1. OBJETIVO
A presente Política de Retenção e Descarte de Dados Pessoais tem como objetivo estabelecer diretrizes claras, técnicas e juridicamente adequadas para o tratamento, armazenamento, retenção e descarte de dados pessoais e dados pessoais sensíveis tratados pela Saúde Inove, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 – LGPD) e demais normas aplicáveis.
Esta política reforça o compromisso da Saúde Inove com a segurança da informação, a privacidade, a minimização de riscos e a governança de dados, especialmente no contexto de saúde e saúde mental, que envolvem informações sensíveis e de alto impacto.
2. ESCOPO DE APLICAÇÃO
Esta política se aplica a:
- Todos os dados pessoais tratados pela Saúde Inove
- Dados pessoais sensíveis, especialmente dados relacionados à saúde
- Dados de colaboradores, usuários, parceiros, prestadores, fornecedores e representantes legais
- Dados tratados em meios físicos ou digitais
- Todos os sistemas, plataformas, bases de dados, relatórios e documentos sob responsabilidade da Saúde Inove
Aplica-se igualmente a terceiros operadores, parceiros e prestadores que tratem dados pessoais em nome da Saúde Inove, conforme contratos e acordos específicos.
3. PRINCÍPIOS ORIENTADORES
A Saúde Inove adota os seguintes princípios no tratamento e retenção de dados:
- Finalidade – dados tratados para propósitos legítimos, específicos e informados
- Adequação – compatibilidade do tratamento com as finalidades informadas
- Necessidade (minimização) – retenção apenas pelo tempo estritamente necessário
- Segurança – proteção contra acessos não autorizados, vazamentos ou incidentes
- Prevenção – adoção de medidas para evitar danos
- Responsabilização e prestação de contas – comprovação de conformidade
4. CRITÉRIOS DE RETENÇÃO DE DADOS
Os dados pessoais tratados pela Saúde Inove serão mantidos somente pelo período necessário para atender às finalidades que justificaram sua coleta, observando:
4.1 Bases legais
A retenção poderá ocorrer enquanto necessária para:
- Cumprimento de obrigações legais ou regulatórias
- Execução de contratos ou procedimentos preliminares
- Exercício regular de direitos em processos judiciais, administrativos ou arbitrais
- Proteção da vida ou da incolumidade física
- Tutela da saúde, especialmente em serviços de saúde
- Legítimo interesse, quando aplicável
4.2 Natureza dos dados
O prazo de retenção varia conforme:
- Tipo de dado (comum ou sensível)
- Finalidade do tratamento
- Exigências legais, regulatórias ou contratuais
- Riscos associados ao tratamento
5. RETENÇÃO DE DADOS RELACIONADOS À SAÚDE
Dados pessoais sensíveis relacionados à saúde, incluindo informações clínicas, psicológicas e psiquiátricas, recebem tratamento diferenciado, observando:
- Retenção pelo prazo mínimo necessário para garantir continuidade do cuidado
- Cumprimento de normas éticas e regulatórias da área da saúde
- Observância de prazos legais e prescricionais aplicáveis
- Restrição de acesso baseada em necessidade e função
Esses dados são protegidos por controles técnicos e administrativos reforçados, considerando seu alto grau de sensibilidade.
6. ARMAZENAMENTO SEGURO
Durante o período de retenção, a Saúde Inove adota medidas de segurança compatíveis com o risco, incluindo, mas não se limitando a:
- Controle de acesso baseado em perfil
- Registro e monitoramento de acessos
- Criptografia, quando aplicável
- Ambientes tecnológicos protegidos
- Procedimentos internos de segurança da informação
7. DESCARTE DE DADOS PESSOAIS
Após o encerramento da finalidade ou do prazo legal de retenção, os dados pessoais serão eliminados de forma segura, observando boas práticas e padrões técnicos.
7.1 Formas de descarte
O descarte poderá ocorrer por meio de:
- Exclusão definitiva de bases digitais
- Anonimização irreversível, quando aplicável
- Destruição segura de documentos físicos
7.2 Garantia de irreversibilidade
A Saúde Inove assegura que o descarte seja realizado de modo a impossibilitar a recuperação ou reidentificação dos dados, mitigando riscos de exposição indevida.
8. EXCEÇÕES À ELIMINAÇÃO
Os dados poderão ser mantidos, mesmo após solicitação de eliminação, quando:
- Houver obrigação legal ou regulatória de retenção
- Forem necessários para exercício regular de direitos
- Forem anonimizados para fins estatísticos ou de pesquisa
- Houver base legal válida que justifique a retenção
9. RESPONSABILIDADES
- A Saúde Inove é responsável por garantir o cumprimento desta política
- O Encarregado de Proteção de Dados (DPO) atua como ponto focal para orientações, fiscalização e esclarecimentos
- Colaboradores e parceiros devem cumprir integralmente as diretrizes aqui estabelecidas
10. ATUALIZAÇÕES E REVISÕES
Esta política poderá ser atualizada periodicamente para refletir:
- Alterações legais ou regulatórias
- Evolução tecnológica
- Aprimoramento das práticas de governança e segurança
A versão vigente estará sempre disponível nos canais institucionais da Saúde Inove.
11. CONTATO
Dúvidas, solicitações ou comunicações relacionadas a esta política poderão ser direcionadas ao Canal de Proteção de Dados da Saúde Inove, conforme indicado em nossas páginas institucionais.