13. Privacidade e proteção dos dados
13.1. A AMIGO possui documento próprio, denominado POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS, que regula o tratamento dos dados pessoais dos Usuários e pacientes.
13.2. O acesso e utilização das PLATAFORMAS AMIGO sujeitam o Usuário e Pacientes ao tratamento de determinadas informações de sua titularidade, incluindo dados pessoais e dados pessoais sensíveis, nos termos da lei nº 13.709/2018 (lei geral de proteção de dados pessoais). Os dados dos Usuários e eventuais dados dos pacientes da CONTRATANTE serão tratados da maneira indicada na Política de Privacidade da AMIGO disponível em www.amigotech.com.br. Ao realizar seu cadastro nas PLATAFORMAS AMIGO e/ou utilizá-las, o Usuário concorda com a Política de Privacidade. O aceite da Política de Privacidade representará a ciência de seus termos e autorizará a AMIGO a tratar os dados do Usuário e de seus pacientes na maneira descrita no documento. A Política de Privacidade será considerada parte integral e indissociável destes termos e condições gerais. 13.3. Sendo as PLATAFORMAS AMIGO agentes/intermediários entre os Usuários e estabelecimentos parceiros e os clientes finais, o compartilhamento de informações entre Usuários e clientes finais utilizando as PLATAFORMAS AMIGO será de inteira responsabilidade de tais Usuários, cabendo à AMIGO tão somente agenciar e intermediar tal conexão.
13.4. As partes declaram que observam o regime legal de proteção de dados aplicável, inclusive que, desde a vigência da Lei Geral de Proteção de Dados (“LGPD”), todas as suas operações, sejam elas técnicas ou operacionais, estão de acordo com os Termos da LGPD.
13.5. A AMIGO atuará como Operadora e a CONTRATANTE atuará como Controladora dos dados pessoais de seus USUÁRIOS e de seus pacientes, conforme determina a LGPD. Nesse sentido, caberá à CONTRATANTE, conforme aplicável: (i) fornecer aviso de privacidade e/ou informações adequadas aos pacientes sobre o tratamento de seus dados; (ii) obter o consentimento dos titulares, quando aplicável, para a realização de tratamento de dados de pacientes, e/ou indicar as bases legais aplicáveis; (iii) realizar relatórios de impacto à proteção de dados de pacientes, quando necessários; (iv) garantir a legalidade da coleta e armazenamento dos dados de pacientes fornecidos à AMIGO para fins de cumprimento do Termo de uso; (v) instruir a AMIGO, de forma clara e precisa, sobre a forma de tratamento de dados de pacientes que a AMIGO deverá realizar; (vi) apenas compartilhar com a AMIGO os dados de pacientes necessários e imprescindíveis para que sejam realizadas operações de tratamento a fim de que sejam cumpridas as finalidades indicadas nestes Termos; (vii) informar imediatamente à AMIGO qualquer solicitação de titular de um serviço em relação ao qual a AMIGO atue como operador de dados de pacientes, devendo indicar adequadamente qual direito o titular pretende exercer e demais especificações da solicitação; (viii) assumir a responsabilidade por todas as ações e omissões de seus USUÁRIOS em relação ao tratamento de dados pessoais; (ix) isentar a Amigo de toda e qualquer responsabilidade pelas atividades de tratamento de dados realizadas pela CONTRATANTE ou por seus USUÁRIOS; (x) auxiliar e cooperar com a AMIGO a garantir o cumprimento de suas obrigações sob a legislação aplicável, inclusive em relação a participar de qualquer interação com a autoridade competente, quando solicitado, e tomará as medidas necessárias para mitigar quaisquer riscos identificados como resultado de tal interação, para garantir a conformidade com legislação aplicável; (xi) comunicar a AMIGO, previamente, toda e qualquer subcontratação que venha a tratar dados pessoais em relação ao objeto das presentes Condições Gerais, bem como se certificar que tais subcontratados sejam capazes de cumprir com a presente cláusula. A CONTRATANTE permanecerá solidariamente responsável por qualquer tratamento de dados pessoais realizado pelo seu subcontratado
13.5.1. A CONTRATANTE deverá também implementar medidas destinadas a proteger dados pessoais contra destruição acidental ou ilegal ou perda acidental, alteração, divulgação ou acesso não autorizado, em particular quando o tratamento envolve a transmissão de dados através de uma rede, e contra todas as outras formas ilegais formas de tratamento para garantir a segurança adequada dos dados pessoais, incluindo, conforme aplicável: (a) a pseudonimização e criptografia de dados pessoais; (b) a capacidade de garantir a confidencialidade, integridade, disponibilidade e resiliência contínuas dos sistemas e serviços de tratamento; (c) a capacidade de restaurar a disponibilidade e o acesso aos dados pessoais em tempo hábil no caso de um incidentes envolvendo os dados pessoais e (d) um processo para testar regularmente, analisar e avaliar a eficácia das medidas técnicas e organizacionais para garantir a segurança no tratamento.
13.5.2. Caso venha a ser instaurado em face da AMIGO qualquer processo administrativo ou judicial, resultante das ações ou omissões do(a) CONTRATANTE, fica garantido à AMIGO o direito de denunciação da lide, nos termos do artigo 125, II, do Código de Processo Civil.
13.5.3. Estas Condições Gerais não criam uma responsabilidade solidária entre as Partes. Por quaisquer penalidades relacionadas às atividades de tratamento realizadas por estas Condições Gerais, cada Parte é única e individualmente responsável no limite de suas atividades.
13.6. A AMIGO poderá contratar suboperadores para executar serviços em seu nome. O Usuário, desde já, autoriza a contratação desses suboperadores pela AMIGO, que concorda em supervisioná-los para que estes realizem o tratamento dos dados de pacientes seguindo instruções fornecidas pelo Usuário e retransmitidas pela AMIGO.
13.7. O Usuário está ciente e concorda que a AMIGO poderá realizar operações de tratamento internacional de dados, uma vez que seus servidores estão hospedados também em território estrangeiro. Caso a AMIGO transfira dados para países em relação aos quais as autoridades não proferiram decisões de adequação, a AMIGO adotará as medidas técnicas e legais necessárias para realizar tal transferência internacional.
13.7.1. Fica desde já autorizada a contratação pela AMIGO de sub operadores para o fornecimento da infraestrutura necessária para a prestação dos serviços e funcionamento das PLATAFORMAS AMIGO, incluindo, sem limitação, servidores, provedores de hospedagem e serviços de cloud, no Brasil ou no exterior, conforme aplicável e na medida do necessário.
13.8. Os dados de prontuários de pacientes inseridos nas PLATAFORMAS AMIGO pertencem ao respectivo paciente e ficarão sob a guarda do(a) CONTRATANTE, cabendo ao(à) CONTRATANTE o dever de mantê-los arquivados por 20 (vinte) anos, conforme dispõe a Lei nº 13.787/2018. Havendo a dissolução contratual entre médico e clínica, os dados contidos nas PLATAFORMAS AMIGO permanecerão sob a guarda daquela que contratou a licença da PLATAFORMA AMIGO, sendo responsabilidade entre médico e clínica resolver qualquer questão entre as partes, isentando a AMIGO de qualquer responsabilidade.
13.8.1. A regra para prontuários eletrônicos na PLATAFORMA AMIGO é que permitam alterações apenas até as 23:59 da data de atendimento do paciente, possibilitando revisão por parte dos prescritores. Após a data do atendimento, não é possível qualquer nova alteração dos registros, de acordo com as Políticas de Segurança da plataforma Amigo. Ou seja, o profissional tem apenas até o dia do atendimento para homologar os registros, não sendo possível fazê-lo em data posterior.
13.9. Havendo a dissolução contratual entre médico e clínica, os dados contidos nas PLATAFORMAS permanecerão àquele que contratou os serviços, sendo responsabilidade entre médico e clínica resolver qualquer questão entre as partes.
13.10. As Partes se comprometem a notificar uma à outra imediatamente, em prazo não superior a 24 (vinte e quatro) horas, por escrito, se tomar conhecimento de: (a) qualquer acesso acidental, não autorizado ou incidente em relação aos dados pessoais, ou qualquer tratamento de dados pessoais ilegal; (b) solicitações de titulares de dados que desejam exercer seus direitos sob as leis aplicáveis; e (c) solicitações de acesso a qualquer dado pessoal por parte de demandas de autoridades, ou qualquer demanda judicial ou administrativa referente aos dados pessoais.
13.10.1. As notificações em caso de incidentes de dados pessoais, conforme previsto na cláusula acima, deverá conter os seguintes detalhes sobre a violação de dados: (a) a natureza da violação de dados; (b) o número e o tipo de indivíduos afetados; (c) o número e os tipos de registros de dados pessoais envolvidos; (d) um contato direto da Parte notificante; (e) descrição das consequências prováveis da violação de dados; e (f) uma descrição das medidas tomadas ou que devem ser tomadas para abordar a violação de dados e mitigar seus possíveis efeitos adversos.
13.10.2. As Partes concordam em colaborar integralmente no caso de vazamento de dados pessoais, comprometendo-se a planejar conjuntamente as estratégias a serem adotadas, incluindo para elaboração das notificações à ANPD e aos titulares dos dados afetados. Cada Parte arcará com os custos associados à sua participação no vazamento, mantendo sempre a confidencialidade das informações relacionadas ao incidente e estendendo essa colaboração além do término do contrato, se necessário.
13.10.3. Nenhuma das Partes deve informar a terceiros sobre qualquer incidente ou acesso não autorizado envolvendo os dados pessoais sem primeiro obter a autorização por escrito da outra Parte, exceto conforme estritamente exigido pela legislação aplicável, caso em que uma Parte irá comunicar à outra Parte previamente a informar a qualquer terceiro. A CONTRATANTE deverá reembolsar a AMIGO pelos custos em que a AMIGO incorrer ao responder, remediar e/ou mitigar danos causados por um incidente de dados pessoais ou ao acompanhar uma reclamação por um titular de dados ou um órgão regulador.
13.11. Informamos que a ACESSO DIGITAL TECNOLOGIA DA INFORMAÇÃO S.A. (UNICO) receberá e armazenará seus dados pessoais e biométricos para promover maior segurança no uso de sua identidade, de modo a prevenir a ocorrência de fraudes e o uso indevido dos seus dados. Se desejar mais informações, acesse: https://unico.io/privacidade-e-gestao-de-dados/ ou entre em contato com nossos canais de contato. 13.11.1. A AMIGO não possui qualquer ingerência ou responsabilidade perante os serviços providos pela ÚNICO. Portanto, antes de utilizar as PLATAFORMAS AMIGO, o Usuário deve ler e estar de acordo com os Termos de Uso e a Política de Privacidade da ÚNICO, disponíveis em seu site oficial.