29.05.2020

Política de Privacidade


Esta Política de Privacidade regula o tratamento dos dados pessoais dos utilizadores (doravante “Utilizador” ou “Utilizadores”) recolhidos no âmbito da utilização da plataforma digital MedLive e respetivos websites e apps (em conjunto “Plataforma”), detidos e operados pela MantaOperations Lda., uma empresa portuguesa, com sede na Rua Dom João V, n.º 24, Lisboa, Portugal, com o NIPC 514 436 298 (a “Empresa”).

 

Utilização da Plataforma

O acesso e navegação na Plataforma não implica necessariamente a recolha de dados pessoais (isto é, informações relativas a uma pessoa singular que a identifiquem ou tornem identificável, direta ou indiretamente). No entanto, o acesso e utilização de determinadas funcionalidades requer o registo na Plataforma e, consequentemente, a disponibilização de dados pessoais (por exemplo, se pretender marcar ou realizar uma teleconsulta), o que implica o conhecimento das condições constantes desta Política de Privacidade.

 

Responsável pelo Tratamento e Contactos

A Empresa é a entidade responsável pelo tratamento dos dados pessoais dos Utilizadores (os “titulares dos dados”) disponibilizados para efeitos de utilização da Plataforma, incluindo o registo e acesso às funcionalidades da mesma.

Os dados de contacto da Empresa são os seguintes:

  • Morada: Rua Dom João V, n.º 24, 1250-091 Lisboa;
  • Email: medlive@medlive.pt.

Os profissionais de saúde (médicos, enfermeiros e nutricionistas) são os responsáveis pelo tratamento dos dados de saúde dos Utilizadores e demais dados pessoais que sejam disponibilizados no decorrer das teleconsultas (modalidade de consulta realizada à distância por um profissional de saúde, com o auxílio da tecnologia) ou em momento prévio, desde que para efeito de realização das mesmas através da Plataforma. Os dados de contacto dos profissionais de saúde são os disponibilizados no respetivo perfil na Plataforma e diretamente por estes.

 

Recolha e Tratamento de Dados Pessoais

A Empresa trata os dados pessoais dos Utilizadores que se registam na Plataforma, com o objetivo de permitir a gestão da Plataforma e a utilização das suas funcionalidades, como o acesso às teleconsultas pelos pacientes (“Utente” ou “Utentes”) ou pelos profissionais que prestam as teleconsultas (“Profissional” ou “Profissionais”). Os Profissionais são os responsáveis pela prestação dos serviços no contexto das teleconsultas.

Os dados são recolhidos através do processo de registo e do respetivo preenchimento do formulário, bem como posteriormente através dos dados que o Utilizador pode adicionar ao seu perfil.

Para efeitos de registo, os Utentes deverão disponibilizar o nome, e-mail, país e NIF. Os Profissionais deverão disponibilizar o nome, e-mail, país, n.º de cédula profissional, especialidade (se aplicável), disponibilidade e NIF. Estes dados são de fornecimento obrigatório, sob pena de não ser possível concluir o registo na Plataforma. Todos os Utilizadores registados deverão configurar ainda uma password, pessoal e intransmissível.

Os Utilizadores poderão completar o seu perfil, caso assim o desejem, com a seguinte informação: género, morada, n.º de telemóvel, data de nascimento, n.º de cartão de cidadão/bilhete de identidade, n.º de SNS e fotografias.

Para efeitos da faturação dos serviços prestados, será necessário que os Utentes disponibilizem dados de pagamento – n.º de cartão bancário, CVV e validade do cartão –, os quais serão, no entanto apenas acessíveis pelas entidades de pagamento contratadas para o efeito (Easypay - instituição de pagamento Lda e Straal Inc. – gateway de pagamentos online) e não ficarão em caso algum alojados na Plataforma.

No contexto e para a realização das teleconsultas, serão tratados os dados imagem e voz dos Utentes, disponibilizados em tempo real, e não gravados. Serão ainda recolhidos e tratados os dados relativos à realização da teleconsulta (especialidade e motivo da consulta), os dados gerados pela teleconsulta (como os dados relativos à saúde dos Utentes ou outros transmitidos ao Profissional), incluindo os dados disponibilizados através do upload de documentação pelo Utente (tais como resultados de análises clínicas, de exames médicos ou outros meios complementares de diagnóstico e terapêutica).

 

Finalidades de tratamento e fundamentos jurídicos

Os dados pessoais dos Utilizadores serão tratados pela Empresa, enquanto responsável pelo tratamento, exclusivamente para a finalidade de gestão da Plataforma e acesso às funcionalidades da mesma, incluindo as seguintes operações:

a) Realização do seu registo na Plataforma e criação de conta de Utilizador;

b) Preenchimento do seu perfil de Utilizador;

c) Associação de familiares à sua conta de Utilizador;

d) Marcação de teleconsultas e posterior acesso às mesmas (no caso dos Utentes);

e) Disponibilização de agenda (indicação de slots disponíveis) para as teleconsultas e utilização da Plataforma para realização das mesmas (no caso dos Profissionais);

f) Intermediação online entre Utentes e Profissionais através da Plataforma (incluindo comunicação dos dados dos Utentes aos Profissionais estritamente necessários para a realização da teleconsulta);

g) Alojamento dos dados de registo e perfil dos Utilizadores, bem como dos dados necessários para o acesso às teleconsultas; e

h) Cumprimento de obrigações legais a que esteja sujeita.

 

Os dados pessoais dos Utilizadores são tratados com base na necessidade de execução do contrato com a Empresa no qual o Utilizador é parte (celebrado, desde logo, através da aceitação dos Termos e Condições da Plataforma), incluindo para a realização de qualquer diligência pré-contratual a pedido do Utilizador – sendo este o fundamento jurídico para o tratamento dos seus dados.

A Empresa tratará ainda os dados dos Utentes, enquanto prestadora de serviços e subcontratante dos Profissionais no contexto da realização das teleconsultas, para as seguintes finalidades:

a) Registo de notas pessoais dos Profissionais no campo “Observações” (acessível apenas ao Profissional que as escreveu);

b) Registo de informação clínica dos Utentes (acessível apenas aos Profissionais que acompanham o Utente em questão);

c) Upload de documentação pelos Utentes na Plataforma para efeitos de consulta no contexto da teleconsulta (tais como resultados de análises clínicas, de exames médicos ou outros meios complementares de diagnóstico e terapêutica);

d) Apoio à faturação dos serviços;

e) Alojamento dos dados referidos nas alíneas a) a c) anteriores.

No contexto da realização das teleconsultas, os dados pessoais dos Utentes (incluindo dados relativos à saúde, imagem e voz) serão tratados pelos Profissionais, enquanto responsáveis pelo tratamento, com base na necessidade do tratamento para efeitos de prestação de cuidados ou tratamentos de saúde, como sejam a triagem, diagnóstico, tratamento, prevenção ou recuperação de doenças – sendo este o fundamento jurídico para o tratamento dos seus dados.

A Empresa não tratará categorias especiais de dados dos Utentes (por ex.: dados relativos à saúde), enquanto entidade responsável pelo tratamento. O tratamento destes dados (como o alojamento dos mesmos) será feito pela Empresa em nome e por conta dos Profissionais, ou seja, enquanto subcontratante dos mesmos para efeitos da prestação de serviços de teleconsultas, não tendo a Empresa acesso, em momento algum, aos dados de categorias especiais que sejam disponibilizados pelos Utilizadores no âmbito e para efeitos das teleconsultas.

 

Direitos do Utilizador

Nos termos e limites da lei aplicável, o Utilizador poderá solicitar, a todo o tempo, o acesso aos dados pessoais que lhe digam respeito, bem como a sua retificação, eliminação ou a limitação do seu tratamento, a portabilidade dos seus dados, ou opor-se ao seu tratamento. Os referidos direitos consistem em:

 


Direitos do Titular
 

Direito de Acesso

Direito de obter a confirmação de quais são os seus dados pessoais que são tratados, bem como obter cópia dos seus dados pessoais em fase de tratamento.

O direito de obter a referida cópia não prejudica os direitos e liberdades de terceiros, incluindo o segredo comercial ou a propriedade intelectual e, particularmente, o direito de autor que protege o software.

Direito de Retificação
 
Direito de solicitar a retificação dos seus dados pessoais que se encontrem inexatos ou solicitar que os dados pessoais incompletos sejam completados.
Direito ao Apagamento

Direito de obter o apagamento dos seus dados pessoais.

Tal direito não se aplicará quando o tratamento dos dados for necessário para o cumprimento de uma obrigação legal a que o responsável pelo tratamento esteja sujeito ou para efeitos de declaração, exercício ou defesa de um direito num processo judicial.

Direito à Limitação do Tratamento
 
Direito de solicitar a limitação do tratamento dos seus dados pessoais, solicitando a suspensão do tratamento ou a limitação do âmbito do tratamento a certas categorias de dados ou finalidades de tratamento.
Direito à Portabilidade Direito de receber os dados que forneceu ao responsável pelo tratamento em formato digital de uso corrente e de leitura automática ou solicitar a transmissão direta dos seus dados para outra entidade que passe a ser o novo responsável pelos seus dados pessoais, se o tratamento dos seus dados tiver por base o seu consentimento ou a execução de um contrato.
Direito à Oposição Direto de se opor, por motivos relacionados com a sua situação particular, a um tratamento de dados efetuado com base na prossecução de interesses legítimos do responsável pelo tratamento; ou de se opor ao tratamento de dados para fins do envio de comunicações de marketing ou para publicidade direcionada online.

Direito de retirar o consentimento
 
Direito de retirar o consentimento a qualquer altura, caso o tratamento dos dados pessoais seja efetuado com base no mesmo. A retirada do consentimento não invalida o tratamento efetuado até essa data com base no consentimento previamente dado.

 

Poderá exercer os direitos acima referidos mediante pedido escrito dirigido à Empresa, para a morada Rua Dom João V, n.º 24, 1250-091 Lisboa, Portugal, ou enviando um e-mail para medlive@medlive.pt.

Para exercer os seus direitos relativamente à sua informação de saúde e demais dados tratados no decorrer da teleconsulta ou disponibilizados previamente à mesma (como os resultados de análises clínicas, de exames médicos ou outros documentos contendo informação clínica), deverá contactar diretamente o Profissional em questão para os contactos disponibilizados no respetivo perfil na Plataforma e diretamente por estes.

 

Partilha de dados pessoais

A Empresa poderá transmitir os seus dados a entidades subcontratadas (os “subcontratantes”) para a prestação de serviços relativos à gestão e funcionamento da Plataforma, incluindo prestadores de serviços de pagamento (gateway de pagamentos online,) de alojamento dos servidores, de manutenção e suporte da Plataforma. Estes subcontratantes tratarão os seus dados pessoais nos termos dos contratos celebrados com a Empresa e de acordo com as instruções desta. A Empresa apenas recorrerá a subcontratantes que apresentem garantias suficientes de execução de medidas técnicas e organizativas adequadas de uma forma que o tratamento por conta da Empresa satisfaça os requisitos da legislação de proteção de dados em vigor a cada momento e assegure a defesa dos direitos dos titulares dos dados abrangidos.

A Empresa comunicará o nome, e-mail, data de nascimento e país dos Utentes aos profissionais de saúde previamente à realização de cada teleconsulta e exclusivamente para este fim, no âmbito da execução do contrato celebrado com o Utente.

Adicionalmente, a Empresa poderá transmitir dados pessoais dos Utilizadores a entidades terceiras, quando tais comunicações de dados sejam necessárias ou adequadas (i) à luz da lei aplicável, (ii) no cumprimento de obrigações legais/ordens judiciais, (iii) por determinação da Comissão Nacional de Proteção de Dados ou de outra autoridade de controlo competente, ou (iv) para responder a solicitações de autoridades públicas ou governamentais.

 

Transferências Internacionais de dados

A Empresa não procede à transferência dos dados pessoais dos Utilizadores para países terceiros (que não pertençam à União Europeia ou ao Espaço Económico Europeu), sendo o alojamento dos dados efetuado no território da União Europeia.

 

Conservação dos dados pessoais

Os dados pessoais recolhidos serão conservados de forma a permitir a sua identificação apenas durante o período necessário para a prossecução das finalidades de recolha ou do tratamento posterior, findo o qual os mesmos serão eliminados. Em regra, os seus dados pessoais serão conservados enquanto a sua conta de acesso à Plataforma se mantiver ativa e não for por si cancelada. Os dados poderão ser conservados por um período mais alargado, em caso de litígio pendente, até trânsito em julgado da decisão que ponha termo à causa.

O cumprimento do prazo de conservação dos restantes dados, designadamente os dados necessários à faturação dos serviços de teleconsultas (conservados pelo prazo de 10 anos) e dos dados relativos à saúde, conservados nos termos da legislação aplicável, é da responsabilidade dos Profissionais (sem prejuízo do alojamento de alguns desses dados poder ser efetuado pela Empresa).  Os documentos de suporte à sua consulta por si disponibilizados (tais como resultados de análises clínicas, de exames médicos ou outros meios complementares de diagnóstico e terapêutica) serão definitivamente eliminados num período de 24 horas após a realização da teleconsulta, pelo que não ficarão arquivados e disponíveis na Plataforma para futuro.

 

Segurança e Confidencialidade

A Plataforma dispõe de medidas adequadas para proteger os seus dados pessoais, incluindo a separação lógica entre a sua informação de saúde e os restantes dados pessoais. A Empresa garante que tem e manterá em funcionamento todos os meios técnicos e organizativos ao seu alcance para evitar a perda, má utilização, alteração, acesso não autorizado e apropriação indevida dos dados pessoais facultados ou transmitidos.

De entre as medidas técnicas destacam-se: regras de criação de passwords e obrigatoriedade de substituição da password a cada 90 dias, controlo do acesso aos servidores, utilização de certificado seguro SSL (https://) para a transmissão de dados, pseudonimização dos dados dos utilizadores (substituição por códigos aleatórios), encriptação dos dados armazenados e revisão periódica das medidas técnicas implementadas. Em qualquer caso, note-se que, circulando os dados em rede internet aberta, não é possível eliminar totalmente o risco de acesso e utilização não autorizados, pelo que o Utilizador deverá implementar medidas de segurança adequadas aquando da navegação na Plataforma, bem como de proteção da sua password.

A Empresa assegura que apenas os seus colaboradores que necessitem de ter acesso aos dados pessoais dos Utilizadores para a prossecução das finalidades previstas terão acesso a tais dados. Mais assegura que todos os referidos colaboradores estão vinculados a compromissos escritos de confidencialidade e a outras obrigações contratuais, profissionais ou legais, visando o cumprimento do disposto nesta Política de Privacidade e o respeito integral pela legislação de proteção de dados pessoais aplicável.

Apenas os Profissionais têm acesso aos dados de saúde dos Utentes (incluindo os resultados de análises clínicas e meios complementares de diagnóstico, ou outros dados disponibilizados opcionalmente pelo paciente, como o motivo da consulta). Todos os dados relativos à saúde serão sempre tratados por ou sob a responsabilidade Profissionais sujeitos à obrigação de sigilo profissional.

 

Reclamações & Questões

Sem prejuízo de qualquer outra via de recurso administrativo ou judicial, o Utilizador tem direito a apresentar uma reclamação à Comissão Nacional de Proteção de Dados ou a outra autoridade de controlo competente nos termos da lei, caso entenda que o tratamento dos seus dados pela Empresa ou pelo Médico viola o regime legal em vigor a cada momento.

Caso tenha qualquer questão relacionada com o tratamento dos seus dados pessoais e com o exercício dos direitos que lhe são conferidos pela legislação aplicável e, em especial, referidos na presente Política, poderá contactar a Empresa por escrito, para a morada Rua Dom João V, n.º 24, 1250-091 Lisboa, ou para o e-mail medlive@medlive.pt.

 

Alterações à presente política de privacidade

A Empresa poderá alterar esta Política de Privacidade a qualquer momento. Estas alterações serão devidamente publicitadas através das páginas da Plataforma e, caso impliquem uma alteração substancial à forma como os seus dados serão tratados, a Empresa notificá-lo-á de tais alterações, através dos dados de contacto que lhe tenha disponibilizado.