Perícias médicas envolvem documentos e dados de caráter sensível, o que exige atenção não apenas aos aspectos técnicos do atendimento, mas também à privacidade e à proteção das informações. Nesse contexto, a ExperMed mantém uma estrutura voltada ao cumprimento da Lei Geral de Proteção de Dados (LGPD), às exigências contratuais e aos procedimentos internos de governança.
Nos contratos de prestação de serviços, a companhia atua como Operadora de Dados Pessoais, enquanto o cliente contratante exerce a função de Controlador. Cabe a esse responsável definir e assegurar a base legal relacionada ao tratamento e ao compartilhamento das informações necessárias à realização das perícias, além da transparência aos titulares sobre o uso desses registros e a participação de terceiros.
Tecnologia reforça proteção
Para Patrícia Simões Lopes Bruhn, do Núcleo de Planejamento e Gestão, esse histórico acompanha um trabalho contínuo de governança, monitoramento e aperfeiçoamento dos processos internos.
“A gestão dessas informações observa as responsabilidades da ExperMed enquanto Operadora de Dados Pessoais, bem como suas políticas e procedimentos internos de Privacidade e Proteção de Dados e as diretrizes definidas no âmbito de cada relação contratual”, pontua.
Com suporte técnico especializado, a plataforma de atendimento assegura a blindagem de informações e a custódia segura do histórico. Soluções abrangem a cifragem de arquivos na nuvem AWS na fase de envio e armazenamento, além da definição de permissões customizadas por grupo de usuários.
Esses acessos passam por monitoramento e revisões conduzidos pela área de Segurança da Informação. Os mecanismos de rastreabilidade também consideram as características de cada serviço e as exigências previstas nas relações contratuais.
“O procedimento contempla a análise dos riscos e impactos envolvidos, a adoção das medidas necessárias para contenção e tratamento do incidente e, quando aplicável, a comunicação aos clientes Controladores, aos titulares e à Autoridade Nacional de Proteção de Dados (ANPD), observando os requisitos e prazos estabelecidos pela legislação e regulamentação aplicáveis”.
Prazos seguem obrigações legais
A permanência de documentos e registros relacionados às perícias segue critérios definidos pela legislação, pelos contratos e pelas orientações dos clientes que atuam como Controladores. Os prazos consideram, ainda, compromissos legais e regulatórios, bem como situações relacionadas ao exercício regular de direitos. A companhia afirma que esses procedimentos também seguem suas diretrizes internas de privacidade e governança.
Eventuais ocorrências relacionadas à proteção de informações são tratadas com base em uma Política de Gestão de Incidentes de Segurança. O protocolo contempla identificação, registro, contenção, avaliação e tratamento da ocorrência.
A análise considera os riscos e possíveis impactos, seguida das medidas necessárias à contenção. Dependendo do caso, o fluxo prevê comunicação aos clientes Controladores, aos titulares e à Autoridade Nacional de Proteção de Dados (ANPD), de acordo com os requisitos e prazos estabelecidos na regulamentação.
“O processo também contempla a análise das causas e das lições aprendidas, contribuindo para o aprimoramento contínuo dos controles e mecanismos de Segurança da Informação e Proteção de Dados da ExperMed.”, complementa.
Segundo a Patrícia, ao longo de seus 13 anos de atuação não houve registro de incidentes de segurança envolvendo dados pessoais sensíveis de clientes ou periciados. Nesse cenário, privacidade e segurança fazem parte de diferentes etapas da atividade pericial, desde o acesso aos registros até sua retenção e o tratamento de eventuais ocorrências. O cuidado com informações sensíveis nesse período se tornou parte da rotina de organizações que atuam com registros de saúde, reforçando a necessidade de processos estruturados e acompanhamento.
Crédito foto:
Crédito texto:
Publicado por:
Desde 1999, nos dedicamos a disseminar informação segura, inteligente e de alta qualidade para o mercado de seguros. Nossa missão é ser a voz e a imagem de um setor essencial, que desempenha um papel crucial na proteção e no planejamento das vidas das pessoas.
Com compromisso e credibilidade, trabalhamos para conectar profissionais, empresas e consumidores, promovendo uma compreensão mais ampla e acessível sobre a importância dos seguros. Nosso objetivo é não apenas informar, mas também inspirar e fortalecer a confiança em um mercado que impacta diretamente a segurança e o bem-estar da sociedade.
JRS.Digital
CNPJ – 41769103000106
Endereço:
Av. Diário de Notícias, 200 – 1.406
Cristal, Porto Alegre (RS)
CEP: 90810-080
Telefone:
(51) 98140-0475 | (51) 99314-9970
Conteúdo e pauta:
redacao@jrscomunicacao.com.br
Comercial:
julia@jrscomunicacao.com.br
Desenvolvido por B36 Marketing | Todos os Direitos reservados JRS.DIGITAL