POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS
Última atualização: 13 de julho de 2026
1. IDENTIFICAÇÃO DO CONTROLADOR
O CENTRO OFTALMOLÓGICO DO NORTE DE MINAS LTDA., pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 40.354.184/0001-02, com sede na Rua Coronel Luiz Pires, nº 80, Centro, CEP 39.400-106, Montes Claros/MG, doravante denominado “Centro Oftalmológico”, atua como controlador dos dados pessoais tratados no desenvolvimento de suas atividades.
Esta Política explica como coletamos, utilizamos, armazenamos, protegemos, compartilhamos e eliminamos dados pessoais de pacientes, acompanhantes, responsáveis legais, visitantes, usuários dos nossos canais digitais, fornecedores, prestadores de serviços, parceiros e demais pessoas que mantenham relacionamento conosco.
O tratamento de dados é realizado de acordo com a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais — LGPD, a legislação sanitária e médica, o Estatuto da Criança e do Adolescente, o Estatuto Digital da Criança e do Adolescente, o Marco Civil da Internet e demais normas aplicáveis.
2. ENCARREGADO PELO TRATAMENTO DE DADOS
O encarregado atua como canal de comunicação entre o Centro Oftalmológico, os titulares dos dados pessoais e a Agência Nacional de Proteção de Dados — ANPD.
Encarregado: Gabriel Barboza Veloso
Canal de atendimento: dti@conm.com.br
Endereço para correspondência: Rua Coronel Luiz Pires, nº 80, Centro, Montes Claros/MG, CEP 39.400-106.
A identidade e os dados de contato do encarregado devem permanecer disponíveis de forma clara e acessível nos canais oficiais do Centro Oftalmológico, conforme a Resolução CD/ANPD nº 18/2024.
3. DEFINIÇÕES
Para esta Política, considera-se:
Dado pessoal: informação relacionada a uma pessoa natural identificada ou identificável, como nome, CPF, telefone, endereço ou e-mail.
Dado pessoal sensível: informação que exige proteção reforçada, como dados de saúde, biométricos, genéticos, origem racial ou étnica, convicção religiosa, opinião política ou informações sobre a vida sexual.
Titular: pessoa natural a quem os dados pessoais se referem.
Tratamento: qualquer operação realizada com dados pessoais, incluindo coleta, acesso, utilização, armazenamento, transmissão, compartilhamento, alteração, arquivamento e eliminação.
Controlador: pessoa física ou jurídica responsável pelas decisões sobre o tratamento.
Operador: pessoa física ou jurídica que trata dados pessoais em nome do controlador.
Consentimento: manifestação livre, informada e inequívoca pela qual o titular autoriza determinado tratamento para finalidade específica.
Anonimização: utilização de meios técnicos para impedir que um dado seja associado, direta ou indiretamente, a uma pessoa.
Incidente de segurança: evento confirmado que comprometa a confidencialidade, integridade, disponibilidade ou autenticidade de dados pessoais.
4. DADOS PESSOAIS QUE PODERÃO SER TRATADOS
Dependendo do relacionamento mantido com o Centro Oftalmológico, poderão ser tratados:
4.1. Dados de identificação e contato
Nome, nome social, data de nascimento, sexo, estado civil, nacionalidade, CPF, RG, endereço, telefone, e-mail, assinatura, fotografia e dados dos responsáveis legais.
4.2. Dados de saúde
Histórico clínico, sintomas, diagnósticos, hipóteses diagnósticas, prescrições, alergias, medicamentos, resultados de exames, imagens oftalmológicas, laudos, procedimentos, cirurgias, informações de atendimento, prontuário e demais dados necessários à assistência à saúde.
Esses dados são classificados como dados pessoais sensíveis e recebem proteção reforçada.
4.3. Dados financeiros e de faturamento
Informações de pagamento, dados bancários estritamente necessários, notas fiscais, recibos, autorizações, dados de convênios, planos de saúde, guias, matrículas e informações relativas ao faturamento dos serviços.
Não solicitamos, pelos canais de atendimento comuns, senhas bancárias ou o número completo de cartões de pagamento.
4.4. Dados de navegação e dispositivos
Endereço IP, data e horário de acesso, navegador, sistema operacional, identificadores de dispositivo, páginas acessadas, registros de erros, cookies e informações sobre interação com os nossos sites e sistemas.
4.5. Dados de comunicação
Mensagens, registros de atendimento, protocolos, chamadas, e-mails, comunicações por WhatsApp, solicitações, reclamações, avaliações e demais interações realizadas pelos canais oficiais.
4.6. Imagens e dados de segurança
Imagens captadas por câmeras de segurança, registros de entrada e saída e demais informações necessárias à proteção de pacientes, profissionais, visitantes e patrimônio.
4.7. Dados profissionais e contratuais
Dados de representantes, fornecedores, prestadores de serviços, parceiros e profissionais necessários à elaboração e execução de contratos, pagamentos, credenciamento e cumprimento de obrigações legais.
5. COMO OS DADOS SÃO COLETADOS
Os dados poderão ser coletados:
- Diretamente do titular, responsável legal ou acompanhante;
- Durante consultas, exames, cirurgias e demais atendimentos;
- Por formulários, telefone, e-mail, WhatsApp, site ou outros canais;
- Por médicos, hospitais, laboratórios e profissionais envolvidos na assistência;
- Por operadoras de planos de saúde, convênios e fontes pagadoras;
- Por sistemas de atendimento, prontuário eletrônico e equipamentos médicos;
- Automaticamente durante a utilização dos sites, sistemas ou rede Wi-Fi;
- Por câmeras e controles de acesso instalados nas dependências;
- Por fontes públicas ou terceiros autorizados, quando permitido pela legislação.
6. FINALIDADES E BASES LEGAIS
Os dados pessoais poderão ser tratados para:
- Identificar e cadastrar pacientes e responsáveis;
- Agendar, confirmar, remarcar ou cancelar atendimentos;
- Prestar serviços médicos, assistenciais e oftalmológicos;
- Realizar consultas, exames, procedimentos e cirurgias;
- Elaborar e manter prontuários, laudos e documentos clínicos;
- Compartilhar informações entre profissionais envolvidos no cuidado;
- Solicitar autorizações e realizar faturamento perante convênios;
- Emitir notas fiscais, recibos e documentos financeiros;
- Cumprir obrigações legais, regulatórias, sanitárias, fiscais e éticas;
- Proteger a vida e a integridade física do titular ou de terceiros;
- Prevenir fraudes e manter a segurança de sistemas e instalações;
- Responder solicitações, reclamações e exercer direitos;
- Produzir estatísticas e melhorar os serviços, preferencialmente com dados anonimizados;
- Realizar auditorias e controles internos;
- Enviar comunicações institucionais e, quando permitido, materiais informativos ou promocionais.
As principais bases legais utilizadas são:
- Cumprimento de obrigação legal ou regulatória;
- Execução de contrato ou de procedimentos preliminares;
- Exercício regular de direitos em processos judiciais, administrativos ou arbitrais;
- Proteção da vida ou da integridade física;
- Tutela da saúde, realizada por profissionais, serviços de saúde ou autoridade sanitária;
- Prevenção à fraude e segurança do titular;
- Consentimento, quando efetivamente necessário;
- Legítimo interesse, exclusivamente nas situações permitidas e após avaliação dos direitos e expectativas dos titulares.
O legítimo interesse não será utilizado como base legal para justificar, de forma genérica, o tratamento de dados pessoais sensíveis de saúde.
7. CONSENTIMENTO
O consentimento será solicitado somente quando essa for a base legal apropriada para a atividade.
O simples acesso ao site, atendimento na clínica ou fornecimento de dados não representa consentimento irrestrito para todas as formas de tratamento.
Quando o tratamento estiver baseado no consentimento, o titular poderá revogá-lo a qualquer momento, sem que isso afete os tratamentos realizados anteriormente de forma legítima.
A revogação não impedirá a manutenção dos dados quando existir obrigação legal, regulatória, assistencial, ética ou outra base legal que autorize a conservação.
8. COMUNICAÇÕES, MARKETING E MENSAGENS INFORMATIVAS
O Centro Oftalmológico poderá enviar:
- Confirmações e lembretes de consultas;
- Informações sobre preparação para exames e procedimentos;
- Avisos sobre alterações de horários ou funcionamento;
- Orientações administrativas;
- Informações relacionadas à continuidade do atendimento;
- Campanhas educativas e institucionais;
- Comunicações promocionais, quando autorizadas ou legalmente permitidas.
O titular poderá solicitar o cancelamento de comunicações promocionais a qualquer momento.
O cancelamento de publicidade não impedirá o envio de mensagens necessárias ao atendimento, à execução de contratos, à segurança ou ao cumprimento de obrigações legais.
Dados clínicos ou informações que revelem condições de saúde não serão utilizados para publicidade direcionada sem base legal adequada e avaliação específica de riscos.
9. UTILIZAÇÃO DO WHATSAPP E SERVIÇOS DA META
O Centro Oftalmológico poderá utilizar o WhatsApp Business, a Plataforma WhatsApp Business, serviços da Meta e fornecedores autorizados para:
- Agendamentos;
- Confirmações e lembretes;
- Informações administrativas;
- Atendimento inicial;
- Envio de orientações gerais;
- Atualizações sobre solicitações feitas pelo próprio titular.
O WhatsApp não é um canal de emergência. Em situações urgentes, o titular deverá buscar atendimento médico ou utilizar os canais públicos de emergência apropriados.
Por segurança e minimização de dados, recomendamos que o titular não envie voluntariamente pelo WhatsApp:
- Prontuários completos;
- Laudos e exames sem solicitação ou fluxo autorizado;
- Fotografias clínicas desnecessárias;
- Receitas ou documentos médicos de terceiros;
- Senhas;
- Dados bancários completos;
- Documentos de identificação de terceiros;
- Informações clínicas sem relação com o atendimento solicitado.
Quando for necessária a transmissão de laudos, imagens, prontuários ou outras informações clínicas detalhadas, poderão ser utilizados sistemas, portais, e-mails institucionais ou fluxos seguros definidos pelo Centro Oftalmológico.
Dependendo do serviço utilizado, o WhatsApp poderá atuar como operador de determinados dados de clientes ou como controlador de dados relacionados às suas próprias funcionalidades. Integrações com CRM, armazenamento em nuvem, automações, ferramentas de inteligência artificial e outros serviços estarão sujeitas também às políticas dos respectivos fornecedores.
Quando a conta empresarial estiver vinculada ao Meta Business Manager ou às APIs do WhatsApp, informações operacionais, métricas e dados relacionados à utilização poderão ser compartilhados entre WhatsApp e Meta para administração, faturamento, suporte, análises e disponibilização da solução.
O Centro Oftalmológico adotará controles de acesso, treinamento, autenticação, revisão periódica de usuários e medidas para impedir que conversas de pacientes sejam acessadas por pessoas não autorizadas.
Conversas não serão utilizadas para treinamento de sistemas de inteligência artificial pelo Centro Oftalmológico sem avaliação prévia, transparência, base legal apropriada e salvaguardas compatíveis com a natureza dos dados.
10. COMPARTILHAMENTO DE DADOS
Os dados poderão ser compartilhados, no limite necessário, com:
- Médicos e demais profissionais envolvidos no atendimento;
- Hospitais, laboratórios, clínicas e serviços assistenciais parceiros;
- Operadoras de planos de saúde e convênios;
- Fornecedores de prontuário eletrônico e sistemas de gestão;
- Empresas de hospedagem, armazenamento e computação em nuvem;
- Provedores de e-mail, telefonia, mensageria e atendimento;
- WhatsApp, Meta e provedores oficiais da Plataforma WhatsApp Business;
- Empresas de suporte, infraestrutura, segurança da informação e backup;
- Instituições financeiras e meios de pagamento;
- Escritórios jurídicos, contábeis, auditores e consultores;
- Órgãos públicos, autoridades sanitárias, regulatórias e judiciais;
- Outros destinatários autorizados pelo titular ou previstos em lei.
Os fornecedores que atuarem como operadores deverão tratar os dados conforme as instruções do Centro Oftalmológico, respeitando contratos, deveres de confidencialidade, medidas de segurança e a legislação aplicável.
O Centro Oftalmológico não comercializa prontuários, diagnósticos, exames ou bases de dados de pacientes.
11. TRANSFERÊNCIA INTERNACIONAL DE DADOS
Alguns fornecedores de tecnologia, nuvem, e-mail, mensageria, segurança, analytics, WhatsApp ou Meta poderão armazenar ou processar dados em outros países.
As transferências internacionais serão realizadas somente quando houver mecanismo permitido pela LGPD, como:
- Decisão de adequação;
- Cláusulas-padrão contratuais aprovadas pela ANPD;
- Cláusulas contratuais específicas;
- Normas corporativas globais;
- Consentimento específico, quando aplicável;
- Outras hipóteses previstas na legislação.
O Centro Oftalmológico buscará avaliar os fornecedores envolvidos e adotar instrumentos compatíveis com a Resolução CD/ANPD nº 19/2024. Os termos empresariais do WhatsApp também estabelecem mecanismos contratuais aplicáveis às transferências de dados sujeitos à legislação brasileira.
12. PRAZO DE RETENÇÃO E ELIMINAÇÃO
Os dados serão mantidos pelo período necessário ao cumprimento das finalidades descritas, observando:
- Obrigações legais, regulatórias, médicas, sanitárias, fiscais e contábeis;
- Necessidade de continuidade assistencial;
- Prazos prescricionais;
- Exercício regular de direitos;
- Requisitos contratuais;
- Políticas internas de retenção e segurança.
Os prontuários de pacientes serão preservados pelo prazo mínimo previsto na legislação aplicável, atualmente de pelo menos vinte anos a partir do último registro, sem prejuízo de situações que exijam conservação por período superior. A eliminação deverá ocorrer mediante procedimento seguro, autorizado e rastreável.
Encerrado o período de retenção, os dados poderão ser eliminados, anonimizados ou mantidos de forma restrita quando houver obrigação ou autorização legal.
13. SEGURANÇA DA INFORMAÇÃO
O Centro Oftalmológico adota medidas técnicas, administrativas e organizacionais compatíveis com os riscos das operações, incluindo, conforme aplicável:
- Controle de acesso baseado em função;
- Identificação individual de usuários;
- Revisão periódica de permissões;
- Autenticação em múltiplos fatores;
- Registro de acessos e eventos;
- Criptografia e proteção de comunicações;
- Cópias de segurança;
- Atualização e correção de sistemas;
- Antivírus, firewall e ferramentas de monitoramento;
- Segmentação de redes;
- Procedimentos para descarte seguro;
- Treinamento e conscientização;
- Termos de confidencialidade;
- Avaliação de fornecedores;
- Plano de resposta a incidentes.
Nenhum sistema é completamente imune a falhas. Caso ocorra um incidente, serão adotadas medidas para contenção, investigação, recuperação e redução dos impactos.
14. INCIDENTES DE SEGURANÇA
Quando um incidente puder causar risco ou dano relevante aos titulares, o Centro Oftalmológico realizará as comunicações legalmente exigidas à ANPD e aos titulares afetados.
A comunicação será realizada em até três dias úteis a partir do conhecimento do incidente, ressalvados prazos específicos previstos em legislação própria.
Quando não for possível fornecer todas as informações nesse período, será feita comunicação preliminar devidamente justificada e, quando necessário, complementação em até vinte dias úteis.
A comunicação aos titulares será clara e deverá informar, quando aplicável:
- Natureza do incidente;
- Categorias de dados afetados;
- Possíveis riscos e consequências;
- Medidas adotadas ou planejadas;
- Data do conhecimento do incidente;
- Orientações para proteção;
- Canal para esclarecimentos.
Esses procedimentos seguem a Resolução CD/ANPD nº 15/2024.
15. CRIANÇAS E ADOLESCENTES
O Centro Oftalmológico poderá tratar dados de crianças e adolescentes para cadastro, atendimento, realização de exames, procedimentos, proteção da saúde, faturamento e cumprimento de obrigações legais.
Todo tratamento deverá observar o melhor interesse da criança ou do adolescente.
Quando aplicável, serão adotadas:
- Participação dos pais ou responsáveis;
- Informações claras e adequadas à idade;
- Coleta apenas dos dados necessários;
- Proteção reforçada de dados clínicos;
- Controles de acesso;
- Segurança e privacidade por padrão;
- Restrições à publicidade e ao perfilamento;
- Canais para exercício de direitos.
O consentimento do responsável será solicitado quando essa for a base legal apropriada. Entretanto, determinados tratamentos assistenciais poderão ocorrer com fundamento na tutela da saúde, proteção da vida, cumprimento de obrigações legais ou outras bases previstas na legislação.
Os serviços digitais direcionados ou de acesso provável por crianças e adolescentes observarão, quando aplicável, a Lei nº 15.211/2025 — Estatuto Digital da Criança e do Adolescente — em vigor desde 17 de março de 2026.
16. DIREITOS DOS TITULARES
Nos termos da LGPD, o titular poderá solicitar:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou irregulares;
- Portabilidade, observada a regulamentação aplicável;
- Informação sobre entidades com as quais houve compartilhamento;
- Informação sobre a possibilidade de não fornecer consentimento;
- Revogação do consentimento;
- Eliminação de dados tratados com consentimento, ressalvadas as hipóteses legais de conservação;
- Oposição a tratamento realizado em desconformidade;
- Revisão de decisões tomadas exclusivamente com base em tratamento automatizado;
- Peticionamento perante a ANPD ou órgãos de defesa do consumidor.
As solicitações poderão ser encaminhadas para dti@conm.com.br.
Para proteger o titular, poderá ser necessário confirmar sua identidade ou a legitimidade de seu representante.
Os direitos não são absolutos. Determinados pedidos poderão ser atendidos parcialmente ou negados quando a manutenção dos dados for necessária para assistência à saúde, cumprimento de obrigação legal, preservação do prontuário, prevenção de fraude ou exercício de direitos. Nesses casos, será apresentada justificativa.
17. COOKIES E TECNOLOGIAS SEMELHANTES
Os sites do Centro Oftalmológico poderão utilizar cookies para:
- Permitir o funcionamento das páginas;
- Manter segurança e prevenir fraudes;
- Registrar preferências;
- Medir desempenho;
- Produzir estatísticas;
- Aprimorar conteúdos;
- Avaliar campanhas;
- Exibir publicidade, quando aplicável.
Os cookies poderão ser classificados como:
Necessários: indispensáveis ao funcionamento e à segurança do site.
Funcionais: armazenam preferências e recursos escolhidos pelo usuário.
Analíticos: ajudam a compreender a utilização e o desempenho das páginas.
Publicitários: permitem avaliar campanhas ou personalizar publicidade.
Cookies não essenciais não deverão ser ativados antes da manifestação do usuário quando o consentimento for a base legal aplicável.
O site deverá disponibilizar mecanismo que permita aceitar, rejeitar ou gerenciar categorias de cookies, sem dificultar injustificadamente a opção de rejeição.
A simples navegação não será considerada, isoladamente, consentimento para todos os cookies.
Ferramentas como Google Analytics, Google Ads, Google Tag Manager, Meta Pixel ou tecnologias semelhantes somente deverão ser mencionadas como ativas caso estejam efetivamente instaladas e configuradas no site.
18. REDE WI-FI DE CONVIDADOS
A rede Wi-Fi disponibilizada nas dependências da clínica destina-se ao uso temporário e responsável de pacientes, acompanhantes e visitantes.
Durante a utilização, poderão ser tratados dados técnicos, como endereço IP, identificador do dispositivo, data e horário de conexão, duração da sessão e registros necessários à segurança e ao funcionamento da rede.
O usuário compromete-se a não utilizar a rede para atividades ilegais, invasões, disseminação de códigos maliciosos, violação de direitos de terceiros ou ações que prejudiquem a infraestrutura.
A rede é fornecida como uma facilidade adicional e poderá apresentar interrupções ou limitações. O usuário deverá evitar a transmissão de informações altamente confidenciais em sites ou aplicativos que não utilizem conexão segura.
Quando utilizado portal de autenticação, a aceitação dos termos deverá ocorrer por ação positiva do usuário. No caso de menores, o uso deverá ocorrer com conhecimento ou supervisão do responsável, conforme aplicável.
Os dados técnicos da rede serão mantidos somente pelo período necessário à segurança, ao cumprimento de obrigações legais e à apuração de incidentes.
19. ATUALIZAÇÕES DESTA POLÍTICA
Esta Política poderá ser atualizada em razão de:
- Alterações legislativas ou regulatórias;
- Mudanças nos serviços;
- Novas tecnologias;
- Alterações nos fornecedores;
- Novas funcionalidades do site ou aplicativos;
- Atualizações das regras do WhatsApp, Meta ou outras plataformas;
- Recomendações da ANPD ou autoridades competentes.
A versão vigente estará disponível nos canais oficiais, acompanhada da data da última atualização.
Mudanças relevantes poderão ser comunicadas por avisos no site, e-mail, WhatsApp ou outros meios adequados.
20. LEGISLAÇÃO APLICÁVEL
Esta Política será interpretada de acordo com a legislação brasileira, especialmente:
- Constituição Federal;
- Lei nº 13.709/2018 — LGPD;
- Lei nº 12.965/2014 — Marco Civil da Internet;
- Lei nº 8.078/1990 — Código de Defesa do Consumidor;
- Lei nº 8.069/1990 — Estatuto da Criança e do Adolescente;
- Lei nº 15.211/2025 — Estatuto Digital da Criança e do Adolescente;
- Lei nº 13.787/2018 — guarda e digitalização de prontuários;
- Legislação sanitária e normas dos conselhos profissionais;
- Regulamentos e orientações da ANPD.
Eventuais conflitos serão solucionados pelo foro legalmente competente, preservados os direitos dos consumidores e dos titulares de dados pessoais.
