Política de Privacidade
O Instituto Engenharia Clínica (“Instituto”, “nós”) valoriza a privacidade e a proteção de dados pessoais. Esta Política de Privacidade explica, de forma clara e transparente, como coletamos, utilizamos, compartilhamos e protegemos os dados pessoais de usuários, representantes de empresas fornecedoras e demais visitantes da plataforma.
Sumário
1. Controlador e Encarregado (DPO)
Controlador: Instituto Engenharia Clínica – projeto de extensão pertencente a Diego Muniz (Uni DomBosco – Ribeirão Preto).
Encarregado de Dados (DPO): Indicado para dúvidas e solicitações relativas a dados pessoais.
E-mail do DPO: privacidade@institutoengenhariaclinica.org
Observação: os dados de contato acima podem ser atualizados a qualquer momento nesta página.
2. Dados que coletamos
Coletamos dados pessoais necessários para fornecer e aprimorar a plataforma, cumprir obrigações legais e garantir a segurança. Os tipos de dados incluem:
Dados de cadastro (usuário/fornecedor): nome, e-mail, telefone, CPF/CNPJ (quando aplicável), cargo/função, dados da empresa (razão social, CNPJ, endereço, site), credenciais de acesso.
Dados de equipamentos e propostas: informações técnicas submetidas, catálogos, códigos/produtos, sugestões de descrição, faixas de preço e condições comerciais (quando aplicável).
Dados de uso e logs: páginas acessadas, data e hora, endereço IP, identificadores de dispositivo, eventos do sistema, interações na plataforma.
Comunicações: mensagens enviadas por formulários, e-mails e registros de suporte.
Cookies e similares: preferências, sessão e métricas de navegação (detalhes na Seção 10).
Não solicitamos dados sensíveis por padrão (art. 5º, II, LGPD). Caso seja inevitável para uma finalidade legítima e específica, aplicaremos medidas adicionais e base legal adequada (ex.: consentimento explícito).
3. Bases legais para o tratamento
Tratamos dados pessoais com base em fundamentos previstos na LGPD, conforme o contexto:
Execução de contrato ou de procedimentos preliminares (cadastro e acesso à plataforma).
Cumprimento de obrigação legal/regulatória (registros, auditorias, respostas a autoridades).
Legítimo interesse (segurança, prevenção a fraude, melhoria da experiência, análise de uso, organização do catálogo).
Consentimento (comunicações de marketing, cookies não essenciais, eventual tratamento de dados sensíveis, quando aplicável).
Exercício regular de direitos em processos judiciais, administrativos ou arbitrais, quando necessário.
Proteção do crédito, quando pertinente.
4. Finalidades do tratamento
Utilizamos os dados para:
Gerenciar cadastros de usuários e fornecedores.
Vincular equipamentos ao PROCOT e exibir informações públicas relacionadas.
Receber, analisar e versionar propostas de melhoria de descrição e valores.
Promover a conexão entre fornecedores e interessados.
Cumprir exigências legais e de auditoria, inclusive registros de acesso.
Aprimorar segurança, prevenir fraude e garantir integridade da plataforma.
Enviar comunicações institucionais e, mediante consentimento, informativos/marketing.
5. Compartilhamento e operadores
Podemos compartilhar dados pessoais com:
Operadores (processadores) que prestam serviços de hospedagem, segurança, análise de dados, envio de e-mails e suporte.
Entidades públicas quando requerido por lei ou por demanda de autoridades.
Parceiros envolvidos na integração de informações públicas e técnicas, respeitando a minimização de dados.
Exigimos de todos os terceiros obrigações contratuais de confidencialidade, segurança e conformidade com a LGPD. Não vendemos dados pessoais.
6. Transferência internacional de dados
Caso haja transferência para outros países (por exemplo, provedores de nuvem), adotaremos salvaguardas adequadas, como cláusulas contratuais padrão, e observaremos os requisitos da LGPD e orientações da ANPD.
7. Direitos do titular (Art. 18, LGPD)
Você pode exercer, a qualquer tempo, os seguintes direitos:
Confirmação da existência de tratamento.
Acesso aos dados.
Correção de dados incompletos, inexatos ou desatualizados.
Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos.
Portabilidade a outro fornecedor de serviço ou produto, observados segredos comercial e industrial.
Eliminação dos dados tratados com base no consentimento.
Informações sobre compartilhamentos e sobre a possibilidade de não fornecer consentimento e suas consequências.
Revogação do consentimento, quando essa for a base legal.
Oposição a tratamento baseado em legítimo interesse, em caso de descumprimento da LGPD.
Para exercer seus direitos, consulte a Seção 12 (Canais de contato). Responderemos em prazos razoáveis, conforme a LGPD e regulamentações aplicáveis.
8. Segurança da informação
Adotamos medidas técnicas e administrativas para proteger dados pessoais contra acessos não autorizados, perda, alteração ou destruição, tais como:
Criptografia em trânsito (HTTPS/TLS) e, quando aplicável, em repouso.
Controles de acesso, autenticação e registros de auditoria.
Políticas de backup, atualização e correção de vulnerabilidades.
Treinamento e orientações de boas práticas aos operadores envolvidos.
Embora nos esforcemos para proteger seus dados, nenhum sistema é 100% seguro. Em caso de incidente relevante, seguiremos a LGPD e comunicaremos, quando aplicável, a ANPD e os titulares afetados.
9. Retenção e descarte
Mantemos dados pessoais pelo período necessário ao cumprimento das finalidades informadas, de obrigações legais/regulatórias, exercício regular de direitos ou legítimo interesse, observando a minimização. Ao término, promovemos a eliminação segura ou anonimização.
11. Dados de crianças e adolescentes
Nossa plataforma não é direcionada ao público infantojuvenil. Se identificarmos tratamento de dados de crianças/adolescentes sem a devida autorização e observância da LGPD, adotaremos medidas para interromper o tratamento e remover os dados, quando cabível.
12. Atualizações desta Política
Podemos atualizar esta Política para refletir mudanças legais, técnicas ou operacionais. Quando apropriado, notificaremos os usuários na plataforma. Recomendamos a revisão periódica desta página.
13. Canais de contato
Para dúvidas, solicitações de direitos do titular ou questões sobre esta Política, entre em contato com o DPO:
E-mail: privacidade@institutoengenhariaclinica.org
Última atualização: 29/08/2025
Aviso: este documento tem caráter informativo e não substitui assessoria jurídica. Adeque os contatos e referências operacionais conforme sua realidade.