Legal

Política de Privacidade

Como a Tael trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018).

Vigência: a definirVersão: rascunho

Documento em rascunho

Este é um modelo inicial e deve ser revisado pelo jurídico antes da vigência. Os dados cadastrais (razão social, CNPJ e endereço) estão indicados como espaços a preencher.

1. Quem somos

A Tael é uma plataforma de gestão inteligente de receita em saúde, operada por [razão social], inscrita no CNPJ sob o nº [CNPJ], com sede em [endereço] (a seguir, “Tael”, “nós”). Esta política explica como tratamos dados pessoais nos nossos sites públicos e na prestação do serviço aos prestadores de saúde nossos clientes.

2. Controlador e operador

A LGPD distingue quem decide sobre o tratamento (controlador) de quem trata os dados em nome de outro (operador). A Tael atua em dois papéis distintos, conforme o contexto:

  • Dados de paciente do prestador (operadora): em relação aos dados de pacientes que o prestador de saúde nosso cliente nos confia para a gestão de receita, a Tael atua como operadora dos dados. O prestador é o controlador: é ele quem decide as finalidades e nos instrui sobre o tratamento. Tratamos esses dados apenas para executar o serviço contratado.
  • Dados de contato comercial (controladora): em relação aos dados de quem entra em contato conosco, navega nos sites ou negocia uma proposta (nome, e-mail, telefone, empresa), a Tael atua como controladora.

3. Dados que tratamos

  • Dados de contato comercial: nome, e-mail, telefone, empresa e o conteúdo das mensagens que você nos envia.
  • Dados de uso dos sites: registros técnicos mínimos de acesso e segurança (como endereço IP e tipo de navegador), necessários para operar e proteger as páginas.
  • Dados de paciente, em nome do prestador: dados necessários à gestão de receita em saúde (por exemplo, identificação do beneficiário, dados de guias, glosas e recursos), tratados sempre sob instrução e responsabilidade do prestador controlador. Dado de saúde é dado pessoal sensível e recebe o nível máximo de proteção.

4. Finalidades

  • Responder a contatos, propostas e suporte.
  • Prestar o serviço contratado: prevenir glosa antes do envio e recuperar receita negada pelas operadoras.
  • Operar, manter e proteger nossos sistemas e sites.
  • Cumprir obrigações legais, regulatórias e contratuais.

5. Bases legais

Tratamos dados pessoais apenas quando amparados por uma base legal da LGPD, entre elas: execução de contrato e procedimentos preliminares; cumprimento de obrigação legal ou regulatória; legítimo interesse, sempre ponderado com os seus direitos; e consentimento, quando for o caso. Para os dados de paciente, a base legal é definida pelo prestador controlador, e a Tael atua conforme as instruções dele.

6. Compartilhamento

Não vendemos dados pessoais. Compartilhamos dados apenas quando necessário para operar o serviço, com:

  • Subprocessadores e infraestrutura: fornecedores de nuvem e serviços de apoio, contratualmente obrigados a proteger os dados. Os dados de paciente são processados e armazenados em infraestrutura no Brasil (região de São Paulo).
  • Operadoras de saúde: os dados necessários ao envio de guias e recursos, no escopo do serviço contratado pelo prestador.
  • Autoridades: quando exigido por lei ou ordem competente.

7. Direitos do titular

Nos termos da LGPD, você pode solicitar acesso, correção, anonimização, portabilidade e eliminação dos seus dados, além de informação sobre o tratamento e sobre o compartilhamento. Quando o pedido envolver dados de paciente em que a Tael atua como operadora, ele é encaminhado ao prestador controlador, que é quem decide. Para exercer seus direitos, use o canal do encarregado na seção 11.

8. Segurança

Adotamos medidas técnicas e organizacionais para proteger os dados. Entre elas: dados pessoais sensíveis cifrados com chave dedicada por cliente; isolamento entre clientes; autenticação reforçada para acesso administrativo; e trilha de auditoria do acesso, incluindo o acesso da equipe Tael para suporte. Nenhum sistema é imune a todo risco, e por isso a segurança é tratada como requisito contínuo, não como promessa absoluta.

9. Retenção

Mantemos os dados pelo tempo necessário às finalidades acima e ao cumprimento de obrigações legais e contratuais. Encerrado esse período, os dados são eliminados ou anonimizados, ressalvadas as hipóteses de guarda exigidas por lei.

10. Cookies

Nossos sites usam cookies mínimos, necessários ao funcionamento e à segurança das páginas. Não usamos cookies para perfilamento publicitário de terceiros. Você pode gerenciar cookies nas configurações do seu navegador.

11. Encarregado (DPO) e contato

Para exercer direitos ou tirar dúvidas sobre privacidade, fale com o nosso encarregado pelo canal [email protected].

12. Alterações

Podemos atualizar esta política. A versão vigente e a respectiva data ficarão sempre publicadas nesta página.

Dúvida sobre como tratamos seus dados?

Estamos prontos para detalhar a arquitetura de segurança e privacidade para o seu time jurídico ou de segurança.

Falar com a Tael