AGENDAR CONSULTA

Políticas de privacidade

Instituto de Oftalmologia Marco Rey – IOMR

 

POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS

ControladorClínica de Olhos Marco Rey Ltda / Instituto de Oftalmologia Marco Rey – IOMR
CNPJ17.004.239/0001-32
EndereçoAv. Afonso Pena, nº 1212, Tirol, Natal/RN, CEP 59020-065
Encarregado/DPOAdriano Cacho
Canal LGPD[email protected]
Versão e dataVersão 1.0 – 23 de junho de 2026

 

Objetivo desta política
Explicar, de forma transparente e acessível, como o IOMR coleta, utiliza, armazena, compartilha, protege e elimina dados pessoais, inclusive dados pessoais sensíveis relacionados à saúde ocular e à assistência oftalmológica.

 

1. Escopo de aplicação

Esta Política aplica-se ao site institucional do IOMR, aos formulários digitais, canais de atendimento, contatos telefônicos, e-mails, WhatsApp, agendamentos, atendimentos presenciais, prontuários, exames, procedimentos, cirurgias, faturamento, relacionamento com pacientes e demais atividades assistenciais, administrativas e institucionais.

Ela se aplica a pacientes, responsáveis legais, acompanhantes, visitantes, usuários do site, colaboradores, profissionais de saúde, prestadores de serviço, parceiros e demais titulares de dados pessoais que se relacionem com o IOMR.

2. Identificação do controlador e do encarregado

ControladorClínica de Olhos Marco Rey Ltda / Instituto de Oftalmologia Marco Rey – IOMR
CNPJ17.004.239/0001-32
EndereçoAv. Afonso Pena, nº 1212, Tirol, Natal/RN, CEP 59020-065
Encarregado/DPOAdriano Cacho – [email protected]

O controlador é a pessoa jurídica responsável pelas decisões relacionadas ao tratamento de dados pessoais. O encarregado/DPO atua como canal de comunicação entre o IOMR, os titulares dos dados e a Autoridade Nacional de Proteção de Dados – ANPD.

3. Dados pessoais que podem ser tratados

3.1. Dados cadastrais e de identificação

3.2. Dados pessoais sensíveis e dados de saúde

Por se tratar de instituição especializada em saúde ocular, o IOMR poderá tratar dados pessoais sensíveis relacionados à saúde do paciente. Esses dados são tratados com proteção reforçada, observância do sigilo profissional e acesso limitado a pessoas autorizadas.

3.3. Dados financeiros e fiscais

3.4. Dados de navegação, cookies e canais digitais

3.5. Imagens e segurança patrimonial

O IOMR poderá utilizar câmeras de segurança e controles de acesso em suas instalações para proteção de pacientes, acompanhantes, visitantes, colaboradores, patrimônio e para exercício regular de direitos. Quando aplicável, haverá sinalização nos ambientes monitorados.

4. Finalidades do tratamento

5. Bases legais aplicáveis

O IOMR tratará dados pessoais com base nas hipóteses previstas na LGPD, conforme a finalidade específica. O consentimento não será utilizado como base única para tratamentos necessários à assistência em saúde, prontuário, faturamento, obrigações legais, defesa de direitos ou proteção da vida e da saúde.

6. Compartilhamento de dados pessoais

O IOMR poderá compartilhar dados pessoais com terceiros quando necessário, adequado e compatível com as finalidades informadas nesta Política, observando a legislação aplicável, medidas de segurança, confidencialidade e, quando cabível, instrumentos contratuais específicos.

7. Uso de inteligência artificial, LLMs e ChatGPT

O IOMR poderá utilizar ferramentas de inteligência artificial, incluindo modelos de linguagem de grande escala, conhecidos como LLMs, para apoiar atividades internas de análise, organização, melhoria de processos, atendimento, qualidade, gestão administrativa, geração de relatórios, análise de dados operacionais, apoio à produtividade e aperfeiçoamento dos fluxos institucionais.

Entre essas ferramentas, poderá ser utilizado o ChatGPT, fornecido pela OpenAI, além de outras soluções eventualmente contratadas, testadas ou adotadas pelo IOMR. O uso dessas ferramentas observará os princípios da LGPD, especialmente finalidade, adequação, necessidade, segurança, prevenção, transparência e responsabilização.

8. Transferência internacional de dados

Alguns fornecedores de tecnologia, hospedagem, e-mail, analytics, inteligência artificial, backup, comunicação ou armazenamento em nuvem podem realizar tratamento ou armazenamento de dados fora do Brasil. Quando houver transferência internacional de dados pessoais, o IOMR adotará medidas para que a transferência observe a LGPD, mecanismos jurídicos válidos e salvaguardas adequadas de segurança e confidencialidade.

9. Retenção, prontuário e eliminação de dados

Os dados pessoais serão mantidos pelo tempo necessário para cumprir as finalidades para as quais foram coletados, observadas obrigações legais, regulatórias, assistenciais, fiscais, contábeis, sanitárias, ético-profissionais e de defesa de direitos.

Dados relacionados a prontuários, exames, documentos médicos, procedimentos, cirurgias, faturamento assistencial e documentos necessários à defesa do IOMR ou de profissionais de saúde poderão ser conservados pelos prazos exigidos ou permitidos pela legislação e normas aplicáveis. Solicitações de eliminação serão avaliadas caso a caso e poderão não ser atendidas integralmente quando houver obrigação de guarda, necessidade de prontuário, defesa de direitos, auditoria, faturamento, segurança do paciente ou outra hipótese legal.

10. Direitos dos titulares

As solicitações devem ser encaminhadas ao Encarregado/DPO pelo e-mail [email protected], com identificação do titular, descrição clara do pedido e documentos necessários para confirmação de identidade ou representação legal.

11. Comunicações com pacientes e marketing

O IOMR poderá utilizar telefone, e-mail, SMS, WhatsApp, aplicativos de mensagens ou outros canais para comunicações assistenciais e operacionais, como agendamento, confirmação de consultas, preparo de exames, orientações pré e pós-procedimento, envio de documentos e retorno de solicitações.

Comunicações promocionais, publicitárias ou de marketing serão realizadas com observância da legislação aplicável, respeitando os direitos do titular e oferecendo, quando cabível, opção de oposição ou descadastramento. Dados de saúde não serão utilizados para fins promocionais de forma incompatível com a LGPD, com o sigilo profissional e com a finalidade assistencial.

12. Uso de imagem, depoimentos e mídias institucionais

O uso de imagem, voz, nome, depoimentos, relatos, fotografias ou vídeos de pacientes, acompanhantes, colaboradores ou terceiros para fins institucionais, publicitários, educacionais ou divulgação em mídias digitais dependerá de base legal adequada e, quando necessário, autorização específica, com indicação clara da finalidade, meios de divulgação e possibilidade de revogação, respeitados os usos já realizados de forma legítima.

13. Segurança da informação e sigilo

O IOMR adota medidas técnicas, administrativas e organizacionais para proteger dados pessoais contra acessos não autorizados, perda, alteração, destruição, uso indevido ou divulgação indevida. As medidas poderão incluir controle de acesso por perfil, autenticação individual, logs, backups, gestão de permissões, confidencialidade contratual, treinamentos, revisão periódica de acessos e proteção de sistemas e redes.

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o IOMR adotará providências cabíveis, incluindo avaliação de risco e comunicação à ANPD e aos titulares afetados, quando exigido pela legislação aplicável.

14. Cookies e páginas de terceiros

O site do IOMR poderá utilizar cookies e tecnologias semelhantes, conforme detalhado em Política de Cookies específica. O site também poderá conter links para páginas de terceiros, cujas práticas de privacidade são de responsabilidade dos respectivos terceiros.

15. Atualizações desta política

Esta Política poderá ser atualizada para refletir alterações legais, regulatórias, operacionais, tecnológicas ou institucionais. A versão atualizada será publicada no site do IOMR, com indicação da data da última atualização.

Referências normativas e materiais de apoio

AGENDAR CONSULTA FALE CONOSCO