A B Mais Auditoria Médica (B+) valoriza a privacidade e proteção de dados de seus Clientes, Prestadores de Serviço e Colaboradores, e vem através desta Política de Privacidade demonstrar seu compromisso em proteger a privacidade, seus dados pessoais, nos termos da Lei Geral de Proteção de Dados e demais leis sobre o tema, bem como descrever de que forma sua privacidade é protegida pela B+ ao coletar, tratar e armazenar suas informações pessoais. A legislação se fundamenta em diversos valores e tem como principais objetivos:
• Assegurar o direito à privacidade e à proteção de dados pessoais dos usuários, por meio de práticas transparentes e seguras, garantindo direitos fundamentais;
• Estabelecer regras claras sobre o tratamento de dados pessoais;
• O respeito à privacidade;
• A inviolabilidade da intimidade, da honra e da imagem;
• O desenvolvimento econômico, tecnológico e a inovação.
Em conformidade com a Lei n° 13.709/18 a B+ valoriza a privacidade de seus usuários e vem através desta Política de Privacidade demonstrar seu compromisso em proteger a sua privacidade e seus dados pessoais, nos termos da Lei Geral de Proteção de Dados Pessoais e demais leis sobre o tema, bem como descrever de que forma sua privacidade é protegida pela B+ ao coletar, tratar e armazenar suas informações pessoais. Seguimos o Código de Conduta e Ética que representa a missão, a visão e os valores da B+, feito com o objetivo de orientar e retratar quais os valores prioritários desta empresa desde sua concepção, sempre visando uma atuação ética de todos os seus Colaboradores e Prestadores de Serviço.
A proteção de dados pessoais observa os princípios a seguir, no tocante à sua aplicação, gerenciamento e forma de interpretação.
• Princípio da necessidade
Em atendimento ao princípio da necessidade, toda coleta de dados ocorrerá de maneira restritiva, ou melhor dizendo, a B+ apenas irá colher dados pessoais quando estritamente necessários ao atendimento da finalidade pretendida, dispensando a coleta excessiva.
• Princípio da transparência e do livre acesso
Aos titulares será garantido o acesso a informações claras, formuladas numa linguagem clara e simples, precisas, de forma facilitada, quanto a eventual realização de tratamento, assim como os respectivos agentes de tratamento, observados o sigilo entre a B+ e o Cliente.
• Princípio da qualidade dos dados
No mesmo sentido dos princípios anteriormente citados, será garantida a qualidade, exatidão, clareza e relevância dos dados, de acordo com a necessidade, para o cumprimento da finalidade de seu tratamento.
• Princípio da segurança e prevenção
A B+ adota medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão. Ademais, trata os dados garantindo a devida segurança e confidencialidade, se precavendo de eventualidades que possam ocorrer, adotando medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais. Por isto, para garantir que a informação esteja protegida e a fim de ter uma Segurança da Informação efetiva, a B+ também busca alinhar todo o trabalho e processos; investe em tecnologia; além de criar medidas de conscientização para instruir toda a organização.
• Princípio da responsabilização e prestação de contas
A B+ se compromete a prestar contas dos dados sob a sua responsabilidade, a fim de demonstrar ao controlador que os objetivos por ele propostos foram cumpridos e que os processos guardaram adequação (conformidade) com as regras e princípios estabelecidos, a fim de comprovar a efetividade e a observância da proteção aos dados pessoais.
• Princípio da não discriminação
A B+ ao tratar os dados não o faz com fins discriminatórios ilícitos ou abusivos, apenas havendo a setorização no tratamento de dados, quando necessária a finalidade da coleta de dados, devendo esta ser realizada em condições específicas e em conformidade com a lei.
• Princípio da Finalidade
A B+ se compromete, ao colher o dado, a indicar de forma clara e completa a finalidade da coleta a fim de justificá-la.
A B+ trata de dados pessoais e dados pessoais sensíveis, fornecidos por seus Clientes, Prestadores de Serviço e Colaboradores.
Todos os dados que a B+ coleta são utilizados para a prestação de seus serviços. Assim, todos os dados e informações são tratados como confidenciais e somente usados para os fins descritos e autorizados.
A B+ não aluga, vende ou transfere dados pessoais para ninguém, exceto empresas parceiras para fins descritos e autorizados, e para autoridades e órgãos governamentais em função de obrigações impostas em leis ou regulamentos.
A B+ não coleta e não transfere dados pessoais coletados no Brasil para países localizados no exterior.
A B+ possui sede no Brasil e, portanto, os dados coletados são regidos pela lei brasileira.
• Na relação B+ e Cliente
As informações dos titulares dos dados são disponibilizadas à B+ diretamente pelos Clientes. Estes, por sua vez autorizam a B+ a reter, tratar e devolver os dados a estes.
A B+ como operadora dos dados, não modifica ou descarta qualquer dado a ela disponibilizado pelo controlador, realizando apenas o tratamento dos dados, em nome do Cliente.
Portanto, não há qualquer vínculo ou canal de comunicação entre a B+ e o titular dos dados, cabendo ao Cliente, por meio de seus encarregados, a eventual comunicação entre a B+, os titulares e a ANPD (Agência Nacional de Proteção de Dados).
• Na relação B+ e Prestadores de Serviço
A B+ coleta e/ou compartilha, desde as negociações prévias e até mesmo após o fim do contrato de prestação de serviços, apenas dados estritamente necessários à execução do objeto contratado.
Ressalta-se que as informações compartilhadas pela B+ com o Prestador de Serviço para o tratamento dos dados, deve respeitar o previsto nesta Política de Privacidade, no Código de Conduta da B+ assim como o previsto na Política de Retenção e Descarte de dados estabelecida pela B+, sob pena de rescisão contratual motivada.
• Na relação B+ e Colaborador
A B+ coleta apenas os dados pessoais estritamente necessários à contratação e manutenção do contrato de trabalho de seus Colaboradores, compartilhando os dados com o departamento responsável e com as autoridades competentes, quando necessário.
• Os Direitos dos Titulares
Por fim, o titular de dados pessoais coletados pela B+, poderá a qualquer momento solicitar e obter:
a. Confirmação: direito a ser informado sobre a existência de tratamento dos dados pela B+;
b. Acesso: direito de solicitar o acesso aos dados pessoais tratados pela B+;
c. Correção: direito de solicitar a alteração dos dados pessoais tratados pela B+ sempre que estiverem incompletos, inexatos ou desatualizados;
d. Restrição: direito de solicitar a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados pela B+ em desconformidade com a legislação de proteção de dados pessoais.
e. Eliminação: direito de solicitar a eliminação dos dados pessoais tratados pela B+ com o consentimento do Usuário;
f. Informação: direito de ser informado sobre as entidades públicas e privadas com as quais a B+ compartilhou seus dados;
g. Revogação do consentimento: direito de revogar o consentimento a qualquer momento, através de manifestação expressa, por procedimento gratuito e facilitado;
h. Revisão às decisões automatizadas: possibilidade de revisão de decisões tomadas pela B+ unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses. A referida solicitação deve ser feita ao encarregado de dados (DPO) através do e-mail: dpobmais@bmaisauditoria.com.br .
A B+ valoriza a privacidade e proteção de dados de seus Clientes, Prestadores de Serviço e Colaboradores, entretanto além alinhar procedimentos de proteção e privacidade de dados, é necessário zelar pelo descarte adequado destes, bem como entender o tempo de retenção dos dados pela B+, a fim de não extrapolar o necessário.
• O Ciclo de vida das informações da B+
O gerenciamento do ciclo de vida das informações da B+ é vital para o bom desenvolvimento do trabalho com o Cliente. Desde a criação até o descarte, todas as etapas do ciclo de vida das informações exigem planejamento e procedimentos para garantir organização.
A principal ferramenta no gerenciamento de todo ciclo de vida dos Dados Pessoais digitais e físicos é o cronograma de retenção de dados. Neste caso, a política de retenção de dados determina através do cronograma por quanto tempo devemos manter os documentos de acordo com a base legal determinada pela LGPD (Lei Geral de Proteção de Dados – 13.709/18), aplicáveis à organização interna da B+.
• Processos de Retenção de dados
A B+ manterá os dados pessoais pelo tempo necessário para cumprir com as finalidades para as quais foram coletadas, incluindo os fins para cumprimento de quaisquer obrigações legais, contratuais ou requisição de autoridades competentes.
A determinação do período de retenção adequado para dados pessoais é feita a partir da consideração da quantidade, da natureza e da sensibilidade dos dados pessoais, o risco em potencial de danos recorrentes do uso não autorizado ou da divulgação de dados pessoais, a finalidade do processamento de dados pessoais e se é possível alcançar tais propósitos através de outros meios, e os requisitos legais aplicáveis.
A B+ não manterá os dados pessoais por mais tempo do que o necessário para requisitos operacionais, conforme previsto nos artigos 15 e 16 da Lei nº 13.709/18. Nesse sentido, a retenção observará o seguinte:
A. Na relação B+ e Cliente:
A B+ reterá os dados enquanto perdurar o contrato celebrado com o Cliente, findo este, a B+ devolverá todos os dados ao Cliente, ora Controlador.
Todavia, quando o Cliente solicitar, a B+ reterá os dados pelo prazo máximo de 5 anos, e ao final deste, o Cliente será notificado, oportunidade em que a B+ irá devolver todos os dados ou na inercia deste, realizará o descarte.
B. Na relação B+ e Prestador de Serviço:
Da mesma forma acima narrada, a B+ reterá os dados enquanto perdurar o contrato de prestação de serviços celebrado, entretanto, findo este, a B+ reterá os dados por mais 06 (seis) anos, para fins de se resguardar dos resquícios do contrato, assim compreendido o cumprimento de quaisquer obrigações legais, contratuais ou requisição de autoridades competentes, bem como eventuais litígios.
C. Na relação B+ e Colaborador:
A B+ reterá os dados enquanto perdurar o contrato de trabalho até o prazo máximo de 35 (trinta e cinco) anos a contar da data da admissão do Colaborador na B+, para fins de se resguardar dos resquícios do contrato, assim compreendido o cumprimento de quaisquer obrigações legais, contratuais ou requisição de autoridades competentes, bem como eventuais litígios.
• Destruição de Dados
A responsabilidade geral pela destruição de dados é do Encarregado de Proteção de Dados, devendo este documentar e aprovar totalmente o processo de destruição. Uma vez tomada a decisão de eliminar os dados, estes devem ser excluídos, triturados ou destruídos tendo em atenção se é papel ou em formato eletrônico, dependendo da sua forma e levando em consideração o grau equivalente ao seu valor e o seu nível de confidencialidade. O método de destruição varia e depende da natureza do documento.
A fim de garantir a privacidade e proteção de dados pessoais, a B+ adota as melhores práticas de segurança da informação, que promovem a proteção dos dados como o uso de firewall e antivírus; controle restrito sobre o acesso aos dados, mediante a definição de responsabilidade das pessoas que terão possibilidade de acessá-los e política de senha, com padronização de senha forte.
Esta Política pode passar por atualizações e assim é recomendado sempre a visita a esta página para que haja o conhecimento sobre as modificações. A B+ declara-se aderente aos princípios supracitados e tem por escopo prioritário estar em conformidade com a legislação de proteção de dados. Declaramos para fins da lei que o Sr. José Carlos dos Santos é o encarregado de dados (DPO) cabendo a ele as atribuições estabelecidas no art. 41 da Lei n° 13.709/18. O contato com o encarregado de dados pode ser feito através do e-mail: dpobmais@bmaisauditoria.com.br
A conduta ética nos negócios é um fator da máxima relevância para o desenvolvimento e crescimento das empresas e particularmente dos serviços de auditoria médica, trazendo inúmeros benefícios, como a confiabilidade de clientes, a satisfação das expectativas das partes interessadas internas e externas, a diferenciação e consolidação reputacional, os ganhos de eficiência nos processos produtivos e a gestão prudente dos riscos.
A gestão da ética nos negócios constitui uma ferramenta fundamental na tomada de decisões em contexto corporativo, uma vez que a grande maioria destas decisões tem, explícita ou implicitamente, algum conteúdo ético. Torna-se, assim, necessário que existam instrumentos que formalizem e operacionalizem esta gestão da ética, assumindo especial importância o Código de Conduta.
A própria dimensão da B Mais Auditoria Médica (B+), e o propósito de divulgar, junto às partes interessadas e do público em geral, os princípios éticos que regem a sua atuação constituem motivos adicionais para a adoção de um Código de Conduta, documento em constante evolução e que deve estar sempre presente na atividade diária B+ e dos seus Colaboradores.
O Código de Conduta consagra os princípios de atuação e as normas de conduta profissionais observadas pela B+ no exercício da sua atividade.
O Código vincula todos os membros dos Órgãos Sociais da B+, os seus funcionários, estagiários, prestadores de serviços e mandatários, a título permanente ou ocasional, todos adiante designados por “Colaboradores”.
O Código de Conduta visa:
1. Garantir a transparência e harmonização dos padrões de referência no exercício da atividade, auxiliando a tomada de decisão em face de dilemas éticos;
2. Formalizar e divulgar os valores, princípios de atuação e normas de conduta que norteiam o relacionamento com as várias partes interessadas;
3. Contribuir para a promoção de uma cultura organizacional de cumprimento legal e de conformidade com os valores e princípios adotados, bem como para o desenvolvimento das melhores práticas de governança e de conduta ética.
O Código de Conduta é parte integrante do sistema de normas internas da B+, o qual deve ser respeitado por todos os Colaboradores.
A observância das regras do Código não exime os Colaboradores da B+ do conhecimento e cumprimento das normas internas restantes e das disposições legais e regulamentares aplicáveis.
O Código de Conduta contempla e sistematiza os valores, princípios de atuação e normas de conduta profissional, sendo as regras e procedimentos correspondentes definidos, quando necessário, em normativa interna específica.
Assessorar os Clientes na sua gestão técnica, conquistar melhores resultados e agregar valor.
Ser referência nacional em auditoria médica com excelência.
• Qualidade e Sustentabilidade
• Tecnologia e Humanização
• Relacionamento e Diversidade
• Educação e Aprimoramento
A B+ e seus Colaboradores desenvolvem a sua atividade e funções com respeito a elevados princípios éticos e normas adotadas internamente, orientando a sua prática pelos valores definidos no artigo 7º nas relações com os clientes e demais partes interessadas (Colaboradores, Acionistas, Fornecedores, Autoridades Oficiais e de Supervisão, outras empresas e a Comunidade).
A B+ pauta o desenvolvimento da sua atividade por uma gestão exemplar e disciplinada e por um controle eficiente e eficaz de todas as suas áreas de negócio, assegurando, para o efeito, adequados sistemas internos de validação e de verificação do cumprimento de obrigações legais, regulamentares e de conduta (compliance), buscando dessa forma, mitigar a possibilidade de ocorrência de sanções e de prejuízos financeiros ou de ordem reputacional.
As práticas comerciais da B+ cumprem não só a legislação e regulamentação aplicáveis, como também as regras de ética e conduta adotadas, e que estão consubstanciadas neste Código e em outros Códigos de Conduta a que a B+ esteja aderente.
A B+ desenvolve a sua atividade de acordo com princípios e melhores práticas aplicadas pelo mercado no domínio da Responsabilidade Social, respeitando e cumprindo compromissos de gestão em matéria de contribuição para o desenvolvimento sustentável – do ponto de vista econômico, social e ambiental – das Comunidades em que se insere.
Os Colaboradores da B+ devem respeitar a independência entre:
1. Os interesses da B+ e os dos Clientes;
2. Os interesses dos Clientes entre si;
3. Os seus interesses pessoais, os da B+ e os dos Clientes, evitando situações suscetíveis de originar conflitos entre esses interesses.
A B+ e os seus Colaboradores não praticam qualquer tipo de discriminação, baseada em critérios como raça, gênero, incapacidade, deficiência, preferência sexual, convicções políticas ou ideológicas, religião, instrução, estado civil ou outros;
Os Colaboradores da B+ devem atuar com cortesia, tolerância e respeito e abster- se de qualquer comportamento que possa ser tido como ofensivo;
Internamente a B+ promove a igualdade de tratamento e de oportunidades entre homens e mulheres, bem como a conciliação da vida pessoal, familiar e profissional dos seus Colaboradores.
Os Colaboradores da B+, a quem caiba a avaliação e a gestão de riscos, subordinam as suas apreciações e decisões a critérios de rigor que visam uma gestão independente, competente e prudente de riscos, no estrito respeito pelas correspondentes normas internas, pelas regras de compliance e por todas as disposições legais e regulamentares, incluindo as emanadas por Entidades de Supervisão.
A B+ proporciona aos seus clientes um serviço de qualidade, baseado nas melhores práticas de auditoria médica e no conhecimento, a nível do negócio, que tem dos clientes, das suas necessidades, das suas capacidades e do seu potencial.
As respostas às solicitações dos clientes pautam-se pela rapidez e cortesia na prestação de serviços, pelo bom desempenho comercial e operacional e pela criteriosa adequação dos serviços e dos meios técnicos disponíveis, de forma a propiciar aos interessados, como resultado, níveis relacionais de excelência.
A B MAIS está de acordo com o determinado pela Lei Geral de Proteção de Dados (Lei nº13.709/18), e dispõe a respeito em políticas específicas, tais como política de privacidade e política de segurança da informação.
Ainda, sem prejuízo as políticas especificas mencionadas, passa a dispor no presente Código de Ética e Conduta o seguinte:
1. Todas as informações que forem tratadas na B MAIS devem encontrar respaldo na lei vigente e devem ser usadas com respeito à finalidade que se propõe, respeitando a segurança e o prazo para armazenamento;
2. Qualquer informação, obtidas no ambiente de trabalho, mesmo que não relacionadas à área específica e, mesmo que não contenham um aviso explícito, devem ter tratamento sigiloso;
3. Proteja os documentos originais de valor probatório, mantendo-os em arquivo pelos prazos definidos em lei;
4. É proibido o uso de informações confidenciais ou privilegiadas da empresa ou de terceiros obtidas no ambiente de trabalho, em proveito próprio ou em benefício de outros.
Caso reste qualquer dúvida, ou por qualquer razão, precisar se comunicar com a Empresa para assuntos envolvendo seus dados pessoais ou dados pessoais de sua empresa, gentileza, entrar em contato através do e-mail: sgi@bmaisauditoria.com.br
A B+ dedica todos os esforços no sentido de assegurar que, durante o período normal de funcionamento e salvo razões de força maior, nenhuma atividade ou função fique inacessível, inativa ou com capacidade de resposta significativamente diminuída.
A B+ cumpre as normas de medicina ocupacional, higiene e segurança no local de trabalho, estando os colaboradores obrigados ao dever de cumprimento das leis, regulamentos e normas internas sobre esta matéria.
A aquisição de bens e serviços pela B+ pauta-se por princípios de eficácia, operacionalidade e economia, sendo assegurada a transparência e a equidade no relacionamento com os diversos fornecedores.
A B+ dedica todos os esforços no sentido de assegurar que, durante o período normal de funcionamento e salvo razões de força maior, nenhuma atividade ou função fique inacessível, inativa ou com capacidade de resposta significativamente diminuída.
A B+ não tolera nenhum tipo de assédio dentro das suas unidades de negócio ou em qualquer outro lugar onde estejam presentes seus Colaboradores
Portanto, não são admitidas ameaças de nenhum tipo nem pressões aéticas, principalmente, aquelas que visem a obtenção de vantagens indevidas.
A educação e a cordialidade devem imperar no ambiente de trabalho
Qualquer ocorrência de assédio, seja moral ou sexual, deve ser comunicada imediatamente ao seu superior, Departamentos Jurídico, Compliance, Recursos Humanos e aos canais de Ética da B+, para que as providências cabíveis sejam tomadas.
A B+ é comprometida com um ambiente de trabalho seguro e sadio para todos. É dever do Colaborador apresentar-se sempre ao seu posto de trabalho utilizando equipamentos de proteção individual, a fim de prevenir acidentes de trabalho, caso aplicável.
A ingestão de álcool e uso de substâncias ilegais pode gerar sérios riscos de segurança ao local de trabalho. A posse, solicitação ou uso de substâncias ilegais, ou estar sob influência de tais drogas dentro de propriedades da companhia ou em qualquer evento patrocinado pela B+, são absolutamente proibidos e não serão tolerados.
Em se tratando de algumas situações excepcionais, como por exemplo: eventos patrocinados pela B+, os Colaboradores podem consumir, moderadamente, bebidas alcoólicas. Entretanto, esta excepcionalidade somente será permitida quando o monitoramento apropriado estiver presente. O mesmo será aplicável quando se tratar de evento fora das unidades operacionais da B+, com o nível adequado de aprovação. Atividades especulativas como apostas e jogos também não são toleradas dentro das dependências da B+.
A B+ acredita em negócios honestos, livres e transparentes, e encoraja um bom relacionamento com o governo do país em que está presente. Não permite nem tolera suborno, corrupção ou práticas antiéticas de qualquer natureza.
A B+ proíbe seus Colaboradores de pagar, prometer, oferecer ou autorizar um pagamento, direta ou indiretamente, ou através de terceiros, em dinheiro ou qualquer coisa de valor para autoridades governamentais ou partidos políticos, com o propósito de influenciar atos ou decisões oficiais a fim de obter ou manter negócios ou assegurar vantagem indevida.
Assim, é uma obrigação diária prevenir, combater e proibir qualquer atividade relativa à lavagem de dinheiro. Qualquer pagamento deve ter origem definida, clara, comprovada e rastreável. Por essa razão, os pagamentos em dinheiro vivo, apesar de serem perfeitamente lícitos, devem ser questionados.
A B+ rejeita ativamente todas as formas de corrupção, não devendo os seus Colaboradores envolver-se em situações propiciadoras de atos suscetíveis de associação à corrupção, em qualquer de suas modalidades.
A atividade da B+ está sujeita a rigorosos mecanismos de controle interno, os quais incluem normativos internos orientados para a prevenção e combate à corrupção.
Esse Código é válido por tempo indeterminado, a partir da sua aprovação, devendo ser distribuído a todos os Colaboradores, que deverão assinar o termo de recebimento e compromisso anexo.
Nenhum Colaborador ou Parceiro de Negócio pode alegar desconhecimento das diretrizes constantes no presente Código, em nenhuma hipótese ou sob qualquer argumento.
O conflito de interesses pode acontecer quando (i) os interesses pessoais do Colaborador conflitam, ou possam vir a conflitar, com o desempenho de suas atividades de forma isenta para atender aos interesses da B+ ou; (ii) as atividades particulares dos Colaboradores forem incompatíveis com as suas obrigações perante a B+.
Por fim, declaro haver recebido um exemplar do Código de Ética e Conduta da empresa, declaro ainda, que li e compreendi todas as normas contidas no presente Código.