacionadas a pessoa natural identificada ou identificável.
"Dados pessoais sensíveis" são dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou organização, dados referentes à saúde ou à vida sexual, dados genéticos ou biométricos, quando vinculados a uma pessoa natural.
"Dados de saúde" são informações relacionadas ao estado de saúde, atendimento, acompanhamento, imagens, registros, evolução, histórico, medidas, relatórios ou demais informações clínicas de uma pessoa.
"Titular" é a pessoa natural a quem os dados pessoais se referem.
"Paciente" é o titular cujos dados de saúde sejam inseridos, registrados ou tratados na Plataforma.
"Usuário" é a pessoa autorizada a acessar a Plataforma, incluindo profissionais de saúde, gestores, administradores, auditores, membros de equipe ou representantes da organização contratante.
"Organização Contratante" é a pessoa jurídica, pública ou privada, que contrata, autoriza, administra ou viabiliza o uso da Plataforma por seus usuários.
"PHI" / "ePHI" Protected Health Information e electronic Protected Health Information — informação de saúde protegida, individualmente identificável, criada, recebida, mantida ou transmitida por uma Covered Entity ou Business Associate, conforme definição da HIPAA.
Quais dados pessoais podemos tratar
A LookInside poderá tratar diferentes categorias de dados pessoais, sempre em nome da organização contratante e conforme o escopo contratado.
5.1. Dados de cadastro e identificação do usuário
Podemos tratar:
nome completo;
e-mail;
telefone;
CPF, quando necessário;
profissão;
cargo, função ou perfil de acesso;
instituição, empresa ou organização vinculada;
dados de conselho profissional, registro, especialidade ou habilitação, quando aplicável;
login, identificadores internos e informações de autenticação.
5.2. Dados profissionais e institucionais
Podemos tratar:
categoria profissional;
número de registro profissional;
setor, unidade, equipe ou serviço;
permissões de acesso;
vínculo com organização contratante;
histórico de acessos, alterações, registros e atividades na Plataforma;
participação em treinamentos, implantações, suporte ou fluxos operacionais.
5.3. Dados de pacientes inseridos na Plataforma
A Plataforma poderá tratar dados de pacientes inseridos por usuários autorizados, incluindo:
nome ou identificador do paciente;
idade ou data de nascimento;
sexo, quando aplicável;
dados cadastrais necessários ao acompanhamento;
informações clínicas;
histórico de feridas;
imagens de feridas, lesões ou regiões anatômicas relacionadas;
medidas, dimensões, características e evolução de feridas;
registros de atendimento, anotações, evoluções, protocolos, condutas ou observações inseridas pelo usuário;
relatórios, indicadores e documentos gerados na Plataforma;
informações relacionadas a convênios, unidades, serviços, equipes, protocolos ou linhas de cuidado, quando aplicável.
Esses dados podem constituir dados pessoais sensíveis, especialmente quando relacionados à saúde.
Quando aplicável à HIPAA, tais dados poderão constituir PHI ou ePHI, conforme o contexto, a natureza da organização contratante, o instrumento contratual firmado e a legislação aplicável.
5.4. Imagens, documentos e anexos
A Plataforma poderá permitir o envio de imagens, fotografias, documentos, arquivos, formulários, registros ou outros anexos necessários ao uso das funcionalidades disponíveis.
A organização contratante e o usuário autorizado são responsáveis por garantir que tais imagens, documentos e anexos sejam inseridos de forma lícita, adequada, pertinente e autorizada.
5.5. Dados técnicos, logs e segurança
Podemos tratar:
endereço IP;
data e hora de acesso;
identificadores de dispositivo;
navegador, sistema operacional e tipo de dispositivo;
registros de login, logout e autenticação;
eventos de segurança;
logs de auditoria;
páginas, telas e funcionalidades acessadas;
registros de erros, falhas, instabilidades e desempenho;
informações necessárias à prevenção de fraudes, incidentes e acessos indevidos.
5.6. Dados de suporte e comunicação
Podemos tratar:
nome e contato do solicitante;
conteúdo de mensagens enviadas à LookInside;
histórico de atendimento e suporte;
gravações, registros ou transcrições de interações, quando aplicável e informado;
solicitações, dúvidas, reclamações, sugestões e feedbacks;
comunicações operacionais, comerciais, técnicas ou administrativas.
5.7. Dados comerciais, contratuais e de pagamento
Quando aplicável, podemos tratar:
plano contratado;
dados de assinatura;
dados de cobrança;
histórico de pagamentos;
notas fiscais;
informações de faturamento;
dados da organização contratante;
dados de representantes legais, financeiros ou administrativos.
A LookInside poderá utilizar terceiros especializados para processamento de pagamentos. Dados financeiros sensíveis, como número completo de cartão, poderão ser tratados diretamente por provedores de pagamento, conforme seus próprios termos e políticas.
5.8. Cookies e dados de navegação
Em sites, páginas públicas e ambientes web, podemos utilizar cookies, pixels, identificadores, ferramentas analíticas e tecnologias similares para funcionamento, autenticação, segurança, melhoria da experiência, métricas, comunicação e, quando aplicável, marketing institucional.
Como coletamos dados pessoais
Os dados pessoais podem ser coletados:
diretamente do usuário;
por meio de cadastro, login, contratação, teste ou solicitação de demonstração;
por preenchimento de formulários;
por upload de imagens, documentos ou informações na Plataforma;
por registros feitos por profissionais de saúde ou usuários autorizados;
pela organização contratante;
por integrações com sistemas de terceiros, quando habilitadas;
automaticamente, por meio de logs, cookies, identificadores e eventos de uso;
por canais de suporte, e-mail, telefone, reuniões, treinamentos ou outros meios de contato;
por documentos comerciais, administrativos, jurídicos ou contratuais.
Finalidades do tratamento
A LookInside poderá tratar dados pessoais, em nome da organização contratante, para as seguintes finalidades:
criar, validar e manter contas de usuários;
autenticar acessos e controlar permissões;
disponibilizar, operar, manter e suportar a Plataforma;
permitir registro, documentação, organização, mensuração e acompanhamento de informações relacionadas ao cuidado de feridas;
gerar relatórios, históricos, indicadores, painéis e registros operacionais;
viabilizar funcionalidades de avaliação, padronização, protocolos e apoio à gestão;
prestar suporte técnico, atendimento, treinamento, implantação e acompanhamento;
administrar planos, testes, assinaturas, cobranças, faturamento e contratos;
cumprir obrigações legais, regulatórias, fiscais, contábeis, contratuais ou judiciais;
prevenir fraudes, acessos indevidos, incidentes de segurança e uso abusivo;
manter logs, trilhas de auditoria, rastreabilidade e registros de integridade;
realizar auditorias internas, controle de qualidade, monitoramento de desempenho, correção de falhas e manutenção evolutiva da Plataforma;
produzir estatísticas, métricas, relatórios agregados e informações anonimizadas, quando cabível;
enviar comunicações operacionais, administrativas, técnicas, contratuais ou de segurança;
exercer direitos da LookInside ou da organização contratante em processos administrativos, arbitrais ou judiciais;
atender solicitações de titulares, organizações contratantes, autoridades públicas ou órgãos competentes, conforme instruções do controlador e legislação aplicável.
A LookInside não utilizará dados pessoais para finalidades próprias incompatíveis com a prestação da Plataforma, com as instruções da organização contratante, com os contratos aplicáveis ou com a legislação vigente.
Bases legais do tratamento
Como operadora, a LookInside não define de forma autônoma as bases legais do tratamento dos dados pessoais inseridos na Plataforma pela organização contratante ou por seus usuários autorizados.
A definição da base legal aplicável caberá à organização contratante, na qualidade de controladora, considerando a finalidade do tratamento, a categoria de dados, o contexto assistencial, institucional, contratual ou legal, bem como os direitos dos titulares.
A LookInside poderá tratar os dados pessoais com fundamento nas instruções documentadas da organização contratante, nos instrumentos contratuais aplicáveis e nas bases legais indicadas ou sustentadas pelo controlador.
Sem prejuízo da responsabilidade da organização contratante, as bases legais comumente relacionadas ao uso da Plataforma podem incluir, conforme o caso:
execução de contrato ou procedimentos preliminares relacionados a contrato;
cumprimento de obrigação legal ou regulatória;
exercício regular de direitos em processo judicial, administrativo ou arbitral;
tutela da saúde, quando aplicável, em procedimento realizado por profissionais de saúde, serviços de saúde ou autoridade sanitária;
proteção da vida ou da incolumidade física do titular ou de terceiro;
consentimento específico e destacado, quando essa for a base legal adequada;
legítimo interesse, apenas quando cabível para dados não sensíveis e observados os direitos e liberdades fundamentais dos titulares.
Para dados pessoais sensíveis, incluindo dados de saúde, a organização contratante deverá observar as bases legais específicas previstas na LGPD e demais normas aplicáveis.
Quando aplicável à HIPAA, a organização contratante será responsável por definir se o tratamento envolve PHI ou ePHI e por assegurar que o uso da Plataforma esteja respaldado por HIPAA, Business Associate Agreement, autorização, permissão regulatória ou outra base aplicável.
Dados de pacientes e dados sensíveis de saúde
A Plataforma poderá tratar dados pessoais sensíveis de pacientes, incluindo informações de saúde, imagens de feridas, registros de acompanhamento, medidas, relatórios, evoluções, observações e informações correlatas.
Tais dados serão tratados pela LookInside em nome da organização contratante, para fins de operação, suporte, segurança, manutenção, disponibilidade, documentação, organização e funcionalidades da Plataforma.
O tratamento de dados pessoais sensíveis observará níveis razoáveis de segurança, restrição de acesso e controles adequados à sua natureza.
A organização contratante será responsável por definir a base legal aplicável, as finalidades legítimas e as permissões de acesso relativas a dados sensíveis inseridos por seus usuários na Plataforma.
Uso para segurança, qualidade e melhoria da Plataforma
A LookInside poderá tratar dados, em nome da organização contratante, para fins de segurança, suporte, auditoria, controle de qualidade, correção de falhas, prevenção de incidentes, manutenção, desempenho, estabilidade, evolução técnica e melhoria da Plataforma.
Quando tais atividades envolverem dados de pacientes, dados sensíveis, PHI ou ePHI, o tratamento será realizado conforme as instruções documentadas da organização contratante, os contratos aplicáveis, as medidas de segurança pertinentes e a legislação vigente.
A LookInside poderá utilizar dados anonimizados, agregados, estatísticos ou desidentificados, conforme aplicável, para fins de melhoria, análise de desempenho, métricas, indicadores, pesquisa, validação técnica, desenvolvimento tecnológico e aprimoramento da Plataforma, desde que observadas as salvaguardas legais, contratuais e técnicas cabíveis.
Quando a anonimização, desidentificação ou agregação não for suficiente para afastar razoavelmente a identificação do titular, os dados permanecerão sujeitos às proteções previstas nesta Política, na LGPD, na HIPAA, quando aplicável, e nos contratos firmados com a organização contratante.
Nenhum dado pessoal identificável de paciente será utilizado para finalidade incompatível com a prestação da Plataforma, com os instrumentos contratuais aplicáveis ou com as instruções da organização contratante.
Requisitos HIPAA, quando aplicáveis
Quando o uso da Plataforma estiver sujeito à HIPAA, a LookInside observará, conforme aplicável e nos limites do respectivo Business Associate Agreement ou instrumento equivalente:
uso e divulgação de PHI ou ePHI apenas conforme permitido ou exigido pelo contrato aplicável ou pela legislação;
implementação de salvaguardas administrativas, físicas e técnicas razoáveis e apropriadas para proteger a confidencialidade, integridade e disponibilidade da ePHI;
adoção de medidas para prevenir uso ou divulgação não autorizado de PHI;
observância do princípio do mínimo necessário, quando aplicável;
comunicação de incidentes de segurança ou usos/divulgações não permitidos, conforme prazos e procedimentos definidos no instrumento aplicável;
exigência de obrigações compatíveis de subcontratados que criem, recebam, mantenham ou transmitam PHI ou ePHI em nome da LookInside;
cooperação razoável com a organização contratante para atendimento de obrigações relacionadas a acesso, alteração, contabilização de divulgações, restrições e demais direitos previstos pela HIPAA, quando aplicável;
devolução, eliminação, retenção ou preservação de PHI conforme o contrato aplicável, a legislação vigente e as instruções da organização contratante;
manutenção de políticas, procedimentos e controles compatíveis com a natureza dos serviços prestados e com o escopo contratado.
A LookInside não atua como Covered Entity, salvo se expressamente previsto em instrumento específico e se presentes os requisitos legais correspondentes.
A organização contratante sujeita à HIPAA é responsável por determinar se a relação com a LookInside exige Business Associate Agreement, por celebrar o instrumento aplicável antes da transmissão de PHI ou ePHI, e por assegurar que o uso da Plataforma esteja compatível com suas obrigações regulatórias.
Compartilhamento de dados
A LookInside poderá compartilhar dados pessoais nas seguintes hipóteses:
com a organização contratante, o controlador ou a pessoa responsável pelo ambiente institucional na Plataforma;
com usuários autorizados, conforme o nível de acesso definido pela organização contratante;
com provedores de hospedagem, nuvem, armazenamento, infraestrutura, segurança e monitoramento;
com fornecedores de suporte técnico, manutenção, comunicação, autenticação, auditoria, backup e gestão operacional;
com provedores de pagamento, cobrança, faturamento e emissão fiscal;
com prestadores de serviços profissionais, incluindo assessores jurídicos, contábeis, regulatórios, técnicos e de segurança da informação;
com parceiros de integração, quando habilitados pela organização contratante ou pelo usuário autorizado;
com autoridades administrativas, judiciais, regulatórias, sanitárias, fiscais ou policiais, quando houver obrigação legal, ordem válida ou necessidade de exercício regular de direitos;
com terceiros envolvidos em operações societárias, como fusão, aquisição, incorporação, reorganização, venda de ativos ou investimento, respeitadas as obrigações de confidencialidade e proteção de dados.
A LookInside exigirá, quando aplicável, que terceiros que tratem dados pessoais em seu nome adotem medidas de segurança, confidencialidade e proteção compatíveis com a legislação vigente, com a natureza dos dados tratados e com os instrumentos contratuais aplicáveis.
Quando o compartilhamento envolver PHI ou ePHI sujeita à HIPAA, a LookInside adotará, quando aplicável, instrumentos contratuais compatíveis com a condição de Business Associate ou subcontractor.
Suboperadores e fornecedores
A LookInside poderá utilizar suboperadores e fornecedores técnicos necessários à prestação da Plataforma, incluindo serviços de nuvem, hospedagem, armazenamento, segurança, monitoramento, suporte, comunicação, processamento, autenticação e manutenção.
A utilização de suboperadores poderá ser regulada por contrato, proposta comercial, anexo de tratamento de dados, Business Associate Agreement ou instrumento específico com a organização contratante.
A LookInside adotará esforços razoáveis para selecionar fornecedores que apresentem padrões adequados de segurança, confiabilidade e proteção de dados.
Quando aplicável, a LookInside exigirá que suboperadores observem obrigações de confidencialidade, segurança, limitação de finalidade, proteção de dados e, quando necessário, requisitos compatíveis com HIPAA.
Transferência internacional de dados
A LookInside poderá realizar ou permitir transferência internacional de dados quando utilizar fornecedores, infraestrutura, serviços de nuvem, suporte, segurança, comunicação ou tecnologias localizadas fora do Brasil ou que envolvam tratamento internacional.
Quando houver transferência internacional de dados pessoais, a LookInside adotará medidas compatíveis com a LGPD e demais normas aplicáveis, incluindo cláusulas contratuais, salvaguardas, avaliações de adequação, medidas de segurança ou outros mecanismos juridicamente admitidos.
Quando aplicável à HIPAA, transferências, armazenamento ou acesso internacional envolvendo PHI ou ePHI deverão observar o Business Associate Agreement, as instruções da organização contratante e os controles de segurança aplicáveis.
Retenção e descarte de dados
Os dados pessoais serão mantidos pelo tempo necessário ao cumprimento das finalidades previstas nesta Política, dos contratos aplicáveis, das obrigações legais, regulatórias, fiscais, contábeis, assistenciais, auditoriais, de segurança e de exercício regular de direitos.
Como operadora, a LookInside observará as instruções da organização contratante quanto à retenção, devolução, eliminação, anonimização, exportação ou preservação dos dados inseridos na Plataforma, ressalvadas obrigações legais, regulatórias, contratuais, de segurança, auditoria ou exercício regular de direitos que justifiquem retenção adicional.
O prazo de retenção poderá variar conforme:
tipo de dado;
finalidade do tratamento;
contrato com a organização contratante;
políticas institucionais aplicáveis;
obrigações legais ou regulatórias;
necessidade de preservação de logs, auditoria e segurança;
existência de disputas, investigações, reclamações ou processos;
requisitos de HIPAA ou Business Associate Agreement, quando aplicáveis.
Após o término da finalidade ou do prazo de retenção aplicável, os dados poderão ser eliminados, anonimizados, devolvidos ou preservados, conforme instruções da organização contratante e hipóteses legais ou contratuais de conservação.
Segurança da informação
A LookInside adota medidas técnicas, administrativas e organizacionais destinadas a proteger dados pessoais contra acessos não autorizados, perda, destruição, alteração, comunicação indevida, tratamento inadequado ou ilícito.
Essas medidas podem incluir, conforme aplicável:
controle de acesso por usuário e senha;
segregação de perfis e permissões;
registros de logs e trilhas de auditoria;
criptografia em trânsito e/ou em repouso, quando aplicável;
backups e mecanismos de recuperação;
monitoramento de eventos de segurança;
controles de autenticação;
restrição de acesso interno por necessidade;
confidencialidade contratual com colaboradores e fornecedores;
revisão de vulnerabilidades, correções e atualizações;
políticas internas de segurança e proteção de dados;
gestão de incidentes;
medidas compatíveis com salvaguardas administrativas, físicas e técnicas exigidas pela HIPAA, quando aplicável.
Nenhum sistema é absolutamente imune a falhas, ataques, indisponibilidades ou incidentes. Por isso, o usuário e a organização contratante também devem adotar medidas de segurança, incluindo proteção de credenciais, uso de dispositivos confiáveis, redes seguras, atualização de sistemas, gestão adequada de permissões e prevenção de exposição indevida de informações de pacientes.
Responsabilidades da organização contratante e dos usuários
A organização contratante, na qualidade de controladora, e seus usuários autorizados são responsáveis por:
garantir a licitude dos dados inseridos na Plataforma;
definir e documentar as bases legais aplicáveis ao tratamento;
obter consentimentos, autorizações ou permissões necessárias, quando aplicável;
respeitar sigilo profissional, normas éticas, legislação sanitária, LGPD, HIPAA, quando aplicável, e políticas institucionais;
inserir apenas dados necessários, adequados e pertinentes;
manter a qualidade, exatidão e atualização dos registros;
controlar quais profissionais terão acesso à Plataforma;
revogar acessos de profissionais desligados, afastados ou não autorizados;
proteger credenciais e impedir compartilhamento de contas;
definir perfis, permissões e responsabilidades internas;
orientar usuários sobre uso correto da Plataforma;
comunicar incidentes, suspeitas de acesso indevido ou uso irregular;
responder por decisões, registros, condutas, interpretações e atos profissionais realizados com apoio ou a partir da Plataforma;
atender titulares de dados, pacientes e autoridades competentes, quando a obrigação recair sobre a organização contratante;
celebrar Business Associate Agreement ou instrumento equivalente quando o uso da Plataforma envolver PHI ou ePHI sujeita à HIPAA.
A LookInside não se responsabiliza pela inserção de dados sem autorização, por registros incorretos ou incompletos, por compartilhamento indevido de credenciais, por uso fora da finalidade contratada, por decisões assistenciais ou por descumprimento de obrigações legais, éticas, regulatórias ou institucionais pela organização contratante ou por seus usuários.
Direitos dos titulares
Nos termos da LGPD, o titular poderá solicitar, conforme aplicável:
confirmação da existência de tratamento;
acesso aos dados;
correção de dados incompletos, inexatos ou desatualizados;
anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
portabilidade dos dados, observadas normas aplicáveis e segredos comerciais ou industriais;
informação sobre compartilhamento de dados;
informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
revogação do consentimento, quando o tratamento se basear nessa hipótese;
revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais, quando aplicável;
eliminação dos dados tratados com base no consentimento, observadas hipóteses legais de conservação;
peticionamento perante a Autoridade Nacional de Proteção de Dados.
Quando aplicável à HIPAA, pacientes e titulares poderão ter direitos adicionais relacionados a acesso, alteração, restrições, comunicações confidenciais, contabilização de divulgações e outras prerrogativas previstas na legislação norte-americana, a serem exercidos perante a Covered Entity ou organização responsável, conforme o caso.
Os direitos dos titulares não são absolutos e poderão ser limitados por obrigações legais, regulatórias, assistenciais, contratuais, de segurança, sigilo profissional, exercício regular de direitos, preservação de registros e outras hipóteses autorizadas pela legislação.
Como exercer seus direitos
Como a LookInside atua como operadora, solicitações relacionadas a dados pessoais inseridos na Plataforma deverão, em regra, ser direcionadas à organização contratante responsável pelo atendimento, prontuário, cadastro, vínculo assistencial ou base de dados.
A LookInside poderá receber solicitações de titulares e, quando necessário, encaminhá-las à organização contratante ou orientar o titular quanto ao canal adequado.
Solicitações relacionadas a dados pessoais poderão ser enviadas ao canal de privacidade da LookInside:
E-mail de privacidade: privacidade@lookinside.com.br
Site: lookinside.com.br
Para proteger os titulares, a LookInside ou a organização contratante poderá solicitar informações adicionais para confirmar identidade, legitimidade, representação legal ou vínculo com os dados solicitados.
A LookInside cooperará razoavelmente com a organização contratante para atendimento de solicitações de titulares, conforme a legislação aplicável, os contratos vigentes e as instruções do controlador.
Dados de crianças e adolescentes
A Plataforma é destinada ao uso por profissionais, equipes e organizações de saúde, não ao uso direto por crianças ou adolescentes.
Entretanto, dados de pacientes menores de idade poderão ser inseridos na Plataforma por profissionais ou organizações autorizadas, quando necessário ao atendimento, documentação, acompanhamento, gestão ou finalidade institucional legítima.
Nesses casos, caberá à organização contratante assegurar a existência de base legal adequada, observância do melhor interesse da criança ou adolescente, autorização responsável quando necessária e cumprimento das normas aplicáveis.
Comunicações
A LookInside poderá enviar comunicações relacionadas a:
cadastro, autenticação e segurança;
suporte, treinamento e implantação;
alterações na Plataforma;
atualizações de termos, políticas e contratos;
avisos operacionais ou administrativos;
cobrança, faturamento e assinatura;
materiais informativos, comerciais ou institucionais, quando permitido.
O usuário poderá solicitar o descadastramento de comunicações promocionais, sem prejuízo do envio de comunicações necessárias à prestação da Plataforma, segurança, contrato ou cumprimento legal.
Incidentes de segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a LookInside adotará medidas razoáveis para avaliação, contenção, mitigação, investigação e comunicação, conforme a legislação aplicável, a natureza do incidente, o papel da LookInside como operadora e os contratos vigentes.
A LookInside comunicará a organização contratante conforme os instrumentos contratuais aplicáveis, para que sejam adotadas as providências cabíveis.
A comunicação a titulares, autoridades competentes ou terceiros será realizada pela organização contratante, quando esta for a controladora responsável, sem prejuízo da cooperação razoável da LookInside.
Quando aplicável à HIPAA, a comunicação de incidentes envolvendo PHI ou ePHI observará o Business Associate Agreement, os prazos contratuais, a HIPAA Breach Notification Rule e as instruções da organização contratante.
Links, integrações e serviços de terceiros
A Plataforma e os sites da LookInside poderão conter links, integrações ou funcionalidades relacionadas a serviços de terceiros.
Esta Política não se aplica a sites, sistemas, plataformas, aplicativos, serviços ou ambientes de terceiros que não sejam controlados pela LookInside.
O usuário e a organização contratante devem consultar as políticas de privacidade e termos próprios desses terceiros antes de utilizá-los.
A LookInside não se responsabiliza por práticas de privacidade, segurança, conteúdo, disponibilidade ou funcionamento de terceiros fora de seu controle.
Confidencialidade
A LookInside adotará medidas razoáveis para preservar a confidencialidade dos dados tratados na Plataforma.
Colaboradores, prestadores, fornecedores e parceiros que tenham acesso a dados pessoais deverão observar obrigações de confidencialidade, segurança e proteção de dados compatíveis com suas funções.
O usuário e a organização contratante também deverão manter confidenciais os dados de pacientes, informações institucionais, registros, imagens, relatórios, credenciais, telas, documentos e demais informações acessadas por meio da Plataforma.
Alterações desta Política
A LookInside poderá alterar esta Política de Privacidade a qualquer tempo para refletir mudanças legais, regulatórias, técnicas, operacionais, contratuais, comerciais ou de segurança.
A versão vigente será disponibilizada nos sites oficiais da LookInside, na Plataforma ou em outro canal indicado.
Alterações relevantes poderão ser comunicadas por e-mail, aviso na Plataforma, notificação no site ou outro meio razoável.
O uso continuado da Plataforma após a publicação da nova versão indicará ciência da Política atualizada.
Contato
Para dúvidas, solicitações, exercício de direitos de titulares, notificação de incidentes ou demais comunicações relacionadas a esta Política, o usuário poderá entrar em contato com a LookInside pelos canais abaixo:
LookInside Serviços e Tecnologias LTDA.