Instituto de Oftalmologia Marco Rey – IOMR
POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS
| Controlador | Clínica de Olhos Marco Rey Ltda / Instituto de Oftalmologia Marco Rey – IOMR |
| CNPJ | 17.004.239/0001-32 |
| Endereço | Av. Afonso Pena, nº 1212, Tirol, Natal/RN, CEP 59020-065 |
| Encarregado/DPO | Adriano Cacho |
| Canal LGPD | [email protected] |
| Versão e data | Versão 1.0 – 23 de junho de 2026 |
| Objetivo desta política |
| Explicar, de forma transparente e acessível, como o IOMR coleta, utiliza, armazena, compartilha, protege e elimina dados pessoais, inclusive dados pessoais sensíveis relacionados à saúde ocular e à assistência oftalmológica. |
Esta Política aplica-se ao site institucional do IOMR, aos formulários digitais, canais de atendimento, contatos telefônicos, e-mails, WhatsApp, agendamentos, atendimentos presenciais, prontuários, exames, procedimentos, cirurgias, faturamento, relacionamento com pacientes e demais atividades assistenciais, administrativas e institucionais.
Ela se aplica a pacientes, responsáveis legais, acompanhantes, visitantes, usuários do site, colaboradores, profissionais de saúde, prestadores de serviço, parceiros e demais titulares de dados pessoais que se relacionem com o IOMR.
| Controlador | Clínica de Olhos Marco Rey Ltda / Instituto de Oftalmologia Marco Rey – IOMR |
| CNPJ | 17.004.239/0001-32 |
| Endereço | Av. Afonso Pena, nº 1212, Tirol, Natal/RN, CEP 59020-065 |
| Encarregado/DPO | Adriano Cacho – [email protected] |
O controlador é a pessoa jurídica responsável pelas decisões relacionadas ao tratamento de dados pessoais. O encarregado/DPO atua como canal de comunicação entre o IOMR, os titulares dos dados e a Autoridade Nacional de Proteção de Dados – ANPD.
Por se tratar de instituição especializada em saúde ocular, o IOMR poderá tratar dados pessoais sensíveis relacionados à saúde do paciente. Esses dados são tratados com proteção reforçada, observância do sigilo profissional e acesso limitado a pessoas autorizadas.
O IOMR poderá utilizar câmeras de segurança e controles de acesso em suas instalações para proteção de pacientes, acompanhantes, visitantes, colaboradores, patrimônio e para exercício regular de direitos. Quando aplicável, haverá sinalização nos ambientes monitorados.
O IOMR tratará dados pessoais com base nas hipóteses previstas na LGPD, conforme a finalidade específica. O consentimento não será utilizado como base única para tratamentos necessários à assistência em saúde, prontuário, faturamento, obrigações legais, defesa de direitos ou proteção da vida e da saúde.
O IOMR poderá compartilhar dados pessoais com terceiros quando necessário, adequado e compatível com as finalidades informadas nesta Política, observando a legislação aplicável, medidas de segurança, confidencialidade e, quando cabível, instrumentos contratuais específicos.
O IOMR poderá utilizar ferramentas de inteligência artificial, incluindo modelos de linguagem de grande escala, conhecidos como LLMs, para apoiar atividades internas de análise, organização, melhoria de processos, atendimento, qualidade, gestão administrativa, geração de relatórios, análise de dados operacionais, apoio à produtividade e aperfeiçoamento dos fluxos institucionais.
Entre essas ferramentas, poderá ser utilizado o ChatGPT, fornecido pela OpenAI, além de outras soluções eventualmente contratadas, testadas ou adotadas pelo IOMR. O uso dessas ferramentas observará os princípios da LGPD, especialmente finalidade, adequação, necessidade, segurança, prevenção, transparência e responsabilização.
Alguns fornecedores de tecnologia, hospedagem, e-mail, analytics, inteligência artificial, backup, comunicação ou armazenamento em nuvem podem realizar tratamento ou armazenamento de dados fora do Brasil. Quando houver transferência internacional de dados pessoais, o IOMR adotará medidas para que a transferência observe a LGPD, mecanismos jurídicos válidos e salvaguardas adequadas de segurança e confidencialidade.
Os dados pessoais serão mantidos pelo tempo necessário para cumprir as finalidades para as quais foram coletados, observadas obrigações legais, regulatórias, assistenciais, fiscais, contábeis, sanitárias, ético-profissionais e de defesa de direitos.
Dados relacionados a prontuários, exames, documentos médicos, procedimentos, cirurgias, faturamento assistencial e documentos necessários à defesa do IOMR ou de profissionais de saúde poderão ser conservados pelos prazos exigidos ou permitidos pela legislação e normas aplicáveis. Solicitações de eliminação serão avaliadas caso a caso e poderão não ser atendidas integralmente quando houver obrigação de guarda, necessidade de prontuário, defesa de direitos, auditoria, faturamento, segurança do paciente ou outra hipótese legal.
As solicitações devem ser encaminhadas ao Encarregado/DPO pelo e-mail [email protected], com identificação do titular, descrição clara do pedido e documentos necessários para confirmação de identidade ou representação legal.
O IOMR poderá utilizar telefone, e-mail, SMS, WhatsApp, aplicativos de mensagens ou outros canais para comunicações assistenciais e operacionais, como agendamento, confirmação de consultas, preparo de exames, orientações pré e pós-procedimento, envio de documentos e retorno de solicitações.
Comunicações promocionais, publicitárias ou de marketing serão realizadas com observância da legislação aplicável, respeitando os direitos do titular e oferecendo, quando cabível, opção de oposição ou descadastramento. Dados de saúde não serão utilizados para fins promocionais de forma incompatível com a LGPD, com o sigilo profissional e com a finalidade assistencial.
O uso de imagem, voz, nome, depoimentos, relatos, fotografias ou vídeos de pacientes, acompanhantes, colaboradores ou terceiros para fins institucionais, publicitários, educacionais ou divulgação em mídias digitais dependerá de base legal adequada e, quando necessário, autorização específica, com indicação clara da finalidade, meios de divulgação e possibilidade de revogação, respeitados os usos já realizados de forma legítima.
O IOMR adota medidas técnicas, administrativas e organizacionais para proteger dados pessoais contra acessos não autorizados, perda, alteração, destruição, uso indevido ou divulgação indevida. As medidas poderão incluir controle de acesso por perfil, autenticação individual, logs, backups, gestão de permissões, confidencialidade contratual, treinamentos, revisão periódica de acessos e proteção de sistemas e redes.
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o IOMR adotará providências cabíveis, incluindo avaliação de risco e comunicação à ANPD e aos titulares afetados, quando exigido pela legislação aplicável.
O site do IOMR poderá utilizar cookies e tecnologias semelhantes, conforme detalhado em Política de Cookies específica. O site também poderá conter links para páginas de terceiros, cujas práticas de privacidade são de responsabilidade dos respectivos terceiros.
Esta Política poderá ser atualizada para refletir alterações legais, regulatórias, operacionais, tecnológicas ou institucionais. A versão atualizada será publicada no site do IOMR, com indicação da data da última atualização.