Política de Privacidade
Quem somos
Somos a CardioPic Cardiologia, empresa prestadora de serviços médicos para clinicas e hospitais na área de imagem cardiovascular bem como atendimento clínico especializado. Contamos com profissionais formados em centros de formação de excelencia, títulos de especialista em suas respectivas áreas bem como com registros de qualificação de especialistas (RQE). Nosso responsável técnico: Dr. Samuel Cesconetto, médico, cardiologista, CRM/SC 23789, RQE 20.562.
Nosso endereço na web é: https://cardiopic.com.br.
Tratamento de Dados Pessoais (LGPD)
Em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 – LGPD), esta Política de Privacidade descreve como coletamos, usamos, armazenamos e compartilhamos os dados pessoais dos usuários do nosso site. Coletamos somente as informações estritamente necessárias para identificação e prestação dos serviços oferecidos. Adotamos meios técnicos e administrativos para garantir confidencialidade, integridade e disponibilidade dos dados, incluindo mecanismos de criptografia, controle de acesso e monitoramento.
Comentários
Quando os visitantes deixam comentários no site, coletamos apenas os dados inseridos no formulário de comentários (nome, e-mail, URL do site), bem como o endereço de IP do visitante e a string de agente de usuário do navegador, com o propósito exclusivo de ajudar na detecção de spam.
Uma sequência anonimizada criada a partir do seu endereço de e-mail (hash) pode ser fornecida ao serviço Gravatar para verificar se você o utiliza. A política de privacidade do Gravatar está disponível em: https://automattic.com/privacy/. Após aprovação do seu comentário, sua foto de perfil fica visível ao público no contexto do comentário.
Mídia
Se você fizer upload de imagens para o site, deve evitar enviar arquivos que contenham metadados de localização (EXIF GPS). Visitantes ao site podem baixar e extrair quaisquer dados de localização das imagens publicadas. Armazenamos apenas dados inerentes ao arquivo (nome, tamanho, tipo) e mantemos backups seguros; não retemos informações de localização quando não forem essenciais para a funcionalidade do site.
Cookies
- Comentários: Se você deixar um comentário em nosso site, poderá optar por salvar seu nome, e-mail e endereço do site em cookies. Esses cookies, destinados à sua conveniência, permitem que não precise preencher seus dados novamente ao deixar outro comentário. Permanecem ativos por um ano, expirando automaticamente após esse período.
- Login: Ao acessar nossa página de login, definimos um cookie temporário para verificar se seu navegador aceita cookies. Esse cookie não contém dados pessoais e é descartado quando você fecha o navegador.
Quando você faz login, configuramos cookies para armazenar suas informações de acesso e preferências de exibição. Os cookies de login duram dois dias; os de opções de tela duram um ano. Se você selecionar “Lembrar-me”, seu acesso persistirá por duas semanas. Ao fazer logout, os cookies de login são removidos. - Edição de Conteúdo: Se você editar ou publicar um artigo, armazenamos um cookie adicional no seu navegador que indica o ID da postagem editada. Esse cookie não contém dados pessoais e expira após um dia.
Conteúdo incorporado de outros sites
Artigos neste site podem incluir conteúdo incorporado (vídeos, imagens, artigos etc.). O conteúdo incorporado de outros sites se comporta da mesma forma como se você tivesse acessado diretamente o site de origem. Esses sites podem coletar dados sobre você, usar cookies, incorporar rastreamento de terceiros e monitorar sua interação com o conteúdo, inclusive se você estiver logado na plataforma de origem.
Com quem compartilhamos seus dados
- Solicitação de redefinição de senha: Se você solicitar redefinição de senha, seu endereço de IP será incluído no e-mail de recuperação enviado a você.
- Detecção de spam: Comentários dos visitantes podem ser verificados por meio de serviço automatizado de detecção de spam.
- Fornecedores e prestadores de serviço: Podemos compartilhar dados pessoais com provedores contratados para manutenção do site, envio de comunicações (e-mail marketing, boletins informativos), hospedagem de imagens e backups. Tais fornecedores estão sujeitos a cláusulas contratuais que os obrigam a manter a confidencialidade dos dados, usá-los apenas para prestar o serviço contratado e adotar as mesmas medidas de segurança que nós.
- Exigências legais: Podemos divulgar seus dados pessoais para autoridades públicas ou judiciais, sempre que exigido por lei, ordem judicial ou instrução normativa.
Por quanto tempo retemos seus dados
- Comentários: Se você deixar um comentário, o comentário e seus metadados são armazenados indefinidamente. Isso nos permite reconhecer e aprovar automaticamente eventuais comentários posteriores, sem precisar passar por moderação.
- Dados de cadastro de usuários registrados: Para usuários que se registram em nosso site (se houver), armazenamos as informações pessoais fornecidas no perfil. Todos os usuários podem ver, editar ou excluir seus dados pessoais a qualquer momento (exceto o nome de usuário). Os administradores do site também podem visualizar e editar essas informações.
- Dados de acesso e logs: Mantemos registros de acesso (logs) por até seis meses, exclusivamente para auditoria e segurança. Após esse período, os logs são anonimizados ou eliminados.
Quais direitos você tem sobre seus dados
Conforme previsto na LGPD, você, na condição de titular de dados, possui os seguintes direitos:
- Confirmação da existência de tratamento: Pode solicitar confirmação se tratamos ou não seus dados.
- Acesso aos dados: Solicitar acesso às informações pessoais que mantemos sobre você.
- Correção de dados incompletos, inexatos ou desatualizados: Caso identifique inconsistências, pode pedir correção imediata.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade: Pode solicitar a anonimização ou eliminação de dados.
- Portabilidade dos dados: Receber seus dados em formato estruturado e de uso comum, para transferência a outro fornecedor de serviços ou produtos, caso tecnicamente viável.
- Eliminação dos dados tratados com base no consentimento: Solicitar a exclusão dos dados quando o tratamento for baseado apenas em seu consentimento.
- Informação sobre compartilhamento de dados: Saber com quais entidades públicas ou privadas compartilhamos seus dados.
- Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa: Quando o tratamento depender de seu consentimento, informaremos as alternativas e impactos.
- Revogação do consentimento: Retirar, a qualquer momento, o consentimento dado, sem afetar a legalidade do tratamento realizado anteriormente à retirada.
Para exercer seus direitos ou esclarecer dúvidas, entre em contato pelo e-mail: privacidade@cardiopic-com-br-227503.hostingersite.com. Nossa equipe se compromete a responder em até 15 dias úteis, conforme LGPD.
Segurança e Criptografia
Adotamos medidas técnicas e administrativas para proteger seus dados contra acesso não autorizado, perda, alteração, divulgação ou destruição acidental ou ilegal, tais como:
- Criptografia: Dados sensíveis são criptografados em trânsito (TLS/SSL) e, sempre que possível, em repouso.
- Controle de acesso: Acesso restrito aos bancos de dados, aplicando princípio do menor privilégio.
- Firewalls e monitoramento: Utilizamos firewall e sistemas de detecção de intrusão para proteger nossos servidores.
- Backups regulares: Realizamos backups criptografados para garantir a recuperação em caso de incidentes.
- Políticas de senha e autenticação: Recomendamos uso de senhas fortes e, quando aplicável, autenticação de dois fatores (2FA).
Todos os colaboradores e prestadores de serviços passam por treinamento de segurança e estão sujeitos a cláusulas de confidencialidade.
Dados Pessoais Coletados
Para oferecer nossos serviços, podemos coletar e tratar as seguintes categorias de dados pessoais:
- Identificação: nome completo, e-mail, endereço de IP, agente de usuário (user agent) do navegador.
- Contato: e-mail, telefone (se fornecido voluntariamente).
- Dados de interação: informações de navegação, páginas acessadas, tempo de permanência, cliques em links, cookies (conforme descrito acima).
- Imagens enviadas por usuário: dados técnicos da imagem (nome do arquivo, tamanho, tipo), sem retenção de metadados de localização, exceto quando estritamente necessário para funcionalidade.
Finalidade do Tratamento
Os dados pessoais coletados são utilizados para as seguintes finalidades legítimas e específicas:
- Gerenciamento de comentários: análise e moderação de comentários para evitar spam, manter a qualidade do conteúdo e interagir com os visitantes.
- Melhoria contínua do site: análise de uso e métricas (via ferramentas de análise) para aprimorar a experiência do usuário, diagnóstico de erros e otimização de performance.
- Envio de comunicações (se o usuário optar): newsletters, alertas sobre atualizações, respostas a dúvidas e suporte.
- Segurança do site: detecção de fraudes, ataques cibernéticos e proteção contra acessos indevidos.
- Cumprimento de obrigações legais: atendimento a solicitações de autoridades públicas, fiscais ou judiciais.
Bases Legais para o Tratamento
De acordo com a LGPD, tratamos os dados pessoais com base em uma ou mais das seguintes hipóteses legais:
- Consentimento (Art. 7º, I): quando você concorda explicitamente com o tratamento de dados para finalidades específicas (por exemplo, receber newsletter).
- Cumprimento de obrigação legal ou regulatória (Art. 7º, II): quando necessário para atendimento a determinações judiciais, fiscais ou regulatórias.
- Execução de contrato (Art. 7º, V): quando o tratamento é indispensável à prestação dos serviços por nós contratados.
- Legítimo interesse (Art. 7º, IX): quando o tratamento é necessário para os interesses legítimos do controlador, observados seus direitos fundamentais (por exemplo, prevenção e combate a fraudes em comentários).
Armazenamento e Retenção de Dados
- Mantemos os dados pessoais pelo período necessário às finalidades descritas acima e para cumprir obrigações legais ou regulatórias.
- Dados de comentários são retidos indefinidamente, a fim de permitir identificação e aprovação automática de interações futuras.
- Logs de acesso e segurança ficam armazenados por até seis meses, após o que são anonimizados ou eliminados.
- Dados de cadastro de usuários (quando aplicável) permanecem enquanto a conta estiver ativa; ao solicitar exclusão, todas as informações pessoais são removidas, exceto o nome de usuário (necessário para manter histórico e integridade do sistema).
Compartilhamento de Dados Pessoais
Podemos compartilhar dados pessoais com:
- Provedores de serviço terceirizados (hospedagem, envio de e-mails, backups, análise de métricas), fundamentando no legítimo interesse e contrato de prestação de serviços.
- Autoridades públicas ou judiciais, quando exigido por lei, ordem judicial ou requisição ministerial, estritamente dentro do escopo solicitado.
Nenhum dado é vendido ou cedido a terceiros para fins de marketing sem seu consentimento explícito.
Transferência Internacional de Dados
Se, eventualmente, utilizarmos servidores ou serviços hospedados fora do Brasil, garantimos que os fornecedores estrangeiros aderem a padrões mínimos de proteção e conformidade com a LGPD, adotando cláusulas contratuais específicas e mecanismos adequados de segurança (como Privacy Shield ou equivalentes, quando aplicável).
Direitos dos Titulares
Você, enquanto titular dos dados, pode, a qualquer momento:
- Solicitar confirmação da existência de tratamento.
- Acessar dados pessoais armazenados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos.
- Solicitar portabilidade dos dados a outro fornecedor de serviços, quando tecnicamente viável.
- Solicitar exclusão de dados pessoais tratados com base em consentimento.
- Ser informado sobre as entidades públicas ou privadas com as quais compartilhamos seus dados.
- Revogar consentimento dado, sem prejuízo da legalidade do tratamento anterior à revogação.
Para exercer qualquer um desses direitos, entre em contato com nosso Encarregado de Proteção de Dados (DPO) por e-mail: privacidade@cardiopic-com-br-227503.hostingersite.com ou pelo formulário de contato disponível em https://cardiopic.com.br/contato.
Encarregado de Proteção de Dados (DPO)
Nome: Samuel Cesconetto Contato: privacidade@cardiopic-com-br-227503.hostingersite.com
Nosso DPO é responsável por orientar, receber e responder às solicitações relativas aos seus dados pessoais, bem como por supervisionar o cumprimento desta Política de Privacidade e a conformidade geral com a LGPD.
Segurança e Criptografia
Adotamos as seguintes medidas:
- Transmissão de Dados: Utilizamos criptografia TLS/SSL em todas as conexões (HTTPS) para proteger dados em trânsito.
- Armazenamento de Dados: Sempre que possível, armazenamos informações sensíveis (por exemplo, hashes de senhas) em bases criptografadas.
- Controle de Acesso: Aplicamos o princípio do menor privilégio, garantindo que apenas colaboradores autorizados tenham acesso aos sistemas de dados.
- Monitoramento Contínuo: Sistemas de firewall, antivírus e detecção de intrusões monitoram e registram tentativas de acesso irregular.
- Backups Criptografados: Realizamos backups regulares em sistemas criptografados, armazenados em ambientes isolados.
- Políticas Internas: Todos os colaboradores e prestadores de serviços recebem treinamento periódico sobre segurança da informação e assinam termos de confidencialidade.
Alterações nesta Política de Privacidade
Podemos atualizar esta Política de Privacidade periodicamente, sempre que houver mudanças nas práticas de tratamento de dados ou em razão de alterações legais.
- A nova versão será publicada em nosso site com a data de revisão indicada no topo do documento.
- Em caso de mudanças significativas, informaremos por e-mail ou por banner visível no site, destacando principais alterações.
Para onde seus dados são enviados
Os comentários dos visitantes podem passar por verificação em serviços automatizados de detecção de spam (por exemplo, Akismet), localizados em servidores terceirizados, que processam apenas os dados necessários (conteúdo do comentário, IP e user agent) para identificar padrões de spam. Esses serviços estão contratados sob termos contratuais que asseguram a proteção e eventual anonimização dos dados.
Contato
Se você tiver dúvidas sobre esta Política de Privacidade ou desejar exercer seus direitos, entre em contato:
- E-mail do DPO: privacidade@cardiopic-com-br-227503.hostingersite.com
- Endereço: Cardiopic Cardiologia Ltda, Rua Augusto dos Anjos, 270, Sala 105, Pio Corrêa, Criciúma/SC, CEP 88811-560
Última atualização: 1º de junho de 2025.
