Política n° P15.03.03 | Política de Privacidade de Dados – Titulares

 

Segmento e assunto: Governança, Riscos e Compliance - Controles Internos
N° da ata Cons. Deliberativo: 620ª de 22/03/2023
Data de aprovação: 22/03/2023
Data de validade: 22/03/2025

 

1. FINALIDADE

 

A VIVEST está comprometida com a proteção de dados, sendo que esta Política de Privacidade é principalmente para fornecer informações sobre como a VIVEST realiza o tratamento de dados pessoais, quais as bases legais utilizadas para o tratamento, bem como a sua finalidade. Esta declaração de privacidade possui também a função de exemplificar e esclarecer vários direitos que o titular de dados pessoais possui em relação ao tratamento de dados pessoais mencionado aqui nesta Política de Privacidade. Por fim, divulga as práticas da VIVEST com relação ao tipo de informação que coleta, à maneira como trata os dados pessoais e à política de compartilhamento de informações com outras pessoas.

 

2. AMPLITUDE

 

Esta Política de Privacidade se aplica ao SITE https://www.vivest.com.br/ e aos Aplicativos que ofereçam autosserviços da Vivest (FUNDAÇÃO CESP).

 

3. CONCEITOS

 

Para fins desta Declaração de Privacidade, as palavras e os termos em maiúsculo que não estejam aqui determinados terão as definições estabelecidas na Lei Geral de Proteção de Dados (LGPD) – Lei 13.709/2018. Em virtude da atividade desempenhada pela VIVEST e para facilitar o esclarecimento e compreensão desta Política de Privacidade pelos titulares de dados, seguem definições trazidas pela LGPD:

 

3.1. DADO PESSOAL

 

Qualquer informação relacionada a uma pessoa natural identificada ou identificável.

 

3.2. DADO PESSOAL SENSÍVEL

 

Dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.

 

3.3. DADO DE CRIANÇA

 

Dados pessoais de menores de 12 (doze) anos.

 

3.4. BANCO DE DADOS

 

Conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico.

 

3.5. DADO ANONIMIZADO

 

Dado relativo ao titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento.

 

3.6. TITULAR

 

Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.

 

3.7. TRATAMENTO

 

Toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.

 

3.8. CONSENTIMENTO

 

Manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.

 

3.9. PATROCINADOR

 

É a pessoa jurídica que tem o ingresso aprovado pela Assembleia Geral, nos termos do artigo 17, inciso IV, do Estatuto Social da VIVEST, e celebra convênio de adesão ao plano previdenciário e/ou de saúde administrado pela VIVEST.

 

3.10. CONTROLADOR

 

Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.

 

3.11. OPERADOR

 

Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.

 

3.12. ENCARREGADO DE DADOS – DPO (ENCARREGADO)

 

Pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).

 

3.13. COMITÊ DE SEGURANÇA DA INFORMAÇÃO E PRIVACIDADE DOS DADOS (COMITÊ)

 

Especificamente no que se refere à LGPD, tem como atribuição orientar o público interno quanto ao tratamento dos dados pessoais de nossos participantes, seja respondendo a questionamentos de gestores, seja sugerindo ações de treinamento e conscientização, sempre sob as orientações e determinações do Encarregado (DPO) da VIVEST.

 

3.14. PLANO

 

Referência ao plano de saúde ou previdenciário administrado pela VIVEST.

 

4. PRINCÍPIOS DA POLÍTICA DE PRIVACIDADE

 

4.1. INFORMAÇÕES COLETADAS PELA VIVEST

 

A VIVEST usará informações pessoais de maneira legal e adequada, conforme necessidade da relação jurídica estabelecida entre as partes. Tendo em vista que a VIVEST é uma entidade fechada de previdência complementar e operadora privada de planos privados de assistência à saúde na modalidade de autogestão, serão coletados dados pessoais como: nome, endereço, matrícula funcional, identidade, empregador, data de admissão na patrocinadora, endereço de e-mail, CPF, data de nascimento, remuneração, histórico funcional, estado civil, número de telefone, idade, sexo, grau de parentesco com dependentes, histórico médico-funcional e dados relacionados à saúde do titular e seus dependentes. Outros dados pessoais poderão ser requeridos especificamente, mas sempre de acordo com as bases legais de tratamento que a VIVEST possui, a fim de alcançar uma finalidade legítima.

 

4.2. COMO SÃO COLETADOS OS DADOS PESSOAIS

 

A VIVEST, na posição de uma entidade fechada de previdência complementar e operadora privada de planos privados de assistência à saúde na modalidade de autogestão, pode coletar dados pessoais das seguintes formas:

 

a) Por meio do compartilhamento por parte do Patrocinador, decorrente da realização de contrato para operação de serviços de saúde ou de previdência complementar. Sempre que a VIVEST recebe dados compartilhados pelo Patrocinador, ela presume que o Patrocinador tem direito de compartilhá-los, vez que se trata de Controlador dos dados pessoais do titular;

b) Fornecidos pelo próprio titular ou seus dependentes e familiares em sua comunicação com a VIVEST, como por exemplo, na hipótese de atendimento ao titular, fechamento de contrato diretamente com a VIVEST (planos de saúde para os inativos e familiares dos ativos, coligados, autopatrocinados, participantes em planos instituídos), relação contratual trabalhista com a VIVEST, intermediação de negócios realizado com a participação da VIVEST, entre outras hipóteses relacionadas;

c) Por meio do fornecimento, mediante consentimento do titular, para realização de simulações diretamente com a VIVEST ou por meio dos formulários presentes na plataforma do SITE https://www.vivest.com.br/, os quais permanecem armazenados por período indeterminado.

d) Por meio de terceiros que tenham seus negócios intermediados pela VIVEST ou seus contratados, como, por exemplo, companhias seguradoras e prestadores de serviços.

 

A VIVEST disponibiliza para os usuários em geral o SITE https://www.vivest.com.br/, para que Patrocinadores e Pessoas Físicas possam conhecer os serviços oferecidos. Referido SITE não demanda o cadastro dos usuários, porém, para a utilização de algumas de suas funcionalidades, é necessário o tratamento de alguns dados pessoais, como ocorre na solicitação de simulações por parte de Clientes, conforme alínea “c” desta Cláusula.

 

Referido SITE não demanda para navegação em geral o cadastro dos usuários, porém, para a utilização de algumas de suas funcionalidades, é necessário o tratamento de alguns dados pessoais, como ocorre na solicitação de simulações por parte de Clientes, conforme alínea “c” desta Cláusula – e , para uso dessas funcionalidades, é exigido cadastramento, que permitirá acesso por meio de login e senha.

 

4.3. BASES LEGAIS PARA O TRATAMENTO DE DADOS PESSOAIS

 

As bases legais de tratamento de dados pessoais aplicadas pela VIVEST são as seguintes:

 

 

HIPÓTESE DE TRATAMENTO BASE LEGAL
Tratamento descrito na cláusula 4, alínea “a” – Patrocinador que celebra contrato com a VIVEST para operação de serviços de assistência à saúde ou previdência complementar.  a) Quando necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular, a pedido do titular dos dados, conforme previsão do artigo 7º, inciso V, da LGPD b) Para o cumprimento de obrigação legal ou regulatória pelo controlador – conforme previsão do artigo 7º, inciso II, bem como, no tocante a dados pessoais sensíveis, o artigo 11, II, alínea “a”, da LGPD c) Sempre que não houver vedação legal, o Legítimo Interesse do Controlador ou de terceiros poderá justificar o tratamento dos dados pessoais, conforme previsão do artigo 7º, inciso IX, da LGPD.
Tratamento descrito na cláusula 4, alínea “b” - Pessoa física celebra contrato com a VIVEST para operação de serviços de assistência à saúde ou previdência complementar em favor próprio e de seus dependentes.
Tratamento descrito na cláusula 4, alínea “c”, na qual um usuário pode fazer simulações no SITE da VIVEST a) Mediante o fornecimento de consentimento do titular de dados, conforme dispositivo do inciso I do artigo 7º da LGPD; 
b) Sempre que não houver vedação legal, o Legítimo Interesse do Controlador ou de terceiros poderá justificar o tratamento dos dados pessoais, conforme previsão do artigo 7º, inciso IX, da LGPD.
Tratamento descrito na cláusula 7, alínea “c” – Compartilhamento com Operadores para oferecimento de produtos ou serviços a) Sempre que não houver vedação legal, o Legítimo Interesse do Controlador ou de terceiros poderá justificar o tratamento dos dados pessoais, conforme previsão do artigo 7º, inciso IX, da LGPD.

 

4.4. DAS FINALIDADES DO TRATAMENTO 

 

A VIVEST tem total comprometimento com a privacidade e proteção de dados dos titulares com os quais interage e os mantém em banco de dados computacionais e em registros físicos, armazenando tais informações com segurança, em obediência à boa-fé e aos princípios da segurança e prevenção, previstos, respectivamente, nos incisos VII e VII do artigo 6º da LGPD.

 

Os dados são utilizados exclusivamente para fins institucionais, jamais sendo utilizados para quaisquer finalidades não relacionadas ao contrato relacionado ao serviço de previdência complementar e de saúde privada. A VIVEST trata apenas os Dados que entende serem os mínimos necessários para cada finalidade, em respeito à exigência do princípio da necessidade, previsto no artigo 6º, inciso III, da LGPD. 

 

Tendo em vista a sua finalidade institucional e o fato de que a LGPD autoriza o tratamento de dados de formas diversas, a VIVEST, na grande maioria das atividades desempenhadas, não necessita de consentimento para a utilização dos dados pessoais, tendo em vista outras bases legais mais adequadas ao tratamento dos dados pessoais que utiliza, conforme previsão da cláusula 5. 

 

As finalidades para o tratamento de dados são para a prestação dos serviços gerados pela adesão de beneficiários aos planos de previdência complementar e planos privados de saúde, ofertados pela VIVEST. A VIVEST, ao administrar e oferecer planos de benefícios, coleta dados pessoais, sensíveis e médicos, de seu público-alvo para efetivar a filiação dos titulares nos planos de benefícios, para realizar os cálculos atuariais, para conceder benefícios, bem como para prestar serviços de assistência médica, quando reunidos os requisitos de elegibilidade dos participantes e seus beneficiários ou dependentes. 

 

De mesma forma, a coleta de dados pessoais no SITE da VIVEST, tem como finalidade, única e exclusivamente a de realizar a verificação da viabilidade e demonstração das condições financeiras para simulações e condições para contratação de planos de saúde privados e de previdência complementar por parte de pessoas físicas, no caso de solicitações de simulações realizadas diretamente com a VIVEST ou por meio do SITE. 

 

4.5. DO COMPARTILHAMENTO DE DADOS PESSOAIS 

 

O compartilhamento de Dados Pessoais somente ocorrerá para o estrito cumprimento das finalidades previstas na clausula 6 desta Política de Privacidade. As principais hipóteses de compartilhamento de dados são:

 

a) Com entidade pública ou delegada, para cumprimento de obrigação legal ou regulatória, bem como defesa em ações judiciais, regulatórias e administrativas;

b) Com Operadores, para execução de contratação e satisfação de uma necessidade operacional de serviço ou produto, tais como, empregados da VIVEST, contratados independentes, membros dos órgãos de administração, subsidiários, afiliados, consultores, provedores de serviço e fornecedores, se a revelação possibilitar que a entidade realize uma função de negócio, profissional ou de suporte técnico para a VIVEST; 

c) Com Operadores, para oferecimento de produtos ou serviços de terceiros, relacionados às atividades principais da VIVEST;

d) Com Controladores, para execução de contratação e satisfação de uma necessidade operacional de serviço ou produto de saúde ou assistencial, tais como, clínicas, hospitais, laboratórios, entre outros;

e) Com Controladores, para execução de contratação e satisfação de uma necessidade operacional de serviço ou produto não relacionados à saúde ou assistência, tais como, prestadores de serviços monopolizados, total ou parcialmente, ou de difícil contratação. 

 

Sempre que o Compartilhamento de dados se der com outro Controlador, a VIVEST empregará todos os esforços para que o tratamento de dados realizado seja o de menor impacto para o titular. 

 

No tocante ao Patrocinador, a VIVEST não compartilhará com os mesmos dados pessoais coletados após a adesão do titular ao plano de previdência ou de saúde, tendo em vista: 

 

a) Não haver necessidade operacional para que a VIVEST cumpra com suas obrigações contratuais ou legais, sendo vedado o compartilhamento por não haver finalidade que o justifique;

b) Esses serem dados pessoais sensíveis e a necessidade da proteção deste tipo de informação, em decorrência da preservação da intimidade do titular de dados, bem como pelas disposições sobre Sigilo Médico, constantes da Resolução do Conselho Federal de Medicina nº 1.931, de 17 de setembro de 2009, e

c) Esses serem dados pessoais que podem violar a privacidade dos titulares.


4.6. COOKIES E OUTRAS TECNOLOGIAS 

 

O SITE, os serviços online, as mensagens de e-mail e o material publicitário poderão usar "cookies" e outras tecnologias, tais como pixel tags e web beacons. Essas tecnologias ajudam a entender melhor o comportamento do Usuário, dizem quais partes do SITE da VIVEST as pessoas visitaram e facilitam e medem a eficácia da publicidade e das pesquisas na web. 

 

A VIVEST trata as informações obtidas por meio de cookies e outras tecnologias como informações nãopessoais. Entretanto, na medida em que o endereço de IP (Internet Protocol) ou identificadores semelhantes sejam considerados informações pessoais pela lei local, a VIVEST também tratará esses identificadores como informação pessoal. 

 

Da mesma forma, na medida em que a informação não-pessoal seja combinada com informação pessoal, a VIVEST tratará a informação combinada como informação pessoal para os fins desta Declaração de Privacidade. Se houver o desejo de bloquear os cookies, deve-se consultar as orientações/configurações do navegador utilizado. 

 

4.7. LINKS EXTERNOS 

 

No SITE poderão existir links de acesso para outros SITES com conteúdo e Política de Privacidade próprio. Sempre que isso ocorrer, o usuário será informado. 

 

4.8. ENDEREÇO DE IP 

 

A VIVEST identifica o endereço IP (Internet Protocol) de seus usuários para aumentar-lhes a segurança, pois, em caso de fraude, poderá fornecer o mesmo às autoridades policiais e judiciais, de acordo com o disposto no Marco Civil da Internet.

 

4.9. LOGIN E SENHA 

 

O login e senha cadastrados para utilização da área restrita do SITE são pessoais e intransferíveis, não podendo ser emprestadas, locadas, distribuídas ou vendidas a terceiros. Quando isso acontece o usuário se expõe a riscos de ordem financeira e pessoal, já que o portador do login e senha poderá acessar as suas informações pessoais. A VIVEST não se responsabiliza por vazamento de informações ocorridas sob estas condições. 

 

4.10. DOS DIREITOS DOS USUÁRIOS QUANTO AOS SEUS DADOS PESSOAIS 

 

Os usuários têm direito, mediante requisição ao Encarregado de Proteção de Dados: 

 

a) Confirmação da existência de tratamento;

b) Acesso aos dados pessoais;

c) Correção de dados incompletos, inexatos ou desatualizados;

d) Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com o disposto nesta Lei;

e) Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da ANPD;

f) Revogação do consentimento e consequente eliminação dos dados pessoais tratados, exceto nas hipóteses previstas no art. 16 da LGPD;

g) Informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados;

h) Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa. 

 

A VIVEST se reserva o direito de manter o tratamento de dados caso possua base legal de tratamento aplicável ao caso concreto, tais como, mas sem limite, cumprimento de obrigação legal, execução de contrato, consentimento – conforme mencionado na cláusula 5 e respectivas alíneas. 

 

4.11. DADOS DO ENCARREGADO DO TRATAMENTO DE DADOS PESSOAIS 

 

Para assuntos relacionados ao tratamento de dados pessoais, o interessado deverá entrar em contato com o Encarregado/Comitê, por meio do e-mail: 

 

•    [lgpd@vivest.com.br] 

 

4.12. RECLAMAÇÃO PERANTE A AUTORIDADE NACIONAL DE PROTEÇÃO DE DADOS PESSOAIS - ANPD 

 

Até o presente momento a ANPD não possui canais de comunicação. 

 

4.13. RESPONSABILIDADE 

 

Como não existem sistemas de segurança infalíveis ou invioláveis, a VIVEST não se responsabiliza por qualquer dano, prejuízo ou perda de informação do usuário causado por condutas de terceiros, bem como nos casos de evento fortuito ou de força maior alheio ao seu controle.

 

A VIVEST aplica sistemas de segurança compatíveis com o mercado, incluindo, mas sem limite, gestão de acessos lógicos e físicos, tratamento da informação baseado em classificação de criticidade, backups, firewall, plano de resposta a incidentes. 

 

4.14. MODIFICAÇÕES DA POLÍTICA DE PRIVACIDADE 

 

Buscando a contínua melhoria, a VIVEST poderá alterar a qualquer momento esta Declaração, sendo que as alterações serão divulgadas no SITE para consulta a qualquer tempo. 

 

Ao utilizar os serviços do SITE, o Usuário fica ciente dos termos desta Declaração vigente na data de utilização, cabendo ao mesmo verificá-la previamente cada vez que visitar o SITE. 

 

5. DISPOSIÇÕES GERAIS 

 

Essa política será acompanhada e sempre que necessário e oportuno, atualizada pelo Comitê de Segurança da Informação e Privacidade de Dados, sendo aprovada pelo Conselho Deliberativo. 

 

6. VIGÊNCIA 

 

Essa política entrará em vigência a partir da data de sua aprovação pelo Conselho Deliberativo e terá validade de 2 anos. 

 

7. DIVULGAÇÃO 

 

Essa política deverá ser divulgada na VIVEST, especificamente em seu SITE https://www.vivest.com.br/. Deverá também estar disponível para as partes interessadas pertinentes, conforme apropriado.

 

8. VALIDAÇÃO DA POLÍTICA 

 

As Gerências Executivas “Governança, Riscos e Compliance” e “Assuntos Legais e Regulatórios” validam a presente política. 

 


Édner Bitencourt Castilho 
Gerente Executivo Governança, Riscos e Compliance 

 

Augusto Etchebehere Tavares de Tavares 
Gerente Executivo Assuntos Legais e Regulatórios

 


9. REGISTRO DE REVISÃO 

 

 

Número Data Resumo da revisão
00 20/01/2021 Implantação da Política de Privacidade – Titulares
01 22/03/2023 Alteração do código identificador De: P01.08.04 – Para: P15.03.03, visto a transferência do normativo da Gerência Executiva TI e Segurança da Informação para a Gerência Executiva de Governança, Riscos e Compliance.