Política de privacidade
9 de maio de 2025
Esta Política de Privacidade (“Política de Privacidade” ou “Política”) descreve como a Care Access Research LLC e suas afiliadas (coletivamente “nós”, “nos”, “nosso” ou “Care Access”), coletam, usam, compartilham e protegem dados pessoais, conforme definido abaixo, através do website da Care Access localizado em https://www.careaccess.com ou de um website afiliado de recrutamento de estudos clínicos da Care Access (coletivamente “Websites”) ou quaisquer serviços relacionados fornecidos pela Care Access ou quaisquer serviços relacionados fornecidos pela Care Access (juntos, os “Serviços”). As referências nesta Política de Privacidade a “você” ou “seu” referem-se tanto a você quanto a qualquer pessoa ou entidade em cujo nome você atue, se houver. Consulte também os nossos Termos de Uso para obter informações sobre os termos e condições legais que regem o seu uso dos Websites.
A Care Access tem o compromisso de manter seus dados pessoais seguros e protegidos. Usamos seus dados pessoais somente conforme permitido nesta Política de Privacidade. Ao utilizar os nossos Serviços, você concorda com a coleta e o uso dos seus dados pessoais de acordo com esta Política de Privacidade. Exceto conforme estabelecido nesta Política de Privacidade, seus dados pessoais não serão usados para nenhuma outra finalidade sem o seu consentimento.
Finalidade
A Care Access é uma rede nacional de centros de pesquisa clínica. Criamos programas de pesquisa clínica em consultórios médicos e os equipamos com os recursos necessários para oferecer pesquisa clínica como uma opção de tratamento para seus pacientes. Por meio de nossa plataforma Sites On Demand™, os patrocinadores podem acessar populações de pacientes em uma ampla gama de áreas terapêuticas. Oferecemos aos pacientes oportunidades de estudos de pesquisa clínica para uma variedade de condições médicas. Os usuários dos Serviços da Care Access incluem médicos, patrocinadores, organizações de pesquisa contratadas (CROs), profissionais de pesquisa clínica, pacientes e outras pessoas que visitam nossos Centros e/ou interagem conosco (por exemplo, visitando uma clínica, fazendo triagens iniciais por telefone etc.)
Não vendemos seus dados pessoais
A Care Access não vende nem compartilha (conforme esses termos são definidos pelas regras e regulamentos de privacidade e segurança de dados (“Leis de Proteção de Dados”) os seus dados pessoais com terceiros ou empresas não afiliadas, exceto para prestar serviços que você tenha solicitado, quando tivermos o seu consentimento para divulgar esses dados pessoais ou quando fornecermos os dados pessoais a empresas ou consultores que trabalhem em nosso nome, de acordo com contratos de confidencialidade. Essas empresas e consultores não têm nenhum direito independente de divulgar seus dados pessoais.
Dados pessoais que coletamos e usamos
Os tipos de dados pessoais que coletamos e recebemos enquanto você usa os Serviços da Care Access ou interage de outra forma com a Care Access estão descritos nesta seção e incluem tanto os dados pessoais que você nos fornece voluntariamente quanto os dados pessoais que coletamos automaticamente quando você usa os Centros da Care Access.
Para os fins desta Política de Privacidade, “dados pessoais” significa informações sobre um indivíduo, incluindo, entre outros, seu nome, endereço, número de telefone, endereço de e-mail, cidade, estado, CEP, data de nascimento e sexo, bem como dados de navegação e de registro (conforme definido abaixo), como “cookies” da Internet ou endereços IP. Os dados pessoais são definidos de forma ampla para incluir qualquer informação que possa se relacionar a um indivíduo; determinados regulamentos podem usar o termo Informações Pessoais. Para evitar dúvidas, as referências a dados pessoais nesta Política de Privacidade incluem o termo Informações Pessoais.
“Dados pessoais sensíveis” são um subconjunto de dados pessoais e incluem, mas não se limitam a, seu número de seguro social, informações bancárias ou de contas financeiras e informações de saúde protegidas. A Care Access não coleta dados pessoais confidenciais por meio dos Websites, mas podem ser coletados por meio dos Serviços (por exemplo, visitas a uma clínica, triagens telefônicas iniciais etc.).
Dados pessoais que você compartilha com a Care Access
Dados pessoais que você compartilha: Se você optar por compartilhar dados pessoais com a Care Access, isso poderá incluir suas informações de contato.
Como usamos esses dados pessoais: Usamos seus dados pessoais para determinar sua elegibilidade para estudos clínicos, para cumprir obrigações regulatórias, para auditoria interna, relatórios e garantia de qualidade e para qualquer outra finalidade descrita na página em que você compartilhou seus dados pessoais. Não compartilhamos seus dados pessoais com nenhuma outra parte, exceto com nossos prestadores de serviços.
Para fins de recrutamento e contratação: Para obter mais informações sobre as atividades de recrutamento e contratação da Care Access relacionadas aos seus dados pessoais, consulte a seção Recrutamento e Contratação desta Política de Privacidade.
Dados pessoais que podem ser coletados automaticamente
Dados de Registro: Como muitos operadores de sites, coletamos informações que o seu navegador de Internet envia sempre que você visita os sites da Care Access (“Dados de Registro”). Esses Dados de Registro podem incluir dados pessoais, como o endereço de Protocolo de Internet (“IP”) do seu computador, tipo de navegador, versão do navegador e informações estatísticas sobre o seu uso dos Sites, as páginas dos nossos Sites que você visita, a hora e a data da sua visita, o tempo gasto nessas páginas e outras estatísticas.
Como usamos os dados pessoais de registro: Usamos os dados pessoais que são coletados automaticamente para solucionar problemas em nossos sites e melhorar nossos serviços. Os dados pessoais coletados não são usados para fins de marketing.
Cookies, pixels e tecnologias semelhantes: Também coletamos informações sobre o seu uso dos Websites da Care Access por meio de tecnologias de rastreamento, como cookies. Um “cookie” é um arquivo de texto exclusivo que é transferido para o seu computador para rastrear seus interesses e preferências e para reconhecê-lo como um visitante recorrente dos nossos Sites. Os cookies são dados pessoais de acordo com as leis de proteção de dados. Você pode optar por não usar determinados cookies, conforme descrito abaixo.
O cookie não está conectado a outros dados pessoais; ele é usado de forma agregada com outros dados de usuários de sites para gerar relatórios estatísticos sobre como as pessoas estão navegando e usando nossos sites.
Usamos terceiros para realizar o rastreamento analítico do site. Se não quiser que seus dados pessoais sejam usados por terceiros para realizar a análise do site, você poderá instalar o complemento de navegador de desativação relevante.
Para saber mais sobre cookies e outras tecnologias de rastreamento, inclusive como desativá-los, visite https://www.allaboutcookies.org/. Observe que alguns cookies são essenciais para o funcionamento de nossos sites e a exclusão ou desativação deles reduzirá a funcionalidade dos sites.
Como usamos dados pessoais de cookies, pixels e tecnologias semelhantes: Usamos essas informações para rastrear a funcionalidade de nossos sites e para identificar visitantes únicos. Não vendemos nem compartilhamos esses dados pessoais. Também usamos cookies, pixels e tecnologias semelhantes para aprimorar nossos serviços e medir a eficácia de nossas campanhas de publicidade e marketing. Não usamos cookies ou tecnologias semelhantes para direcioná-lo para publicidade ou outras atividades de marketing.
Como divulgamos seus dados pessoais
Na Care Access, temos o cuidado de limitar a divulgação de seus dados pessoais. Os dados pessoais são divulgados somente aos provedores de serviços com os quais temos um contrato de prestação de serviços. Um prestador de serviços é uma entidade ou indivíduo que só tem permissão para usar seus dados pessoais de acordo com nossas instruções. No entanto, há várias circunstâncias em que a Care Access poderia ser legalmente obrigada a divulgar seus dados pessoais, inclusive;
Solicitações legais: Podemos ser obrigados a divulgar seus dados pessoais em resposta a um processo legal, por exemplo, em resposta a uma ordem judicial ou intimação. Também podemos divulgar seus dados pessoais em resposta a uma solicitação de uma agência de aplicação da lei ou quando acreditarmos que seja necessário investigar, impedir ou tomar medidas em relação a atividades ilegais, suspeita de fraude, situações que envolvam ameaças potenciais à segurança física de qualquer pessoa, para verificar ou impor a conformidade com nossa Política de Privacidade ou conforme exigido por lei.
Eventos corporativos: Poderemos transferir seus dados pessoais para uma entidade ou indivíduo que adquira, compre ou se funda com a Care Access ou com nossas outras unidades de negócios. Nesses casos, seus dados pessoais permanecerão sujeitos às promessas e aos compromissos contidos nesta Política de Privacidade até o momento em que esta Política de Privacidade for atualizada ou alterada pela parte adquirente mediante notificação a você, conforme descrito nesta Política de Privacidade.
A Care Access exige que todos os subprocessadores terceirizados cumpram as normas de privacidade e segurança dela, o que inclui celebrar contratos por escrito para proteger a confidencialidade, a segurança e a integridade dos dados pessoais. A Care Access toma precauções para garantir que os termos de qualquer transferência futura de dados pessoais sejam consistentes com esta Política de Privacidade.
A Care Access pode compartilhar dados pessoais com terceiros para fins de prestação dos Serviços, por exemplo, para facilitar comunicações com nossos Clientes, monitorar a segurança de nosso aplicativo e prestar serviços. Para consultar uma lista atualizada desses subprocessadores, acesse https://careaccess.com/sub-processors.
A Care Access também usa terceiros para comunicar conteúdo de marketing e promocional. Além disso, a Care Access pode divulgar dados pessoais na medida necessária para cumprir a lei, incluindo em resposta a uma solicitação legítima de autoridades públicas, como para atender a requisitos de segurança nacional ou de aplicação da lei.
Informações não identificadas e agregadas
Além dos usos de dados pessoais descritos acima, podemos remover as partes identificáveis de seus dados pessoais para criar formulários não identificados (“Informações não identificadas”). As informações desidentificadas podem ser compiladas com outros dados em formas agregadas para fins de aprimoramento do produto. Por exemplo, os dados que usamos para análise para monitorar o uso de nossos serviços ou para aumentar a funcionalidade e a facilidade de uso de nossos sites são agregados, o que significa que não podemos identificar você ou qualquer outro indivíduo.
Transferências
Observe que seus dados pessoais podem ser transferidos, armazenados e processados em países fora de sua jurisdição de residência e onde as Leis de Proteção de Dados podem não oferecer o mesmo nível de proteção de dados. Nossos Dados estão sediados nos Estados Unidos, e os dados pessoais são processados e armazenados nos Estados Unidos. Para obter informações sobre como protegemos seus dados pessoais, consulte a seção Segurança desta Política de Privacidade.
Armazenamento, precisão e retenção
A Care Access armazena seus dados pessoais em um banco de dados seguro e de acordo com os padrões do setor e as Leis de Proteção de Dados. Fazemos o possível para manter nossos registros tão precisos e completos quanto possível. Você pode nos ajudar a manter a precisão dos seus dados pessoais, notificando-nos sobre quaisquer alterações nos seus dados pessoais. Retemos seus dados pessoais somente pelo tempo necessário para prestar os serviços. Os dados pessoais são destruídos no devido tempo, de acordo com a política da Care Access sobre gerenciamento e retenção de registros (“Política de Gerenciamento de Registros”).
Opt-Out
Se desejar optar por não receber mais comunicações da Care Access, poderá fazê-lo a qualquer momento entrando em contato conosco. Reteremos alguns dos seus dados pessoais para evitar novos contatos com você.
Segurança
A segurança dos seus dados pessoais é de extrema importância para nós, e a Care Access adota proteções administrativas, físicas e técnicas razoáveis e apropriadas, conforme exigido pelas Leis de Proteção de Dados, para proteger nossos Sites e evitar que partes não autorizadas acessem seus dados pessoais.
Recrutamento e contratação
Esta seção se aplica apenas ao processamento de dados pessoais que a Care Access coleta sobre você como candidato potencial a emprego ou para serviços contratuais.
Dados Pessoais que Coletamos. A Care Access poderá coletar e processar dados pessoais e dados pessoais confidenciais de possíveis candidatos a emprego ou a serviços contratuais (coletivamente “Dados de Emprego”) que sejam coletados pela Care Access ou em nome dela por meio de registros publicamente disponíveis como parte de seus esforços de recrutamento independentes ou enviados diretamente à Care Access por meio do processo de inscrição on-line, empresas de recrutamento profissional e/ou por meio de canais alternativos. A Care Access processa os Dados de Emprego para as seguintes finalidades:
Informações de identificação e contato. Isso pode incluir seu nome, endereço residencial, endereço de e-mail, número de telefone, data de nascimento, sexo e/ou detalhes de contato de emergência.
Dados de histórico educacional e profissional. Isso pode incluir qualificações acadêmicas, qualificações profissionais, currículo, cartas de referência, cartas de apresentação e/ou informações disponíveis publicamente.
Identificadores nacionais e informações de qualificação para o trabalho. Isso pode incluir seu número de identificação nacional, número do seguro social, número do passaporte, status e documentação de imigração, status de cidadania, status de residência e permissão de trabalho e/ou status de visto.
Informações demográficas. Isso pode incluir sua idade, renda, estado civil/parceria civil e/ou serviço militar.
Informações confidenciais. Isso pode incluir informações sobre sua saúde ou deficiências, quando tivermos que fazer ajustes razoáveis e quando tivermos obtido seu consentimento ou a coleta de tais dados for permitida pela legislação aplicável.
Verificação de antecedentes trabalhistas. Isso pode incluir registros criminais, histórico de crédito, registros judiciais, histórico de emprego e verificação de licenças e certificações.
Uso de seus Dados de Emprego. A Care Access coleta e processa seus Dados de Emprego para fins operacionais para:
- processar sua solicitação de emprego;
- comunicar-se com você, ou com outras pessoas em seu nome e com seu consentimento, como parte do processo de recrutamento;
- realizar verificações de antecedentes com sua autorização;
- avaliá-lo no processo de recrutamento e contratação, incluindo a avaliação de sua elegibilidade para oportunidades atuais e futuras; e cumprir com obrigações legais.
Base Legal para o Processamento dos seus Dados de Emprego. Se a lei aplicável exigir uma base legal para o processamento, a base legal da Care Access para coletar e processar os seus Dados de Emprego descritos nesta seção dependerá do tipo de Dados de Emprego em questão e do contexto específico em que os coletamos ou usamos.
Geralmente, a Care Access processa os seus Dados de Emprego quando o processamento é de nosso interesse legítimo e não é sobreposto pelos seus interesses ou direitos de proteção de dados (por exemplo, para nos comunicarmos com você, para avaliá-lo no processo de recrutamento) ou, quando aplicável, quando a Care Access obteve o seu consentimento para processar os seus Dados de Emprego para uma finalidade específica. A Care Access também poderá processar os seus Dados de Emprego quando for necessário para cumprir uma obrigação legal (por exemplo, para avaliar a sua adequação em relação ao seu envolvimento em uma função regulamentada) ou para firmar um contrato de trabalho com você.
Como compartilhamos seus Dados de Emprego. A Care Access poderá compartilhar seus Dados de Emprego nas seguintes circunstâncias.
Internamente. A Care Access poderá divulgar os seus Dados de Emprego com os funcionários ou contratados da Care Access, na medida necessária para a função para a qual você está sendo considerado ou para o gerenciamento do seu emprego ou atribuição.
Prestadores de serviços. A Care Access poderá divulgar os seus Dados de Emprego a prestadores de serviços terceirizados para fins de recrutamento, aquisição de talentos e verificação de antecedentes.
Afiliadas. A Care Access poderá divulgar os seus Dados de Emprego a afiliadas sob propriedade ou controle comum da Care Access para fins de gerenciamento e operações comerciais gerais.
Verificações de Emprego e Referências. A Care Access poderá divulgar os seus Dados de Emprego ao entrar em contato com os seus empregadores anteriores ou atuais para verificar o seu histórico de emprego ou as suas referências.
Governo ou Autoridades Públicas. A Care Access poderá divulgar seus Dados de Emprego para cumprir com suas obrigações legais, regulamentos ou contratos, ou para responder a uma ordem judicial.
Aquisição. A Care Access poderá divulgar os seus Dados de Emprego a terceiros relevantes no caso de, ou como parte da devida diligência para, qualquer reorganização, fusão, aquisição, joint venture ou outra disposição, proposta ou real, de todo ou parte do negócio, dos ativos ou das ações da Care Access, inclusive em conexão com um processo de falência ou similar.
Consentimento. A Care Access poderá divulgar seus Dados de Emprego de outras formas com o seu consentimento.
Verificação e checagem de antecedentes usando dados de emprego. Se a sua candidatura for aceita, pode ser necessário que a Care Access realize uma verificação de antecedentes pré-contratação ou instrua um terceiro a realizar uma verificação de antecedentes pré-contratação. A Care Access realiza verificações de antecedentes quando permitido por lei e na medida do necessário e proporcional à função para a qual você está sendo considerado. Se for necessária uma verificação de antecedentes, você poderá ser contatado por um fornecedor terceirizado para obter o seu consentimento para realizar a verificação de antecedentes e para lhe fornecer mais informações sobre o processo e os Dados de Emprego envolvidos. A base legal da Care Access para realizar verificações de antecedentes é garantir que a Care Access esteja realizando a devida diligência ao estabelecer relações de emprego.
Retenção de seus Dados de Emprego. A Care Access manterá os seus Dados de Emprego por um período não superior ao necessário para cumprir as finalidades para as quais foram coletados e processados. O período de retenção depende das finalidades para as quais os seus Dados de Emprego foram coletados e processados e/ou conforme exigido para cumprir as leis aplicáveis. Se você aceitar a oferta de emprego da Care Access, os seus Dados de Emprego passarão a fazer parte dos seus registros pessoais e serão retidos de acordo com o aviso de privacidade da Care Access aplicável aos funcionários do Care Access e com a Política de Gerenciamento de Registros da Care Access. Se a sua solicitação de emprego não for bem-sucedida ou se você recusar a oferta da Care Access, a Care Access reterá e destruirá os seus Dados de Emprego de acordo com a nossa Política de Gerenciamento de Registros, a menos que haja limitações técnicas ou legais que impeçam a exclusão. A Care Access protegerá todos os Dados de Emprego retidos e limitará usos e divulgações posteriores.
Sites de terceiros
Os Websites da Care Access podem conter links para websites fora da empresa. Os websites vinculados não estão sob o controle da Care Access. Esta Política de Privacidade não se aplica a websites vinculados fora da organização Care Access. Recomenda-se que os usuários analisem a política de privacidade de cada site vinculado individualmente. Além disso, a Care Access não é responsável por quaisquer divulgações a terceiros para os quais você opte por divulgar seus dados pessoais diretamente. Esta Política de Privacidade aplica-se exclusivamente aos dados pessoais coletados pela Care Access em relação aos nossos Serviços.
Crianças menores de 16 anos
Nossos Serviços não se destinam a crianças com menos de 16 anos de idade. Não coletamos intencionalmente dados pessoais de crianças menores de 16 anos. Se você tiver menos de 16 anos, não use nem forneça nenhum dado pessoal em nossos sites. Se soubermos que coletamos ou recebemos dados pessoais de uma criança menor de 16 anos, excluiremos imediatamente esses dados pessoais. Se tiver alguma preocupação relacionada aos dados pessoais de uma criança, entre em contato conosco.
O direito ao conhecimento / informações específicas
Você tem o direito de solicitar as seguintes informações relacionadas aos dados pessoais que podemos ter coletado e divulgado nos últimos 12 meses:
As categorias de dados pessoais que coletamos sobre você;
As categorias de fontes dos dados pessoais;
As finalidades da coleta dos dados pessoais;
As categorias de terceiros com os quais compartilhamos os dados pessoais; e
Se vendermos ou divulgarmos seus dados pessoais para fins comerciais, duas listas separadas serão divulgadas:
as categorias de dados pessoais que foram divulgadas para fins comerciais e as categorias de destinatários de tais informações; e
as categorias de dados pessoais que vendemos a terceiros e as categorias de destinatários de tais informações.
O direito de acesso / portabilidade de dados
Você tem o direito de acessar e obter uma cópia das partes específicas dos dados pessoais que coletamos sobre você nos últimos 12 meses, mediante verificação de sua identidade.
O direito de corrigir
Você tem o direito de solicitar que a Care Access corrija os dados pessoais imprecisos que coletamos e mantemos sobre você.
O direito de solicitar a exclusão
Você tem o direito de solicitar que a Care Access exclua os dados pessoais que coletamos de você, sujeito a determinadas exceções. Assim que recebermos e confirmarmos sua solicitação verificável do consumidor, excluiremos (e instruiremos nossos prestadores de serviços a excluir) seus dados pessoais de nossos registros, a menos que uma exceção se aplique.
Para enviar uma solicitação para exercer seu direito de conhecimento, acesso (portabilidade) e exclusão
Para exercer um direito ao qual acredita ter direito de acordo com a legislação aplicável, entre em contato conosco diretamente pelo e-mail privacyofficer@careaccess.com.
Precisaremos verificar sua identidade antes de processar sua solicitação, e essa verificação pode exigir que obtenhamos dados pessoais adicionais seus. Somente usaremos os dados pessoais fornecidos em uma solicitação do consumidor para analisar e atender à solicitação. Em determinadas circunstâncias, poderemos recusar uma solicitação para exercer os direitos descritos acima.
Tempo e formato da resposta
Responderemos a uma solicitação verificável do consumidor em até 45 (quarenta e cinco) dias após o recebimento. Se não formos capazes de processar sua solicitação nesse prazo, informaremos o atraso por escrito.
Entregaremos nossa resposta por escrito por correio ou eletronicamente, dependendo de sua preferência. Todas as divulgações que fornecermos abrangerão apenas o período de 12 meses anterior ao recebimento de sua solicitação verificável do consumidor. Se não pudermos atender a toda ou parte de sua solicitação, explicaremos os motivos pelos quais não podemos atender.
Reservamo-nos o direito de cobrar uma taxa para processar ou responder à sua solicitação verificável do consumidor se determinarmos que tal solicitação é excessiva, repetitiva ou manifestamente infundada. Se determinarmos que a solicitação justifica a cobrança de uma taxa, informaremos o motivo dessa decisão e forneceremos uma estimativa de custo antes de concluir sua solicitação.
O direito de recusar a venda ou o compartilhamento de dados pessoais
Você tem o direito de instruir a Care Access a não vender ou compartilhar os dados pessoais que coletamos sobre você. Você tem o direito de limitar o uso e a divulgação de dados pessoais confidenciais que coletamos sobre você.
Para esclarecer, a Care Access não vende nem compartilha seus dados pessoais ou seus dados pessoais confidenciais.
Alterações a esta política
Reservamo-nos o direito de atualizar ou alterar substancialmente nossa Política de Privacidade a qualquer momento, publicando uma nova versão on-line, conforme indicado pela Data de Vigência no início da Política de Privacidade. Você deve consultar esta página periodicamente para verificar quaisquer alterações em nossa Política de Privacidade. Seu uso continuado de nossos Serviços após a publicação de quaisquer modificações na Política de Privacidade nesta página constituirá sua confirmação de recebimento da notificação sobre as modificações e seu consentimento em cumprir e se vincular à Política de Privacidade modificada.
Entre em contato conosco
Em caso de dúvidas, sugestões ou reclamações sobre seus direitos de privacidade nos termos desta Política de Privacidade, entre em contato conosco pelo e-mail: privacyofficer@careaccess.com.
Temos o compromisso de resolver reclamações sobre sua privacidade e nossa coleta ou uso de seus dados pessoais em tempo hábil. Se você enviar uma reclamação ou consulta razoável sobre seus dados pessoais, investigaremos prontamente sua reclamação e responderemos à consulta ou reclamação em até 45 dias. Se ela for justificada, tomaremos as medidas corretivas apropriadas.
Apêndices locais
Além dos itens acima, a Care Access também atende aos requisitos específicos da região, conforme indicado abaixo para o Brasil
Bases legais para o processamento de dados
Processamos dados pessoais e dados pessoais confidenciais de acordo com os requisitos estabelecidos pela Lei Geral de Proteção de Dados (LGPD). De acordo com a LGPD, nosso processamento de dados pessoais é justificado por uma ou mais das seguintes bases legais:
Consentimento: Quando você tiver dado seu consentimento claro, explícito e informado para o processamento de seus dados pessoais para fins específicos.
Conformidade com obrigações legais ou regulatórias: Quando o processamento for necessário para cumprir nossas obrigações legais ou regulatórias de acordo com a legislação brasileira.
Execução de contratos: Quando o processamento é necessário para cumprir os termos de um contrato do qual você é parte, ou para tomar medidas a seu pedido antes de firmar um contrato.
Interesses legítimos: Quando o processamento for necessário para os propósitos dos interesses legítimos perseguidos pela Care Access ou por terceiros, desde que esses interesses não sejam sobrepostos por seus direitos e liberdades fundamentais.
Proteção à saúde: Quando o processamento for necessário para proteger sua saúde, especialmente em procedimentos realizados por profissionais ou entidades de saúde.
Pesquisa: Quando o processamento for necessário para a realização de estudos por entidades de pesquisa, garantindo, sempre que possível, a anonimização dos dados pessoais.
Você tem o direito de ser informado sobre a base legal específica para o processamento de seus dados pessoais e pode entrar em contato conosco a qualquer momento para obter mais detalhes.
Seus direitos sob a Lei Geral de Proteção de Dados do Brasil (LGPD)
Como titular dos dados de acordo com a Lei Geral de Proteção de Dados (LGPD), você tem direitos específicos em relação aos seus dados pessoais. A Care Access tem o compromisso de defender esses direitos, que incluem:
Direito à confirmação do processamento: Você tem o direito de confirmar se processamos seus dados pessoais.
Direito de acesso: Você pode solicitar acesso aos dados pessoais que mantemos sobre você, incluindo informações sobre a origem dos dados, as finalidades do processamento e as categorias de dados processados.
Direito de correção: Se seus dados pessoais estiverem imprecisos, incompletos ou desatualizados, você tem o direito de solicitar sua correção.
Direito à anonimização, bloqueio ou exclusão: Você pode solicitar a anonimização, o bloqueio ou a exclusão de dados desnecessários ou excessivos, ou de dados que não estejam sendo processados em conformidade com a LGPD.
Direito à portabilidade de dados: Você tem o direito de solicitar a transferência de seus dados pessoais para outro prestador de serviços ou fornecedor de produtos, mediante solicitação expressa, de acordo com os regulamentos da autoridade nacional e sujeito a sigilo comercial e industrial.
Direito de exclusão de dados pessoais processados com consentimento: Você pode solicitar a exclusão de seus dados pessoais que foram processados com base em seu consentimento, a menos que a retenção seja exigida por lei.
Direito à informação: Você tem o direito de ser informado sobre as entidades públicas e privadas com as quais compartilhamos seus dados pessoais.
Direito de recusar o consentimento: Você pode se recusar a fornecer consentimento para o processamento de seus dados pessoais, e nós o informaremos sobre as consequências de tal recusa.
Direito de retirar o consentimento: Você tem o direito de retirar seu consentimento para o processamento de seus dados pessoais a qualquer momento, sem afetar a legalidade do processamento baseado no consentimento antes de sua retirada.
Direito de revisar decisões automatizadas: Se tomarmos decisões baseadas exclusivamente no processamento automatizado de seus dados pessoais que afetem seus interesses, você tem o direito de solicitar uma revisão dessas decisões.
Para exercer qualquer um desses direitos ou se tiver alguma dúvida ou preocupação sobre seus dados pessoais, entre em contato conosco pelo e-mail privacyofficer@careaccess.com.
Responderemos à sua solicitação de acordo com os prazos estabelecidos pela LGPD. Observe que, em determinadas circunstâncias, talvez seja necessário solicitar informações adicionais para verificar sua identidade antes de processar sua solicitação.
Transferências internacionais de dados
A Care Access opera globalmente, o que pode envolver a transferência de seus dados pessoais para países fora do Brasil. Essas transferências internacionais estão sujeitas a regulamentações rigorosas de acordo com a Lei Geral de Proteção de Dados (LGPD).
Transferências para países com níveis adequados de proteção de dados
Quando transferimos seus dados pessoais para países ou organizações internacionais que oferecem um nível adequado de proteção de dados, conforme reconhecido pela Autoridade Nacional de Proteção de Dados (ANPD), garantimos que essas transferências cumpram os requisitos legais aplicáveis.
Transferências para países sem níveis adequados de proteção de dados
Se os seus dados pessoais forem transferidos para países ou organizações internacionais que não ofereçam um nível adequado de proteção de dados, a Care Access tomará as medidas apropriadas para proteger os seus dados, inclusive:
Cláusulas contratuais padrão: Podemos usar cláusulas contratuais padrão aprovadas pela ANPD ou outras autoridades relevantes, garantindo que seus dados pessoais sejam protegidos de acordo com os padrões legais brasileiros.
Consentimento explícito: Em certos casos, podemos transferir seus dados pessoais com base em seu consentimento explícito, desde que você esteja totalmente informado sobre os riscos envolvidos em tais transferências.
Outros fundamentos legais: Podemos transferir seus dados para cumprir uma obrigação legal ou regulamentar, para executar um contrato, para proteger sua vida ou segurança física, ou em outras circunstâncias permitidas pela LGPD.
Salvaguardas e seus direitos
Temos o compromisso de garantir que seus dados pessoais permaneçam protegidos durante as transferências internacionais. Se tiver alguma dúvida ou quiser saber mais sobre as medidas específicas que tomamos para proteger seus dados quando eles são transferidos internacionalmente, entre em contato conosco pelo e-mail privacyofficer@careaccess.com
Você tem o direito de solicitar informações sobre as proteções que implementamos para transferências internacionais de dados e de obter uma cópia de qualquer contrato de transferência de dados aplicável.
Requisitos de consentimento
De acordo com a Lei Geral de Proteção de Dados (LGPD), o seu consentimento é um aspecto fundamental da forma como processamos os seus dados pessoais. A Care Access garante que o seu consentimento seja obtido, gerenciado e respeitado de acordo com os seguintes princípios:
Consentimento informado e explícito
Dado livremente: Seu consentimento deve ser dado voluntariamente, sem qualquer forma de coerção ou influência indevida.
Informado: Forneceremos informações claras, concisas e de fácil acesso sobre as atividades de processamento para as quais seu consentimento é solicitado, incluindo a finalidade específica do processamento, o tipo de dados coletados e os direitos que você tem de acordo com a LGPD.
Explícito: O consentimento será solicitado explicitamente, garantindo que você entenda a natureza exata do processamento de dados com o qual está concordando.
Granularidade do consentimento
Finalidade específica: o consentimento será obtido para cada finalidade específica de processamento. Não usaremos seus dados pessoais para nenhuma finalidade além daquelas para as quais você forneceu consentimento.
Separação: Sempre que possível, as solicitações de consentimento serão separadas de outros termos e condições, permitindo que você tome uma decisão informada sobre cada atividade de processamento.
Facilidade de retirada
Direito de revogação: Você tem o direito de retirar seu consentimento a qualquer momento. O processo para a retirada do consentimento será tão fácil quanto o processo para fornecê-lo. A retirada do consentimento não afetará a legalidade de qualquer processamento realizado antes da retirada.
Consequências da retirada: Nós o informaremos sobre as possíveis consequências da retirada de seu consentimento, incluindo qualquer impacto sobre os serviços que prestamos a você.
Dados pessoais confidenciais
Proteções adicionais: Para dados pessoais sensíveis (como dados relacionados à saúde, dados biométricos ou dados que revelem origem racial ou étnica), buscaremos seu consentimento explícito e informado, conforme exigido pela LGPD, e aplicaremos salvaguardas adicionais para proteger esses dados.
Dados das crianças
Consentimento dos pais: Se processarmos os dados pessoais de crianças menores de 18 anos, obteremos o consentimento de um dos pais ou responsável legal, de acordo com os requisitos da LGPD.
Registro de consentimento
Documentação: Manteremos registros do consentimento fornecido, inclusive a data, o método e os detalhes das atividades de processamento para as quais o consentimento foi dado. Isso serve para garantir a transparência e a responsabilidade em nossas práticas de processamento de dados.
Informações de contato
Se desejar revisar, modificar ou retirar seu consentimento, ou se tiver alguma dúvida sobre como seu consentimento é tratado, entre em contato conosco pelo e-mail privacyofficer@careaccess.com.
Notificação de violação de dados
Na Care Access, levamos muito a sério a segurança de seus dados pessoais. Apesar de nossos melhores esforços, no caso de uma violação de dados que possa resultar em um risco para seus direitos e liberdades, tomaremos medidas imediatas de acordo com a Lei Geral de Proteção de Dados (LGPD).
O que constitui uma violação de dados?
Uma violação de dados refere-se a qualquer incidente que envolva acesso não autorizado, alteração, destruição ou perda de dados pessoais, seja acidental ou ilegal. Isso inclui violações que podem resultar em:
Acesso não autorizado: Dados pessoais sendo acessados por alguém sem autorização.
Exposição de dados: Exposição de dados pessoais, seja deliberada ou acidentalmente.
Perda de dados: perda ou destruição de dados pessoais.
Alteração de dados: Alterações não autorizadas em dados pessoais.
Notificação às autoridades
Caso ocorra uma violação de dados que possa representar um risco significativo para seus dados pessoais, a Care Access notificará a Autoridade Nacional de Proteção de Dados (ANPD) sem atrasos indevidos e dentro dos prazos especificados pela LGPD.
A notificação à ANPD incluirá:
Descrição da natureza da violação: Um resumo do que aconteceu, incluindo o tipo de dados afetados.
Impactos e riscos: Uma avaliação das possíveis consequências da violação, incluindo os riscos para seus direitos e liberdades.
Medidas tomadas: Informações sobre as medidas que a Care Access tomou ou planeja tomar para reduzir o impacto da violação e evitar ocorrências futuras.
Notificação aos titulares de dados afetados
Se for provável que a violação de dados resulte em danos significativos aos seus direitos e liberdades, a Care Access também o notificará diretamente. Essa notificação incluirá:
Descrição da violação: Um resumo do que aconteceu e o tipo de dados afetados.
Consequências potenciais: Uma visão geral dos possíveis impactos em seus dados e o que isso significa para você.
Ações que você pode tomar: orientações sobre as medidas que você pode tomar para se proteger de possíveis efeitos negativos.
Informações de contato da Care Access: Detalhes sobre como entrar em contato com nosso Diretor de Proteção de Dados (DPO) ou outro ponto de contato relevante para obter mais informações ou assistência.
Nosso compromisso com a segurança
Implementamos uma série de medidas técnicas e organizacionais para proteger seus dados pessoais, incluindo criptografia, soluções de armazenamento seguro, controles de acesso e auditorias de segurança regulares. Entretanto, caso ocorra uma violação, estamos comprometidos com a transparência e agiremos rapidamente para proteger seus dados e informá-lo e às autoridades, conforme necessário.
Informações de contato
Se tiver alguma dúvida ou preocupação sobre a segurança dos dados ou se acreditar que seus dados pessoais foram comprometidos, entre em contato conosco pelo e-mail privacyofficer@careaccess.com
Compartilhamento de terceiros
Na Care Access, podemos compartilhar seus dados pessoais com terceiros para várias finalidades, incluindo a prestação de serviços, o cumprimento de obrigações legais e a execução de contratos. Temos o compromisso de garantir que qualquer compartilhamento de seus dados pessoais com terceiros esteja em conformidade com a Lei Geral de Proteção de Dados (LGPD).
Circunstâncias para compartilhar seus dados
Podemos compartilhar seus dados pessoais com terceiros nas seguintes circunstâncias:
Prestadores de serviços e parceiros: Podemos compartilhar seus dados pessoais com prestadores de serviços confiáveis e parceiros comerciais que nos auxiliam na prestação de nossos serviços, como prestadores de serviços de TI, processadores de pagamento e agências de marketing. Esses terceiros estão vinculados por contratos que exigem que eles protejam seus dados de acordo com a LGPD e os utilizem somente para os fins que especificamos.
Conformidade legal e regulatória: Podemos compartilhar seus dados pessoais para cumprir obrigações legais ou regulamentares, como responder a ordens judiciais, solicitações governamentais ou auditorias. Nesses casos, garantiremos que a divulgação seja legal e necessária.
Obrigações contratuais: Podemos compartilhar seus dados pessoais com terceiros para cumprir nossas obrigações nos termos de um contrato com você, como o compartilhamento de dados com parceiros envolvidos na prestação de um serviço que você solicitou.
Interesses legítimos: Poderemos compartilhar seus dados pessoais quando for necessário para fins de interesses legítimos da Care Access ou de terceiros, desde que esses interesses não se sobreponham aos seus direitos e liberdades fundamentais.
Fusões e aquisições: Se o Care Access passar por uma fusão, aquisição ou venda de ativos, seus dados pessoais poderão ser transferidos para a entidade adquirente. Nesses casos, nós o notificaremos sobre a transferência e quaisquer alterações nos termos de como os seus dados são processados.
Com seu consentimento: Podemos compartilhar seus dados pessoais com terceiros quando você tiver fornecido seu consentimento explícito para tal compartilhamento, especialmente nos casos em que o compartilhamento não estiver coberto pelas outras bases legais mencionadas acima.
Salvaguardas para compartilhamento de terceiros
Quando compartilhamos seus dados pessoais com terceiros, implementamos as seguintes salvaguardas para garantir que seus dados sejam protegidos:
Contratos de processamento de dados: Celebramos contratos de processamento de dados com todos os terceiros que processam dados pessoais em nosso nome, exigindo que eles sigam os mesmos padrões de proteção de dados que seguimos.
Due Diligence: Realizamos a devida diligência em terceiros antes de compartilhar seus dados pessoais, garantindo que eles tenham medidas adequadas de proteção de dados em vigor.
Acesso limitado: Compartilhamos apenas os dados pessoais necessários para que o terceiro desempenhe sua função específica e garantimos que ele não use os dados para nenhuma outra finalidade.
Seus direitos em relação ao compartilhamento por terceiros
Você tem o direito de saber com quais terceiros compartilhamos seus dados pessoais e para quais finalidades. Você pode solicitar essas informações entrando em contato conosco pelo e-mail privacyofficer@careaccess.com
Você também tem o direito de se opor ao compartilhamento de seus dados pessoais com terceiros, dependendo da base legal para o compartilhamento. Caso deseje exercer esse direito ou tenha alguma dúvida sobre como seus dados são compartilhados, entre em contato conosco pelo e-mail privacyofficer@careaccess.com
Retenção de dados
A Care Access tem o compromisso de reter seus dados pessoais somente pelo tempo necessário para cumprir as finalidades para as quais foram coletados, em conformidade com a Lei Geral de Proteção de Dados (LGPD). Esta seção descreve nossa abordagem à retenção de dados e os critérios que usamos para determinar os períodos de retenção.
Períodos de retenção
Nós retemos seus dados pessoais para as seguintes finalidades e períodos de retenção correspondentes:
Prestação de serviços: Os dados pessoais coletados para prestar serviços a você serão retidos durante o período do seu relacionamento com a Care Access, além de qualquer período adicional necessário para cumprir com obrigações legais ou contratuais.
Conformidade legal: Podemos reter seus dados pessoais pelo período necessário para cumprir as leis e os regulamentos aplicáveis, como obrigações fiscais, de auditoria ou de relatórios. Esse período pode variar de acordo com a exigência legal específica.
Obrigações contratuais: Os dados relacionados a contratos ou acordos que você tenha firmado com a Care Access serão retidos durante a vigência do contrato e por qualquer período necessário para fazer valer ou defender quaisquer reivindicações relacionadas ao contrato.
Interesses legítimos: Quando processarmos seus dados com base em interesses legítimos, reteremos seus dados somente pelo tempo necessário para atingir a finalidade pretendida, equilibrando isso com seus direitos e expectativas.
Processamento com base em consentimento: Se processarmos seus dados pessoais com base em seu consentimento, nós os reteremos até que você retire seu consentimento ou até que os dados não sejam mais necessários para a finalidade para a qual foram coletados, o que ocorrer primeiro.
Pesquisa e análise: Os dados usados para pesquisa e análise estatística podem ser retidos de forma anônima por períodos prolongados para fins científicos, históricos ou estatísticos, de acordo com os requisitos da LGPD.
Exclusão de dados e anonimização
Uma vez expirado o período de retenção, ou se os dados não forem mais necessários para os fins para os quais foram coletados, tomaremos medidas para excluir, tornar anônimos ou inacessíveis os dados de forma segura. Garantimos que qualquer processo de exclusão ou anonimização seja realizado de forma a impedir o acesso, a recuperação ou o uso não autorizado dos dados.
Seus direitos com relação à retenção de dados
De acordo com a LGPD, você tem o direito de:
Solicitação de informações: Você pode solicitar informações sobre por quanto tempo retemos seus dados pessoais e os critérios usados para determinar o período de retenção.
Solicitação de exclusão: Você pode solicitar a exclusão de seus dados pessoais quando eles não forem mais necessários para os fins para os quais foram coletados ou se você retirar seu consentimento (quando o consentimento for a base legal para o processamento).
Objeção à retenção: Você tem o direito de se opor à retenção de seus dados pessoais em determinadas circunstâncias, especialmente quando estivermos processando seus dados com base em interesses legítimos.
Para exercer qualquer um desses direitos ou se tiver alguma dúvida sobre nossas práticas de retenção de dados, entre em contato conosco pelo e-mail privacyofficer@careaccess.com
Cookies e tecnologias de rastreamento
A Care Access usa cookies e outras tecnologias de rastreamento para aprimorar sua experiência de navegação, analisar o tráfego do site e melhorar nossos serviços. Esta seção descreve como usamos essas tecnologias, os tipos de dados que coletamos por meio delas e seus direitos de acordo com a Lei Geral de Proteção de Dados (LGPD).
O que são cookies e tecnologias de rastreamento?
Cookies são pequenos arquivos de texto que são armazenados em seu dispositivo quando você visita nosso site. Eles nos permitem reconhecer seu dispositivo, lembrar suas preferências e oferecer uma experiência personalizada. Além dos cookies, podemos usar outras tecnologias de rastreamento, como web beacons, pixels e ferramentas semelhantes, para coletar informações sobre suas interações com nosso site e serviços.
Tipos de cookies que usamos
Usamos os seguintes tipos de cookies e tecnologias de rastreamento:
Cookies essenciais: Esses cookies são necessários para que o site funcione corretamente. Eles permitem recursos básicos, como navegação na página e acesso a áreas seguras. Sem esses cookies, algumas partes do site podem não funcionar como planejado.
Cookies de desempenho e análise: Esses cookies nos ajudam a entender como os visitantes interagem com nosso site, coletando informações sobre o número de visitantes, as páginas que visitam e como navegam no site. Esses dados são usados para melhorar o desempenho e a usabilidade do nosso site.
Cookies funcionais: Esses cookies permitem que o site se lembre das escolhas que você faz, como suas preferências de idioma, e forneça recursos aprimorados e mais personalizados.
Cookies de segmentação e publicidade: Esses cookies são usados para fornecer anúncios relevantes para você, com base em seus interesses. Eles também podem ser usados para medir a eficácia das campanhas publicitárias e rastrear as atividades dos usuários que interagem com nossos anúncios.
Como usamos cookies e tecnologias de rastreamento
Usamos cookies e tecnologias de rastreamento para as seguintes finalidades:
Aprimoramento da experiência do usuário: Para lembrar suas preferências e configurações, para que você não precise digitá-las novamente sempre que visitar nosso site.
Análise do desempenho do site: Para coletar dados estatísticos sobre o uso e o desempenho do site, o que nos ajuda a identificar áreas de melhoria.
Personalização de conteúdo e publicidade: Para fornecer conteúdo e anúncios que sejam relevantes para seus interesses e para medir a eficácia de nossos esforços de marketing.
Garantia de segurança: Para manter a segurança e a integridade de nosso site, evitando atividades fraudulentas.
Seus direitos e escolhas
De acordo com a LGPD, você tem o direito de fazer escolhas informadas sobre o uso de cookies e tecnologias de rastreamento. Respeitamos sua privacidade e lhe oferecemos as seguintes opções:
Banner de consentimento de cookies: Ao acessar nosso site pela primeira vez, você verá um banner de consentimento de cookies que o informa sobre os tipos de cookies que usamos e oferece a opção de aceitar ou rejeitar cookies não essenciais.
Gerenciamento das preferências de cookies: Você pode gerenciar suas preferências de cookies a qualquer momento, acessando as configurações de cookies em nosso site. Você pode optar por ativar ou desativar tipos específicos de cookies de acordo com suas preferências.
Desativação de publicidade direcionada: Você pode optar por não receber publicidade direcionada desativando os cookies de publicidade nas configurações do seu navegador ou usando ferramentas de desativação do setor, como as fornecidas pela Digital Advertising Alliance (DAA) ou pela Network Advertising Initiative (NAI).
Configurações do navegador: Você pode definir as configurações do seu navegador para bloquear ou excluir cookies. No entanto, observe que a desativação de cookies pode afetar a funcionalidade do nosso site e a sua experiência de usuário.
Dados coletados por meio de cookies
Os dados coletados por meio de cookies e tecnologias de rastreamento podem incluir:
Informações do dispositivo: Informações sobre o dispositivo que você usa para acessar nosso site, como seu endereço IP, tipo de navegador e sistema operacional.
Dados de uso: Informações sobre suas interações com nosso site, incluindo páginas visitadas, tempo gasto no site e links clicados.
Dados de localização: Informações aproximadas de localização com base em seu endereço IP.
Retenção de dados de cookies
Os dados coletados por meio de cookies e tecnologias de rastreamento serão retidos apenas pelo tempo necessário para cumprir as finalidades descritas acima, em conformidade com a LGPD. Revisamos periodicamente os períodos de retenção de dados de cookies e excluímos ou tornamos anônimos os dados que não são mais necessários.
Informações de contato
Se tiver alguma dúvida sobre o uso de cookies e tecnologias de rastreamento ou se quiser exercer seus direitos de acordo com a LGPD, entre em contato conosco pelo e-mail privacyofficer@careaccess.com